文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 攻防技术 >> 安全防御 >> 文章正文  

解决FALSH play和IE漏洞 来从根源来防御机器狗

www.hxhack.com 阅读: 时间:2008-6-29 6:57:09 整理:华夏黑盟
------------------------------------------------------------------

 

解决最近机器狗必利用的WINDOWS两大缺陷..
.
最近Flash Player新版爆出挂马漏洞 未有任何补丁解决  还有非常多的IE漏洞导致机器狗等许多木马病毒乘虚而入

有90%以上的木马都是通过这两大"漏洞"进行传播和感染

大家不停的更换升级还原 打免疫补丁 但都是被机器狗牵这鼻子走

大熊我 就针对目前这两大漏洞给大家 一个根本的处理方法~~

方法很简单 利用系统自带组策略  很多老鸟门都讲过租策略防御方法 但我今天讲讲我的方案希望大家借鉴和交流下

------------------------------------------------------------------------------------------------
首先导入下面注册表:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/Safer]

[HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/ Windows/Safer/CodeIdentifiers]
"AuthenticodeEnabled"=dword:00000000
"LEVEls"=dword:00035000
"DefaultLEVEl"=dword:00040000
"TransparentEnabled"=dword:00000001
"olicyScope"=dword:00000000

-------------------------------------------------------------------------------

然后打开windows策略 运行---gpedit.msc  找到- 软件限制策略

图片点击可在新窗口打开查看



好现在讲讲 我所用到的”散列规则“ 来让IE和FLASH达到安全的目的

在”其他规则“点右键 新建立散列规则 --- 浏览-- 找到- C:/Program Files/Internet Explorer/IEXPLORE.exe ---- 安全级别选择”基本用户“ 如图2

 

OK! IE 搞定了~~  我们用散列规则的作用 就是让我们的IE的权限降低 对系统无法进行改写或写入程序 当然这有一个弊端就是 看某些需要
安装插件的网站插件无法安装 或 某些恶意写入系统的网页 可能导致IE关闭现象 因为任何写入系统文件夹行为都无法施行
为了安全这一点点小毛病我们可以忽略不计~~  你做母盘的时候把需要安装的什么插件安装好就OK了~~

对IE使用了 ”散列规则“后我们可以看到这样的效果~ 你打开IE 文件-- 打开----浏览---  然后找到 C:/WINDOWS/ 你可以尝试下写入文件或修改文件 看到没只要系统系统关键文件或USER权限无法达到的地方你什么都动不了~自然病毒木马也无法破坏你的系统  



图片点击可在新窗口打开查看



-----------------------------------------------------------------------------------

技术灵活运行用 FLASH有漏洞 我们照样可以通过这个方法来解决
在”其他规则“点右键 新建立散列规则 --- 浏览-- 找到- C:/WINDOWS/system32/Macromed/Flash/FlashUtil9e.exe ---- 安全级别选择”基本用户“
然后在按照以上的方法添加 C:/WINDOWS/system32/Macromed/Flash/Flash9e.ocx

在这里说明下 默认情况下 组测量只支持 EXE  COM BAT  VBS...等常见可施行的文件进行 也就是说目前还不支持.ocx 后缀名的文件
这里时候我们需要加入让OCX 或其他后缀名的文件也让策略起到作用

  单击 软件策略限制-- 指派的文件类型-- 文件扩展名--添加OCX 或者你认为以后需要到用到的文件扩展  如图4. 5

图片点击可在新窗口打开查看

图片点击可在新窗口打开查看
OK 大工告成~~~ FLASH有漏洞也不怕了 ~
这个方法可以灵活到很多地方~~~只要大家发挥灵感 给自己的母盘带来跟多的安全 当然这些方法都是给程序降低系统的权限达到安全的目的
而且简单易用~ 不过别乱用到系统文件中 自己多测试测试  不过用到IE和FLASH上大家可以放心不会导致很大的不兼容

下次和在和大家讲讲 ”路径规则“ 非常强大哦`~~~ 解决SP2系统上没有“基本用户”选项的注册表

sp2ok.rar

 

   很多朋友反应什么电影看不了 在线视频看不了 其实很简单因为你需要的插件没有权限装进系统了   解决也很简单啊` 你做母盘的时候就应该把常用的插件都安装好不就可以了 这可是我做母盘必做的事情 也是个良好的习惯~~~

有朋友反映远/古播放器无法解决 给大家一个 通用的WEB播放器 兼容远/古和其他的....
http://download.hydvd.com/hydvdplayer.exe

 

   -------------------------------------------------------------------------------------------
  • 上一篇文章:

  • 下一篇文章:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     如何防止木马病毒入侵我
     屏蔽瑞星Rfwproxy.exe的
     三个小命令检查电脑是否
     原创:如何判断自己的系
     感染了niu.exe病毒怎么办
     手动清除上兴远程木马全
     菜鸟打造一个百毒不侵的
     变种Auto病毒如何彻底清
     无敌命令 就没有杀不死的
     学习从系统中删除病毒
     怎样关闭本机危险端口
     三分钟轻松学会DOS下杀毒
     recycled\info.exe和aut
     让你的电脑永远也不被攻
     谁在偷窥我的电脑?揭开
     教你一招上网不怕中毒
     一招废掉所有木马
     怎样判断计算机里运行的
     新病毒窃取QQ密码 双击盘
     防止QQ密码被盗的十项技
     QQ常在异地登录的原因及
     手动干掉"Av终结者"otgj
     关于修改系统时间的病毒
     捕获病毒样本.教你做个病
     保护卡巴:禁止修改系统


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号