¡¡¡¡ÔÚÆµÆµ¶ñÒâ¹¥»÷Óû§¡¢ÏµÍ³Â©¶´²ã³ö²»ÇîµÄ½ñÌ죬×÷ÎªÍøÂç¹ÜÀíÔ±¡¢ÏµÍ³¹ÜÀíÔ±ËäÈ»ÔÚ·þÎñÆ÷µÄ°²È«É϶¼ÏÂÁ˲»ÉÙ¹¦·ò£¬ÖîÈ缰ʱ´òÉÏϵͳ°²È«²¹¶¡¡¢½øÐÐһЩ³£¹æµÄ°²È«ÅäÖ㬵«ÓÐʱÈÔ²»°²È«£¬
ÈçºÎ¶Ô¸¶Òç³öÌáȨ¹¥»÷
¡£Òò´Ë±ØÐë¶ñÒâÓû§ÈëÇÖ֮ǰ£¬Í¨¹ýһЩϵÁа²È«ÉèÖã¬À´½«ÈëÇÖÕßÃǵ²ÔÚ°²È«ÃÅÖ®Í⣬ÏÂÃæ¾Í½«×î¼òµ¥¡¢×îÓÐЧµÄ·À(Overflow)Òç³ö¡¢±¾µØÌṩȨÏÞ¹¥»÷ÀàµÄ½â¾ö°ì·¨¸ø´ó¼Ò·ÖÏí¡£¡¡¡¡Ò»¡¢ÈçºÎ·ÀÖ¹Òç³öÀ๥»÷
¡¡¡¡1¡¢¾¡×î´óµÄ¿ÉÄÜÐÔ½«ÏµÍ³µÄ©¶´²¹¶¡¶¼´òÍ꣬×îºÃÊDZÈÈçMicrosoft Windows ServerϵÁеÄϵͳ¿ÉÒÔ½«×Ô¶¯¸üзþÎñ´ò¿ª£¬È»ºóÈ÷þÎñÆ÷ÔÚÄúÖ¸¶¨µÄij¸öʱ¼ä¶ÎÄÚ×Ô¶¯Á¬½Óµ½Microsoft UpdateÍøÕ¾½øÐв¹¶¡µÄ¸üС£Èç¹ûÄúµÄ·þÎñÆ÷ΪÁ˰²È«Æð¼û ½ûÖ¹Á˶Թ«ÍøÍⲿµÄÁ¬½ÓµÄ»°£¬¿ÉÒÔÓÃMicrosoft WSUS·þÎñÔÚÄÚÍø½øÐÐÉý¼¶¡£
¡¡¡¡2¡¢Í£µôÒ»Çв»ÐèÒªµÄϵͳ·þÎñÒÔ¼°Ó¦ÓóÌÐò£¬×î´óÏÞÄܵĽµµ×·þÎñÆ÷µÄ±»¹¥»÷ϵÊý¡£±ÈÈçǰÕó×ÓµÄMSDTCÒç³ö£¬¾Íµ¼Öºܶà·þÎñÆ÷¹ÒµôÁË¡£ÆäʵÈç¹ûWEBÀà·þÎñÆ÷¸ù±¾Ã»ÓÐÓõ½MSDTC·þÎñʱ£¬Äú´ó¿ÉÒÔ°ÑMSDTC·þÎñÍ£µô£¬ÕâÑùMSDTCÒç³ö¾Í¶ÔÄúµÄ·þÎñÆ÷²»¹¹³ÉÈκÎÍþвÁË¡£
¡¡¡¡3¡¢Æô¶¯TCP/IP¶Ë¿ÚµÄ¹ýÂË£¬½ö´ò¿ª³£ÓõÄTCPÈç21¡¢80¡¢25¡¢110¡¢3389µÈ¶Ë¿Ú;Èç¹û°²È«ÒªÇó¼¶±ð¸ßÒ»µã¿ÉÒÔ½«UDP¶Ë¿Ú¹Ø±Õ£¬µ±È»Èç¹ûÕâÑùÖ®ºóȱÏݾÍÊÇÈçÔÚ·þÎñÆ÷ÉÏÁ¬Íⲿ¾Í²»·½±ãÁ¬½ÓÁË£¬ÕâÀィÒé´ó¼ÒÓÃIPSecÀ´·âUDP£¬
µçÄÔ×ÊÁÏ
¡¶ÈçºÎ¶Ô¸¶Òç³öÌáȨ¹¥»÷¡·(https://www.unjs.com)¡£ÔÚÐÒéɸѡÖÐÖ»ÔÊÐíTCPÐÒé(ÐÒéºÅΪ£º6)¡¢UDPÐÒé(ÐÒéºÅΪ£º17)ÒÔ¼°RDPÐÒé(ÐÒéºÅΪ£º27)µÈ±ØÐèÓÃÐÒé¼´¿É;ÆäËüÎÞÓþù²»¿ª·Å¡£¡¡¡¡4¡¢ÆôÓÃIPSec²ßÂÔ:Ϊ·þÎñÆ÷µÄÁ¬½Ó½øÐа²È«ÈÏÖ¤£¬¸ø·þÎñÆ÷¼ÓÉÏË«±£ÏÕ¡£Èç¢ÛËù˵£¬¿ÉÒÔÔÚÕâÀï·âµôһЩΣÏÕµÄ¶ËÆ·ÖîÈç:135 145 139 445 ÒÔ¼°UDP¶ÔÍâÁ¬½ÓÖ®Àà¡¢ÒÔ¼°¶Ôͨ¶Á½øÐмÓÃÜÓëÖ»ÓëÓÐÐÅÈιØÏµµÄIP»òÕßÍøÂç½øÐÐͨѶµÈµÈ¡£(×¢:Æäʵ·À·´µ¯ÀàľÂíÓÃIPSec¼òµ¥µÄ½ûÖ¹UDP»òÕß²»³£ÓÃTCP¶Ë¿ÚµÄ¶ÔÍâ·ÃÎʾͳÉÁË,¹ØÓÚIPSecµÄÈçºÎÓ¦ÓÃÕâÀï¾Í²»ÔÙ°½Ðø£¬¿ÉÒÔµ½·þ°²ÌÖÂÛSearch IPSec£¬¾Í »áÓÐN¶à¹ØÓÚIPSecµÄÓ¦ÓÃ×ÊÁÏ..)
¡¡¡¡5¡¢É¾³ý¡¢Òƶ¯¡¢¸üÃû»òÕßÓ÷ÃÎÊ¿ØÖƱíÁÐAccess Control Lists (ACLs)¿ØÖƹؼüϵͳÎļþ¡¢ÃüÁî¼°Îļþ¼Ð£º
¡¡¡¡£¨1£©. ͨ³£ÔÚÒç³öµÃµ½shellºó£¬À´ÓÃÖîÈçnet.exe net1.exe ipconfig.exe user.exe query.exe regedit.exe regsvr32.exe À´´ïµ½½øÒ»²½¿ØÖÆ·þÎñÆ÷µÄÄ¿µÄÈç:¼ÓÕ˺ÅÁË£¬¿Ë¡¹ÜÀíÔ±Á˵ȵÈ;ÕâÀï¿ÉÒÔ½«ÕâЩÃüÁî³ÌÐòɾ³ý»òÕ߸ÄÃû¡£(×¢Òâ:ÔÚɾ³ýÓë¸ÄÃûʱÏÈÍ£µôÎļþ¸´ÖÆ·þÎñ(FRS)»òÕßÏȽ« %windir%\system32\dllcache\ϵĶÔÓ¦Îļþɾ³ý»ò¸ÄÃû¡£)