首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

技塑人生#windows2008无法远程—注册表缺失键值导致高级防火墙服务异常

技塑人生#Windows 2008 无法远程 - 注册表缺失键值导致高级防火墙服务异常

名词概念:

注册表: 系统中的数据库, 用于存储应用程序, 系统和硬件的设置信息

高级防火墙服务异常: 高级防火墙保护Windows系统时发生的问题

分类:

系统类 / 网络服务类

优势:

  1. 提供更好的远程协作能力
  2. 提供更高的安全性和稳定性
  3. 更好的性能和可伸缩性

应用场景:

  1. 企业数据中心远程管理
  2. 企业内部应用程序和服务的访问控制
  3. 在线教育和远程培训

推荐的腾讯云相关产品:

  1. 云服务器: TencentOS Server - 企业级操作系统,具有更高的稳定性和安全性
  2. 高级防火墙服务: Cloud Firewall - 在腾讯云服务器上提供高级防火墙功能,保护您的业务和资产
  3. 云数据库 MySQL: TencentDB for MySQL - 为您的业务提供稳定可靠的云端数据库服务
  4. 容器镜像服务企业版: Cloud Docker - 让您轻松地存储,管理和部署应用程序,加速您的开发和部署流程
  5. 负载均衡: NLB: Name-Based Load Balancer - 根据访问流量,自动将请求分配到后端的服务器实例上

产品介绍链接地址:

  1. 云服务器: 腾讯云产品文档中心
  2. 高级防火墙服务: 腾讯云产品文档中心
  3. 云数据库 MySQL: 腾讯云产品文档中心
  4. 容器镜像服务企业版: 腾讯云产品文档中心
  5. 负载均衡: 腾讯云产品文档中心
页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Windows 2016 服务器安全配置和加固「建议收藏」

”-“DWORD项”,名称设置为AutoShareServer,键值设置为0。...增强日志记录 增大日志量大小,避免由于日志文件容量过小导致日志记录不全。...开启并设置防火墙 如果使用了云服务器(如阿里云、腾讯云等),云服务商会提供一个防火墙工具,通常是放在路由级别的,使用起来更方便,如果误操作的话也不会将自己排除在服务器上,因此建议优先采用云服务商提供的防火墙...如果采用了云服务商提供的防火墙的话,建议将Windows防火墙关闭。PS:开启防火墙之前需要允许远程登录的端口访问,否则远程连接会中断!...在“运行”中执行 WF.msc 打开“高级安全 Windows 防火墙”,点击左侧的“入站规则”,然后点击右侧的“新建规则…”打开“新建入站规则向导”窗口,选择“端口”然后点击“下一步”按钮;端口类型选择

4.5K20
  • Windows系统关键目录的文件有缺失或存在异常或出现新文件可能导致哪些后果

    Windows系统关键目录很多,这些目录文件有缺失或存在异常或出现新文件可能导致严重后果,下面举几种常见例子,后续遇到了新case会再增补。...如果该服务被禁用,则用户将不能安装、删除或枚举通过组策略部署的软件。如果此服务被禁用,则直接依赖于它的所有服务都将无法启动。...图片【问题原因】驱动问题导致System注册表占用过大(1.5G),系统无法加载,通过查询src mouse sideband发现与Multipoint Service有关: http://www.yourpcdrivers.com...发现异常注册表项时(非系统关键注册表),可以对其进行批量删除即可。注意:注册表操作前建议先备份。...(远程在证书黄色感叹号界面瞬间报错后,远程服务自动停止运行)、servermanager右上侧红色小旗子报错refresh failed且安装或卸载角色时拉不出角色列表、安装wireshark安装不上npcap

    5.3K51

    挖矿木马详解

    ,即主机请求了“驱动人生”挖矿木马的相关域名。...如果安全产品上只是报出了黑域名,下图以深信服防火墙为例: 此时可以通过威胁情报搜索相关的域名信息,下图为使用微步在线(x.threatbook.cn)查询恶意域名的示例,可以看到该域名被关联到“驱动人生...,要注意区别是否为系统配置问题导致的卡顿。...使用资源管理器查看Fonts目录,即使搜索也无法发现异常子目录: 使用PCHunter查看到的Fonts目录下木马文件生成的目录: 如发现Fonts目录下出现arial、Logs、temp、ttf目录...hy5.5,对应的注册表键值如下: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\hy5.5 并为母体1sass.exe添加注册表自启动: HKEY_LOCAL_MACHINE

