2009年10月

让系统支持远程桌面多用户登陆工具

让系统支持远程桌面多用户登陆使用工具-UniversalTermsrvPatch 由于 Windows XP/Vista/Windows 7的许可限制,在一台电脑上同一时间只允许一个用户登录(会话)。如果有第二个用户通过远程桌面服务登录本机,那么在此之前本地已登录的用户、或远程已登录的用户将被踢出。本补丁的功能就是去除这个限制,允许多人多用户同时并行访问登录XP/Vista,拥有一个终端服...

继续阅读 »

大批Hotmail账号被盗

从技术角度,无法根本上防范钓鱼网站。别人设了个套,你非得往里钻,挡都挡不住的。尽管可以添加到钓鱼网站列表再阻止其它用户访问,但总之已经有人访问,据相关事件披露,有数以万计的Hotmail帐号被盗。这次钓鱼事件之所以被人们关注,其原因是钓鱼者自己将帐号密码信息公布,而在此之前的钓鱼网站只利用了这些帐号,用这种手法偷来的帐号有多少,外界一无所知,只有贼最清楚。 国内利用钓鱼手法偷窃Hotmai...

继续阅读 »

拒绝远程连接泄露你的信息

一般我们用远程桌面连接远程机器的时候都会把客户端的一些信息泄露给服务端,无论你跳了几次代理,最终在服务器上的任务管理器的“用户”选项卡中显示的客户端名就是计算机名,系统事件日志中也有。普通情况下泄露个人信息,这里有一个小插件利用微软的Virtual Channel Client DLL插件接口来加载dll,然后hook API修改返回的计算机名为空,这样mstsc.exe就不会泄露客户端信息...

继续阅读 »

对Linux/Unix文件权限的理解

今天才发现在Linux和Unix下对目录来说,x位意味着搜索和访问目录,与文件的x完全不同。具体来说对于一个存放网站的目录,所有者应该设置成与apache相同的用户名和所属组(一般是www),文件所有者的权限应该设置为1即可,这样网站既可以访问,而且使用webshell没法对当前目录列表或者遍历。一直都错误地将文件夹的r权限理解为列表访问,现在才知道是对于目录x才意味着搜索和访问目录,汗啊…...

继续阅读 »

DeDeCMS安全加固

DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提高DedeCms的安全性呢? 先来看看原因吧,为什么PHP程序经常出漏洞,其实是由PHP程序本身决定的。PHP可复用性低,导致程序结构错综复杂,到处是冗余代码,这样不仅利于漏洞的产生,还影响漏洞的修得;PHP程...

继续阅读 »