让找料更便捷
电子元器件
采购信息平台
生意随身带
随时随地找货
一站式电子元器件
采购平台
半导体行业观察第一站
标签:
摘要: 你们局域网的用户有没有技术迷,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。 笔者身为网管,当然不能给这些用户可乘之机,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。 TTL值是什么? 生存时间(time-to-live)指定数据包被路由器
你们局域网的用户有没有技术迷,经常使用Ping命令探测服务器,然后根据返回的TTL值判断服务器的系统类型,接着就使用相应的工具软件来查找服务器存在的安全漏洞。
笔者身为网管,当然不能给这些用户可乘之机,为了保证服务器的安全运行,笔者想了很多办法。最后,笔者打算修改服务器的TTL值,让用户不能正确判断服务器的系统类型。
TTL值是什么?
生存时间(time-to-live)指定数据包被路由器丢弃之前允许通过的网段数量。它是IP(中文全称:网络协议)协议包中的一个值,它告诉网络,数据包在网络中的时间是否太长而应被丢弃。
不同的操作系统,它的TTL值是不相同的。默认情况下,linux系统的TTL值为64或255,Windows NT/2000/XP系统的TTL值为128,Windows 98系统的TTL值为32,UNIX主机的TTL值为255。笔者单位使用的是Windows 2000服务器,TTL值默认为128,如果将该值修改为255,那么局域网内的用户就会以为这个服务器是Linux系统或UNIX系统,那么他们就会针对Linux系统或UNIX系统来查找Windows 2000服务器的安全漏洞,不过他们是不会找到什么安全漏洞的,这样一来,服务器就安全多了。
具体实现方法:
修改TTL值其实非常简单,通过注册表编辑器就可以实现,点击开始→运行,在运行对话框中输入regedit命令并回车,弹出注册表编辑器对话框,展开HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters,找到DefaultTTL,将该值修改为十进制的255,重新启动服务器系统后即可。
通过修改TTL值来防内网窥视的办法是不是很简单呢,谢谢阅读,希望能帮到大家。
型号 | 厂商 | 价格 |
---|---|---|
EPCOS | 爱普科斯 | / |
STM32F103RCT6 | ST | ¥461.23 |
STM32F103C8T6 | ST | ¥84 |
STM32F103VET6 | ST | ¥426.57 |
STM32F103RET6 | ST | ¥780.82 |
STM8S003F3P6 | ST | ¥10.62 |
STM32F103VCT6 | ST | ¥275.84 |
STM32F103CBT6 | ST | ¥130.66 |
STM32F030C8T6 | ST | ¥18.11 |
N76E003AT20 | NUVOTON | ¥9.67 |