(防止Web提權(quán)后的非法用戶遠(yuǎn)程登錄)3389二次驗證器
[重要通告]如您遇疑難雜癥,本站支持知識付費業(yè)務(wù),掃右邊二維碼加博主微信,可節(jié)省您寶貴時間哦!
本程序能簡單阻擋非法遠(yuǎn)程3389登錄
現(xiàn)在怎么怎么提權(quán)的最終目的就是想遠(yuǎn)程控制服務(wù)器,如果不是直接在服務(wù)器上安置了木馬,那就是用的3389遠(yuǎn)程登錄了,現(xiàn)在我們假設(shè)對方已經(jīng)建立遠(yuǎn)程控制的用戶賬號,如何阻止入侵者利用3389登陸服務(wù)器呢?
就是讓對方一登錄就注銷,并且不給如何提示,這樣對方就莫名其妙了
--------------------------------
原理:
先判斷當(dāng)前用戶 (Environment.UserName) 是否與我們規(guī)定允許登錄的用戶賬戶相同,不相同就注銷(API 來實現(xiàn))
允許的用戶列表我們用xml來保存,程序在判斷前先判斷此文件存在不,如不存在則彈出消息(MessageBox.Show) 如果存在繼續(xù)判斷,合法用戶則彈出xml的用戶清單,不合法不給如何提示,直接注銷.
測試環(huán)境:
本程序測試環(huán)境:windows2003 .net 1.1x
(配置文件和主程序要在一起否則提示錯誤)
使用方法:
請先用記事本打開userlist.xml 文件,其中administrator,admin,user,Administrator這一句中包含的就是允許登陸的用戶賬號啦。把需要允許登陸的管理員賬號添加進(jìn)去后,運行主程序 HideUser.exe 即可,或者設(shè)置一下注冊表,讓主程序隨服務(wù)器啟動。本程序綠色環(huán)保,無需安裝:) 測試程序的話,注意先
點擊下載此文件
問題未解決?付費解決問題加Q或微信 2589053300 (即Q號又微信號)右上方掃一掃可加博主微信
所寫所說,是心之所感,思之所悟,行之所得;文當(dāng)無敷衍,落筆求簡潔。 以所舍,求所獲;有所依,方所成!
可以設(shè)置 允許某個用戶登陸,然后把管理組刪掉 就可以了
這樣 其他的管理員都進(jìn)不來 只有特定的用戶能登陸
不需要其他的東西
[reply=janny82,2010-07-22 10:41 PM]這兄弟說的也在理,不過多一個屏障,也就多一份安全,都可以嘗試;[/reply]