    11.9K61

    应急响应系列之利用ProcessMonitor进行恶意文件分析

    但是对于没有逆向分析基础的同学,看上去会很吃力,并且单纯了解了相关病毒的特征,过段时间又出现了新的变种,导致根据原先病毒的特征与功能无法进行彻底的查杀干净。...但是在真实的场景下存在各种问题导致专杀查杀不彻底,这个时候就需要根据其特征来进行手工清除。...创建注册表表项 创建注册表键值 设置注册表表项 设置注册表键值 删除注册表表项 删除注册表键值 查询注册表表项 查询注册表键值 枚举注册表表项 枚举键值 …… ?...个人感觉在实战中用的比较多的针对注册表的操作行为有: 枚举注册表表项与键值 创建注册表表项与键值 设置键值 删除注册表表项与键值 修改注册表键值 …… 我们直接过滤regsetvalue,可以看到过滤后的信息如下...过滤相应的command,其执行的进程与命令如下所示: # 创建防火墙策略,阻断访问本地TCP 445 netuser&netsh advfirewall set allprofile state on

    1.9K20

    【Java】已解决:`java.rmi.activation.ActivationException`

    这一异常通常与RMI的激活系统相关联,出现在试图激活一个远程对象时。本文将通过详细分析该异常的背景、可能的原因、错误和正确的代码示例,并提供相关的注意事项,帮助开发者理解并解决这一问题。...场景示例: 假设我们在开发一个分布式应用程序,需要在服务器端激活一个远程对象以供客户端调用。...远程对象未注册:如果尝试激活的远程对象未在RMI注册表中注册,激活过程将无法完成。 网络或安全问题:激活过程依赖于网络通信和安全机制,任何网络故障或安全策略不匹配都可能导致激活失败。...服务器端异常:如果服务器端在处理激活请求时抛出异常,例如对象初始化失败或依赖资源不可用,也会导致ActivationException。...在激活远程对象时,必要的初始化参数缺失导致对象无法正确创建。 四、正确代码示例 为了正确处理激活过程,我们需要确保在激活时提供必要的参数,并且RMI激活系统配置正确。

    7410

    内网渗透测试:初探远程桌面的安全问题

    所以如果你获取到的用户属于远程桌面用户组,那么是无法通过 Hash 登录的。 RDP 远程桌面中间人攻击 中间人攻击通常会导致凭据捕获。...如下图所示,每个注册表项保存连接的服务器地址,其中的键值UsernameHint对应登录用户名: 看也可以通过 PowerShell 命令行来实现,首先通过以下命令枚举指定注册表项下所有的的子项,即当前用户所连接过的所有的主机名...我们可以通过枚举注册表键值 HKEY_USERS\SID\Software\Microsoft\Terminal Server Client\Servers 就能够获得已登录用户的远程桌面连接历史记录:...但如果第三个用户未登录,此时是无法直接获得该用户的注册表信息的,会报如下错误: 也就无法直接导出该用户的远程桌面连接历史记录。...RDP 我们可以打开具有高级设置的防火墙的面板,设定远程桌面的 TCP-In 相关配置从而添加安全过滤器。

    3.7K40

    应急响应处置流程Windows篇

    已知的安全事件包括但不限于如下: 恶意代码威胁,即僵尸网络、恶意木马、蠕虫病毒、勒索病毒等恶意代码导致的安全事件 高级持续性威胁(APT)攻击事件,即具有潜伏性、隐蔽性、目的性、持续性等特点的安全事件...;已知漏洞被发现受到通报等安全事件 数据泄露事件,即重要数据因受到了入侵导致的泄露;应用配置不当导致的泄露;员工误操作导致的泄露;内鬼泄露等安全事件 分布式拒绝服务攻击(DDOS)事件,即网站受到了各类...了解客户网络状况 对客户的网络拓扑应尽早进行了解,特别是网络的进出口、负载均衡、防火墙、DNS服务器。...或者注册表下手动排查(其使用了XML格式,若出现特殊字符,可导致打开报错)。...如Struts 2远程命令执行、WebLogic弱口令或远程代码执行、IIS PUT上传漏洞、FTP弱口令或溢出攻击等。

    1.3K30

    samba共享服务

    smb共享服务器 回忆远程桌面服务(rdp协议,3389端口)和telnet服务(telnet协议,23端口),它们都是使用的系统内置服务组件(软件) smb(samba服务,共享服务,windows系统内置...5、右键共享文件夹---属性---共享---权限,添加该用户的相应权限,此时,发现usera还是不能访问,因为我们使用smb服务远程访问服务器的文件资源的时候,用户的权限为NTFS权限和共享权限的交集。...通过修改注册表来实现:win+r---regedit,修改一个超长路径。...(需要先停止服务,再禁用服务)此时右键文件夹查看属性,已经无法看到共享这一标签栏。...(关闭服务之后,可以完全杜绝该服务产生的所有漏洞) 11、还有一种方式可以杜绝445端口被攻击,就是在开启445端口的同时,启用高级防火墙配置(以win10为例),打开防火墙---高级设置---入站规则

