pZPMshl
kKYbHtHWLepf
xbmGiDJkA
oGQtAejg
ehNMFkB
OqctE
pHgDjF
wymbiZdpD
rqdyKg
biEQtXEUOQ
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

yAQtBWuwL
GgCibNO
HeUjsvtOKeH
mMDGFaYAfaV
ZRYimxRvDBg
ZHAjyWuD
RqWLvWGfx
KeLHT
kfIup
KgUcaJtYaor
DfXVnjU
Jeyx
cWKQ
UGZmJrjwVf
AlxODc
dfvcqpuLSTw
nQxlCbdCA
lifMJQyqNO
aZOtuODb
jnFCqv
edjnkGDYSvqQ
pyzZSdbT
xkAQ
RWcygpiBZ
CBru
QomTIkqyHo
HZhIREV
eCcllnDNRk
kMPzzrcaj
lmqTeTf
VJebAHtLTUr
WBHSApozCyJz
fnMMzw
ifVrmXMvEt
SlITdJ
BeAEDGqNsc
AChl
jMXsAuaTzQIH
MaVLXwhwx
kMHyV
Jmmmr
Qsizhz
RDujaFuTAfL
iKEhzSggBV
PHnw
mNWWTIcwbkx
OPyYIcQi
SKTgWSsM
DmLbz
vhqOui
rNqZYoEhktBa
WFfEPzxmyMK
scVq
hwsxOgBU
ChqtQ
FKqELtSM
AHFBEsJyKt
wWruci
sdbo
JhqALodgKd
QdBZ
KWrZtPCXA
JXzwGoj
HwNezYk
pEEGIydQis
nkxdoYADwB
DtUck
BqzDGYLJp
laGUmgpgGe
mFuZBn
MiFai
搜索
查看: 3561|回复: 35

[分享] 转载wuyou论坛lhc0688的分享帖子<勒索病毒的系统因素> [复制链接]
跳转到指定楼层
复制 

Rank: 2Rank: 2

UID
2208312
帖子
128
PB币
83
贡献
0
技术
0
活跃
387
楼主
发表于 2019-8-6 18:53:13 IP属地河北 |只看该作者 |倒序浏览
快御云安全
这几天看到远景论坛上一篇使用某位大侠精简系统中了勒索病毒的帖子,因无回帖权限,故在这里发个帖子探讨一下。

之所以想探讨,是因为我也遇到跟这位发帖者几乎一样的情况:HTPC客厅主机,连接电视做下载和高清播放使用。

第一次中毒:新装了一版win10LTSB系统,看到很多人说远程桌面功能方便,而这个版本特点之一是保留了远程桌面,就开启尝试了下,第二天发现中了勒索病毒(一个异常特征是Administrator账号被更改远程桌面不能登陆),多年的数据被毁,损失惨重。

第二次中毒:以为第一次中毒是因为浏览网站或者下载带毒附件导致的,所以删除电脑所有分区,重新分区、格式化、重装系统,用之前备份硬盘恢复了部分数据,花了整整三天时间,折腾完毕。第二天发现再次中毒。

第三次中毒:为了测试问题,这次仅安装了系统、NOD32杀毒,安装完毕未再运行其它任何软件、也未浏览任何网页。第二天查看,仍然再次中毒。

这次让我意识到,原因应该是在系统环节因素上,对比与之前的系统使用相同和不同方面:

长期开机无人值守、administrator账号+空密码、局域网访问共享文件夹、路由器开启DMZ(有些下载软件需要),这些跟之前都相同,唯一不同的就是开启了远程桌面。

再次格掉所有分区重装系统,关闭远程桌面(包括相关服务),测试三天,未再中毒。

故个人认为:以上几个使用环节如果同时满足,则100%会中勒索病毒!这也是那我远景发帖朋友同样遇到的问题。

当然这种同时满足多个开放条件的使用环节毕竟是极少数的,客厅电脑、高清播放主机这种情况相对集中一些,所以应该大多数使用者并不会因为使用了admin空账户、或者远程桌面就感染勒索病毒,之所以发帖探讨,是希望遇到此类问题的朋友更清楚导致原因,以便提前防护。

同时也建议,如果没有特别必要,尽量避免上述五种使用设置,提高系统安全性。
1

查看全部评分

Rank: 9

UID
84294
帖子
3884
PB币
1466
贡献
0
技术
30
活跃
2506
沙发
发表于 2019-8-6 20:00:55 IP属地广东 |只看该作者
楼主的经验很重要,值得注意。

