• 《黑客×档案》2007年第10期摘录:

如发现有乱码, 请直接从这里浏览原文
正文摘录:

这样的错误呢?到底是因为端口更改而导致的,还是别的地方有问题呢?到百度上查了下资料.发现很多人都遇到了这样的问题,但回答却都是说是防火墙的原因,要不就说是其它一些没什么用处的信息。看来还得靠自己呀,分析了一下,这个应该不是防火墙的原因导致的,以前也遇到过有防火墙而连接不上终端的情况,但是使用lcx转一下就可以的。后来我又到论坛上去问,结果也没有找出问题究竟出在哪里!第二天,突然想到是不是由于自己所处的网段问题,而导致连接不成功。于是便把服务器的终端端口转到到另一台win2003的肉鸡上。当在肉鸡上连接本机的5000端口时,突然出现了这个提示,如图8。远程计算机要求身份验证才能连接,这个提示在我的电脑上可役有出现过。我到百度上查了下,在一个角落发现了一篇win2003远程桌面ssL认证配置的文章,大概内容是说因为远程桌面一直被认为比较不安全,如果加上SSL证书认证,可以提高安全性,可以通过win2003安装盘来安装证书服务,之后连接终端的时候就要有证书验证。读了那篇文章后和刚才连接时出现的提示,我们可以知道引起数据读取错误的并不是因为防火墙的问题,最图11图12有可能的就是证书认证的问题!后来进一步查了下资料,说如果安装了证书服务,要求有证书才能连接时,可以在远程桌面的安全选项中选择试图身份验证,才可以。按照这样的说法,在win3002肉鸡远程桌面的安全选项中选择“试图身份验证”(xP系统中没有这个选项),如图9。然后再次连接本机的5O00端口,弹出了这个提示,如图lO,点击“是”,如果提示不行就点查看证书,再重新添加个证书就可以了,这次终于没有了讨厌的“readfdldataerror,maybeclose?”错误提示了,成功连接,看了下服务器也不是在内网,如图lI。在肉鸡上连接总觉得很慢,既然现在知道了是证书认证问题引起的,那就在本机安装个证书认证服务吧。网上讲的是wi112003系统,按照网上说的我就在xP系统上一步一步的安装起来,可是按照网上说的步骤安装完之后,发现还是投有证书服务,xP系统盘里难道投有这个?想了下,如果把win2003系统里的登录器复制到xP系统里可不可以使用昵?不管可不可以了,先试试再说,马上把肉鸡上的mstsc.exe和mstseax.dll下载到本机。因为排除了防火墙和内网的影响,所以我们直接连接服务器的64163端口,这次也出现了证书提示,理直气壮的点是,连接成功,如图l2l在入侵过程中遇到困难是难免的,重要的是要懂得如何解决遇到的问题,而不是人云亦云地胡乱猜测!希望大家在入侵检测的同时,能够学到更多的东西,有更大的进步J(文章中涉厦到的工具Icx.exe、Win2O05终端录嚣已经收录在光盘中)小缩点评:000本文详细说明了为什么登录远程终端服务嚣的时候会出现错误,再到弄清楚问题的症结所在,并通过自己的努力找到了解决问题的方法!证书访问认证确实在一些设置比较安全的服务器上得以应用,虽然并不太多。利用文中所提到的办法为遇到证书问题而苦一墙的朋友带来了一片福音。八侵是永恒的话题,在八侵中遇到的问题通常也千奇百怪,甚至有些匪夷所思。不过通过自己的努力终于把问题解决了,那种成功的喜悦也是十分的令人振奋哦。墨

阅读此文(图):   在线翻阅