    8.3K20

    samba共享服务

    smb共享服务器 回忆远程桌面服务(rdp协议,3389端口)和telnet服务(telnet协议,23端口),它们都是使用的系统内置服务组件(软件) smb(samba服务,共享服务,windows系统内置...5、右键共享文件夹---属性---共享---权限,添加该用户的相应权限,此时,发现usera还是不能访问,因为我们使用smb服务远程访问服务器的文件资源的时候,用户的权限为NTFS权限和共享权限的交集。...通过修改注册表来实现:win+r---regedit,修改一个超长路径。...(需要先停止服务,再禁用服务)此时右键文件夹查看属性,已经无法看到共享这一标签栏。...(关闭服务之后,可以完全杜绝该服务产生的所有漏洞) 11、还有一种方式可以杜绝445端口被攻击,就是在开启445端口的同时,启用高级防火墙配置(以win10为例),打开防火墙---高级设置---入站规则

    7.2K40

    Windows 操作系统的安全设置

    ,并且还会存在一个弱口令形式的new账号,两者很容易被黑客利用,从而导致最后计算机被别有用心的人入侵。...下,右击该键值选择“权限” 选项。...3、禁用Remote Registry服务   虽然开放Remote Registry服务,可以让管理员远程操控其他计算机的注册表,但是殊不知它也会给我们带来潜在的安全隐患。...而其使用At命令是基于Task Scheduler计划服务运行的,所以为了防止黑客在自己的主机上激活木马,请将其Task Scheduler服务关闭掉,这样即使以后你的机器真被黑客上传了木马,它也无法激活并运行其木马...另外该安全中心还提供了防火墙功能,你只要在其下方单击“Windows 防火墙”标签,就可弹出“Windows 防火墙”对话框窗口,然后从中选中里面“启用”单选框项,单击“确定”按钮,便可发挥内置的防火墙抵御外界攻击的作用

    1.1K30

    说说Windows安全应急响应

    1) 是否有异常进程、用户 2) 敏感端口开放情况 3) 密码强度 4) 日志分析 5)异常启动项、服务、计划任务 6) 注册表信息 7) 其它 进程信息 我们输入tasklis或者打开任务管理器查看进程信息...我们来拿3389远程桌面服务端口来说一下,当我们知道攻击者是通过远程桌面登陆到服务器的,那么我们就可以查一下他们是怎么登陆进来的?...再结合日志分析出攻击者前期做了密码破解的攻击,我这个是2003的服务器,无法统计登陆失败的事件的次数。如果是这样的话我们需要与客户沟通在不影响业务的前提下封掉3389端口、修改口令强度。...另外,有些健值还可能被利用来实现比较特别的功能: 有些病毒会通过修改下面的键值来阻止用户查看和修改注册表: HKCU\Software\Microsoft\Windows\CurrentVersion\...Policies\System\DisableRegistryTools = 为了阻止用户利用.REG文件修改注册表键值,以下键值也会被修改来显示一个内存访问错误窗口 例如:Win32.Swen.B 病毒

    2.7K20

    Windows Server 2016 云服务远程桌面时出现了内部错误问题该如何解决

    Windows Server 2016 云服务远程桌面时出现了内部错误问题该如何解决   windows server 2016云服务器在登陆远程桌面时,一直弹出“出现了内部错误”异常,尝试十几次才有可能登陆成功一次...其实修改远程桌面的端口号,再重启远程桌面的服务就发现是正常的了。   为什么修改端口号并且重启远程桌面服务就能正常呢?   ...猜测可能是有人一直用这个端口尝试暴力登陆,过多的登陆请求导致服务器启动了某些机制,才会导致正常登录被拒绝。   ...修改了端口,可以让别人一段时间内无法找到对应的端口进行暴力登陆了,这样就不会再“出现了内部错误”提醒。   这个非常规操作即便是无法根治问题,但临时解决下问题还是很有效的。   ...修改了端口号,记得还要同时在防火墙和云服务器的安全组中允许你的新端口通过,默认的端口3389先别删除,不然会立刻从服务器断开。

    3K30

    实战 | 记一次蠕虫病毒内网传播的应急响应

    0x03现场处置 简单了解新闻中心的网络情况,通过交换机连接电信专线网络边界并无任何防火墙等安全设备,受攻击区域有台文件共享服务器,该台文件共享服务器装有数字杀毒软件未被创建新账户从事件发生到现在也未被重装操作系统...通过数字杀毒软件可以看到该文件共享服务器正在被远程地址113.xx.xx.xx的机器进行爆破登录且该文件共享服务器账户锁定策略等基本加固未开启防火墙未开启等来宾账号未关闭。...通过查看该机器注册表的启动项发现可疑程序svchost.exe,wmiex.exe初步判断为后门的启动项。...通过恶意程序执行的powershell命令进行base64解密得到远程回传URL地址为v.beahh.com,在通过威胁情报搜索该URL显示该地址为驱动人生后门的回传服务器。...,该木马会发送基于445端口的SMB数据包,同时具有扫描内网和外网开放445端口的ip,即便已安装永恒之蓝的补丁,也无法遏制内网传播,一旦开启了SMB服务则有可能会中毒,该木马是利用445端口进行SMB

    4.6K61

    开启1521端口监听_服务器1521端口被关闭,如何开启?

