Windows 安全基础——NetBIOS篇

这篇具有很好参考价值的文章主要介绍了Windows 安全基础——NetBIOS篇。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Windows 安全基础——NetBIOS篇

1. NetBIOS简介

NetBIOS(Network Basic Input/Output System, 网络基本输入输出系统)是一种接入服务网络的接口标准。主机系统通过WINS服务、广播及lmhosts文件多种模式,把NetBIOS名解析对应的IP地址,实现信息通信。因占用资源小、传输快的特点,NetBIOS被广泛应用于局域网内部消息通信及资源共享。

2. NetBIOS服务类型

NetBIOS支持面向连接(TCP)和无连接(UDP)通信。它提供3个分开的服务:名称服务(NetBIOS name)、会话服务(NetBIOS session)、数据报服务(NetBIOS datagram)。NetBIOS name 为其他两个服务的基础。

NetBIOS服务类型在TCP/IP上的基本架构如图所示:

3种常见的NetBIOS服务类型

服务类型 端口 具体描述
NetBIOS name(NetBIOS名称服务) UDP 137 鉴别资源。程序、主机都有独特的NetBIOS名称
NetBIOS datagram(NetBIOS数据报服务) UDP 138 无连接地数据报发送到特定的地点、组、整个局域网
NetBIOS session (NetBIOS 会话服务) TCP 139 提供面向连接、可靠、完全双重的信息服务

3. NetBIOS解析过程

NetBIOS协议进行名称解析的过程如下:

1)主机检查本地NetBIOS缓存。

2)如果缓存中没有请求的名称,但是配置了WINS服务器,则向WINS服务器发送请求。

3)如果没有配置WINS服务器或WINS服务器无响应,则和LLMNR一样向当前子网域发送广播。

4)如果子域网的其他主机无响应,则读取本地的lmhosts文件(C:\Windows\System32\drivers\etc\)。

NetBIOS协议通过发送UDP广播包进行解析。如果不配置WINS服务器,则和LLMNR(链路本地多播名称解析)一样会有欺骗攻击问题。

4. NetBIOS防御措施

1)执行命令ncpa.cpl打开网络连接,如下图所示:

netbios,笔记,总结经验,windows,安全

2)依次选择“本地连接” → “属性” → “Internet协议版本4(TCP/IPv4)” → ”属性“ → ”高级“选项来配置, 如下图所示:

netbios,笔记,总结经验,windows,安全

netbios,笔记,总结经验,windows,安全

netbios,笔记,总结经验,windows,安全

3)在WINS选项卡的NetBIOS设置中禁用NetBIOS,如下图所示:

netbios,笔记,总结经验,windows,安全
NetBIOS,如下图所示:

[外链图片转存中…(img-eUCVsZac-1702185910530)]文章来源地址https://www.toymoban.com/news/detail-763865.html

到了这里,关于Windows 安全基础——NetBIOS篇的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Windows安全基础——Windows WMI详解

    WMI(Windows Management Instrumentation, Windows管理规范)是Windows 2000/XP管理系统的核心,属于管理数据和操作的基础模块。设计WMI的初衷是达到一种通用性,通过WMI操作系统、应用程序等来管理本地或者远程资源。它支持分布式组件对象模型(DCOM,Distribution Components Object Model)和W

    2024年01月18日
    浏览(40)
  • Windows安全基础:认证基础知识

    目录 Windows凭据 Windows访问控制模型 访问令牌: 安全标识符(SID): 安全描述符: 令牌安全防御 1、禁止域管理员异机登录 2、开启“审核进程创建”策略 SSPI(Security Support Provider Interface ,安全支持提供程序接口):是windows操作系统中用于执行各种安全相关操作的公用API,

    2024年02月02日
    浏览(58)
  • H3C无线路由的配置方法的经验总结

    在配置H3C无线路由器之前,首先要做的是将电脑与无线路由器用网线连接起来,网线的另一端要接到无线路由器的LAN口上,建议按照无线路由器配置页面中的向导引导进行配置。   一、 有些人在使用无线路由器上网时,速度时快时慢,笔记本与无线路由器的距离很近,其实

    2024年02月05日
    浏览(37)
  • Windows安全基础:UAC

    目录 UAC原理介绍 UAC的四个安全级别定义 UAC的触发条件 UAC用户登录过程 UAC虚拟化 配置UAC 用户账号控制(User Account Control) 为Windows Vista推出的一项安全技术,其原理是通过限制安全应用软件对系统层级的访问,提升Windows操作系统的安全性。 可以在用户控制设置里面设置级别

    2024年01月16日
    浏览(42)
  • Windows 安全基础—域

    1.1 域的基础概念 1. 工作组和域 在介绍域之前,我们先了解一下什么是工作组。工作组是在Windows 98系统中引入的。一般按照计算机的功能划分工作组,如将不同部门的计算机划分为不同工作组。虽然对计算机划分工作组使得访问资源具有层次感,但还是缺乏统一的管理和控制

    2024年02月03日
    浏览(20)
  • Windows基础安全设置

    1、Windows7系统设置睡眠唤醒后需要密码解除锁定 开始菜单点击“控制面板”。 点击“系统和安全”。 找到“电源选项”,点击下方的“唤醒计算机时需要密码”。  窗口下方“唤醒时的密码保护”栏中,点击“更改当前不可用的设置”。  选择“需要密码”。 2、Windows7系统

    2024年02月10日
    浏览(20)
  • Thinkbook 14p AMD cpu笔记本电脑从Windows11 21h2升级到23H2的探索(经验贴)

    联想的笔记本电脑由Windows11 21h2更新到22h2都会出现比较多的问题[1][2] 。而且系统推送的22h2更新往往只推送一两次就再收不到了,而微软现在又停止了对21h2版本的安全更新支持[3],升级迫在眉睫。下面是作者曲折的探索过程,最终成功将AMD cpu的Thinkbook 14p笔记本电脑从Windows

    2024年02月05日
    浏览(58)
  • 计算机基础专升本笔记九-Windows7基础(一)Windows 7 介绍

      Microsoft公司从1983年开始研制Windows系统,最初的研制目标是在MS-DOS的基础上提供一个多任务的图形用户界面。   1985年,第一个版本的Windows 1.0问世,它是一个具有图形用户界面的系统软件。   直到1990年微软推出Windows 3.0成为一个重要的里程碑,它以压倒性的商业成功

    2024年02月01日
    浏览(67)
  • 网络安全从入门到精通(特别篇I):Windows安全事件应急响应之Windows应急响应基础必备技能

    事件发生时的状况或安全设备告警等,能帮助应急处置人员快速分析确定事件类型,方便前期准备。 入侵肯定会留下痕迹,另外重点强调的是不要一上来就各种查查查,问清楚谁在什么时间发现的主机异常情况,异常的现象是什么,受害用户做了什么样的紧急处理。问清楚主

    2024年04月15日
    浏览(57)
  • 【Windows安全】授权初探:访问控制基础及应用

    需求 授权是授予个人使用系统及其上存储的数据的权利。 授权通常由系统管理员设置,并由计算机根据某种形式的用户标识(如代码号或密码)进行验证。 今天我们将对windows授权相关知识进行简单的介绍,通过C++对其进行控制。 开发环境 版本号 描述 文章日期 2023-05-30 操

    2024年02月08日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包