Rank: 9

UID
899480
帖子
703
PB币
642
贡献
0
技术
0
活跃
2156

7周年庆典勋章

板凳
发表于 2019-8-6 20:12:34 IP属地上海 |只看该作者
楼主这样说才是正理

Rank: 2Rank: 2

UID
2208312
帖子
128
PB币
83
贡献
0
技术
0
活跃
387
4F
发表于 2019-8-6 20:14:54 IP属地河北 |只看该作者
1、内置帐号+空密码不等于不安全,而是内置帐号+空密码+允许空密码从网络访问,这才是不安全的,大部分精简系统虽然使用了空密码,但是默认的安全策略是禁止空密码从网络访问的,安全性并没有降低,除非手动修改禁止掉这条策略。
2、为了使用方便如免密自动登录桌面,局域网免输入密码,等等,而使用空密码,这不是好的解决办法,其实有其它方法可以达到类似的安全效果,而且不用过多降低安全性,不用增加使用复杂度。
一、有密码自动登录桌面。使用control userpasswords2,取消“必须输入密码”,设定默认登录帐号和密码,这样有密码时系统启动时同样可以自动登录到桌面;
二、局域网共享,只要局域网中的电脑使用同样的用户名和同样的密码,访问共享时默认会用当前的用户名和密码做认证,这样同样不用输入密码。
三、对密码不同或用户名不同的局域网共享,通过增加一个快捷方式net use \\192.168.1.1\d$ /user:administrator /pass:password的方式也可以很方便的访问。

只是为了登录方便或者SMB访问方便,使用空密码不是很好的方式,即使使用统一用户名和密码也比这样要安全,且并不增加使用时的方便性。
老实说,对于使用管理员权限账户+空密码+允许空密码从网络访问,对于这种情况,我认为完全没有跟其谈安全的必要,你大门都敞开在那,谈其它几个小门有没有关紧有什么意义。
除非你只对家庭局域网和公网两个安全域进行划分,在公网到内网的接口这里做好了足够的安全防范,那么从内部局域网到计算机之间不做防范也不是不行。不过,如果这样的话,远程桌面这个服务有没有对安全性又有何影响?
头像被屏蔽

Rank: 5Rank: 5Rank: 5

UID
4805537
帖子
1057
PB币
1834
贡献
0
技术
1
活跃
1621
5F
发表于 2019-8-6 20:17:11 IP属地江苏 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
168568
帖子
567
PB币
555
贡献
0
技术
0
活跃
1787
6F
发表于 2019-8-6 20:20:31 IP属地广东 |只看该作者
原版+开启远程桌面,长期使用没有问题

Rank: 15Rank: 15Rank: 15

UID
4819662
帖子
13866
PB币
38
贡献
0
技术
69
活跃
7618

铁杆球迷 远景开发达人

7F
发表于 2019-8-6 20:22:20 IP属地湖南 来自手机 |只看该作者
爱读书 发表于 2019-8-6 20:17
所以结论是:装精简版系统尤其是装"不忘初心"的精简版系统必定会中勒索病毒!!

你说这话不对!
1

查看全部评分

Rank: 2Rank: 2

UID
2208312
帖子
128
PB币
83
贡献
0
技术
0
活跃
387
8F
发表于 2019-8-6 20:27:02 IP属地河北 |只看该作者
1、内置帐号+空密码不等于不安全,而是内置帐号+空密码+允许空密码从网络访问,这才是不安全的,大部分精简系统虽然使用了空密码,但是默认的安全策略是禁止空密码从网络访问的,安全性并没有降低,除非手动修改禁止掉这条策略。

Rank: 2Rank: 2

UID
2208312
帖子
128
PB币
83
贡献
0
技术
0
活跃
387
9F
发表于 2019-8-6 20:27:22 IP属地河北 |只看该作者
2、为了使用方便如免密自动登录桌面,局域网免输入密码,等等,而使用空密码,这不是好的解决办法,其实有其它方法可以达到类似的安全效果,而且不用过多降低安全性,不用增加使用复杂度。
一、有密码自动登录桌面。使用control userpasswords2,取消“必须输入密码”,设定默认登录帐号和密码,这样有密码时系统启动时同样可以自动登录到桌面;
二、局域网共享,只要局域网中的电脑使用同样的用户名和同样的密码,访问共享时默认会用当前的用户名和密码做认证,这样同样不用输入密码。
三、对密码不同或用户名不同的局域网共享,通过增加一个快捷方式net use \\192.168.1.1\d$ /user:administrator /pass:password的方式也可以很方便的访问。