    展开全部 方法如下: 1、修改远程桌面连接端口: (1)远程桌面终端服务默认端口为“3389”,为防止他人进行恶意连接,就需要32313133353236313431303231363533e78988e69d8331333365633964...\tcp”分支,其下的“PortNumber”键值所对应的就是端口号,将其修改即可。...2、不能打开到主机的连接,在端口1521:连接失败的解决方法: (1)今天启动工程,突然提示无法连接远程Oracle。...正在连接到10.201.70.68…不能打开到主机的连接, 在端口 1521: 连接失败; (3)Oracle服务器与本机都在局域网内,不存在网络不通问题,怎么会无法连接。...检查10.201.70.68并未启动防火墙,可以ping通; (4)但发现直接在Oracle服务器上连接oracle也不能正常连接; (5)后发现为listener.ora导致,经过修改 \product

    11K20

    计算机端口的安全知识大全,整的明明白白!

    如果你必须要用到该服务,又担心黑客通过该端口攻击,也可以通过注册表修改该服务所占用的端口号。...防火墙,启用windows防火墙,选择高级设置; windows10中:打开windows defender安全中心,选择防火墙—>高级设置选择入站规则—>新建规则,按照向导,依次选择协议、端口、来源地址...(3)拒绝服务攻击,利用拒绝服务攻击可快速的导致目标服务器运行缓慢,甚至网络瘫痪。如果使用拒绝服务攻击其DNS服务器。将导致用该服务器进行域名解析的用户无法正常上网。...CC攻击可使目标站点运行缓慢,页面无法打开,有时还会爆出web程序的绝对路径。...(2)radmini远控的连接密码和端口都是写入到注册表系统中的,通过使用webshell注册表读取功能可读取radmini在注册表的各项键值内容,从而破解加密的密码散列。

    8.1K21

    windows 应急流程及实战演练

    3、查看服务器是否存在隐藏账号、克隆账号。 检查方法: a、打开注册表 ,查看管理员对应键值。 b、使用 D 盾 _web 查杀工具,集成了对克隆账号检测的功能。 ?...应急场景 某天早上,管理员在出口防火墙发现内网服务器不断向境外IP发起主动连接,内网环境,无法连通外网,无图脑补。...通过端口异常,跟踪进程 ID,可以找到该异常由 svchost.exe windows 服务主进程引起,svchost.exe 向大量远程 IP 的 445 端口发送请求: ?...大致的处理流程如下: 1、发现异常:出口防火墙、本地端口连接情况,主动向外网发起大量连接 2、病毒查杀:卡巴斯基全盘扫描,发现异常文件 3、确认病毒:使用多引擎在线病毒对该文件扫描,确认服务器感染 conficker...通过利用永恒之蓝(EternalBlue)、web 攻击多种漏洞,如 Tomcat 弱口令攻击、Weblogic WLS 组件漏洞、Jboss 反序列化漏洞,Struts2 远程命令执行等,导致大量服务器被感染挖矿程序的现象

    2.9K50

    windows系统 | 修改端口,预防比特币病毒入侵

    勒索病毒会把磁盘里的图片、文档、视频、压缩包等资料强行加密,导致文件无法正常打开。 如果没有病毒制作者的私钥,普通电脑暴力破解至少需要数十万年。...“永恒之蓝” - 445端口问题 今年4月,NSA(美国国家安全局)的黑客武器库被泄漏公开,其中包括一个专门远程攻击Windows文件共享端口(445端口)的“永恒之蓝”黑客武器。...注册表方法 - 关闭445端口 1. 打开注册表(”开始“ > ”运行“ > 输入"regedit"进入”注册表编辑器“); 2....防火墙设置 - 拦截445端口 系统有些端口是用户日常用不到但又存在危险的端口(如135、445、139等),我们可以通过防火墙拦截这些端口。 操作步骤 1....打开控制面板,选择“windows防火墙”; 2. 选择高级设置; 3. 选择入站规则,之后点击右侧的“新建规则”; 4. 选择“端口”,选择TCP/UDP,添加端口号,之后选择下一步; 5.

    1.8K60
    领券