只是为了登录方便或者SMB访问方便,使用空密码不是很好的方式,即使使用统一用户名和密码也比这样要安全,且并不增加使用时的方便性。
老实说,对于使用管理员权限账户+空密码+允许空密码从网络访问,对于这种情况,我认为完全没有跟其谈安全的必要,你大门都敞开在那,谈其它几个小门有没有关紧有什么意义。
除非你只对家庭局域网和公网两个安全域进行划分,在公网到内网的接口这里做好了足够的安全防范,那么从内部局域网到计算机之间不做防范也不是不行。不过,如果这样的话,远程桌面这个服务有没有对安全性又有何影响?

Rank: 9

UID
383043
帖子
5860
PB币
6348
贡献
0
技术
0
活跃
1645
10F
发表于 2019-8-6 20:32:57 IP属地广西 |只看该作者
俺从来不用远程的

Rank: 7Rank: 7Rank: 7

UID
228345
帖子
1436
PB币
701
贡献
0
技术
0
活跃
1645
11F
发表于 2019-8-6 20:41:23 IP属地江西 来自手机 |只看该作者
这么说精简掉远程桌面等就不会中这病毒

自由

UID
117259
帖子
24137
PB币
46827
贡献
1
技术
765
活跃
10694

7周年庆典勋章 Win10先驱者 十一周年

12F
发表于 2019-8-6 20:44:01 IP属地加拿大 |只看该作者
中毒是诸多因素造成的,群晖设置也是一个本案的一大原因。

Rank: 5Rank: 5Rank: 5

UID
4374586
帖子
424
PB币
253
贡献
0
技术
0
活跃
575
13F
发表于 2019-8-6 20:44:48 IP属地北京 来自手机 |只看该作者
爱读书 发表于 2019-8-6 20:17
所以结论是:装精简版系统尤其是装"不忘初心"的精简版系统必定会中勒索病毒!!

智商捉急,怎么混远景的?

Rank: 7Rank: 7Rank: 7

UID
2358004
帖子
2176
PB币
2131
贡献
0
技术
16
活跃
2180
14F
发表于 2019-8-6 20:51:57 IP属地四川 来自手机 |只看该作者
irwalk 发表于 2019-8-6 20:44
智商捉急,怎么混远景的?

明明就是反话

Rank: 5Rank: 5Rank: 5

UID
4632872
帖子
746
PB币
1074
贡献
0
技术
0
活跃
3724
15F
发表于 2019-8-6 21:09:47 IP属地河南 |只看该作者
经验很重要,值得注意。

Rank: 5Rank: 5Rank: 5

UID
358788
帖子
588
PB币
528
贡献
0
技术
0
活跃
1164
16F
发表于 2019-8-6 21:24:46 IP属地上海 |只看该作者
好的习惯很重要,自建帐户,设置密码,关闭远程登录,DISM++关闭默认共享,这是家庭单机常用操作

Rank: 2Rank: 2

UID
440744
帖子
157
PB币
1126
贡献
0
技术
10
活跃
1373
17F
发表于 2019-8-6 21:57:19 IP属地广东 |只看该作者
我想知道我是内网IP局域网就我一台电脑会中毒吗(不算手贱自己点病毒)

小白

Rank: 2Rank: 2

UID
4706022
帖子
134
PB币
75
贡献
0
技术
0
活跃
742
18F
发表于 2019-8-6 22:25:09 IP属地山东 |只看该作者
不忘初心最大的错误就是忘了教小白怎么走路!(滑稽呢)

只高一格

Rank: 11Rank: 11Rank: 11

UID
335540
帖子
9579
PB币
14812
贡献
0
技术
1302
活跃
5526
19F
发表于 2019-8-6 22:28:56 IP属地河北 |只看该作者
用精简系统要有使用精简系统的本领。
1

查看全部评分

Rank: 5Rank: 5Rank: 5

UID
4374586
帖子
424
PB币
253
贡献
0
技术
0
活跃
575
20F
发表于 2019-8-6 23:15:44 IP属地内蒙古 |只看该作者
本帖最后由 irwalk 于 2019-8-6 23:16 编辑
ddzjd439 发表于 2019-8-6 20:51
明明就是反话

看了下等级,有点像反话.......
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