| | 网站首页 | 考研信息中心 | 考研资料下载 | 考研论坛 | 考研专业试题 | 2008考研招生简章 | 考研图书 | 留言板 | 考研图片中心 | | ||||||||
![]() |
|
|||||||
|
|
您现在的位置: 考研信息网 >> 考研信息中心 >> 计算机类考试首页 >> 微软认证 >> 最新资讯 >> 正文 | |
|
|||||
| 彻底了解WindowsXP操作系统登录类型(1) | |||||
| 作者:佚名 文章来源:不详 点击数: 更新时间:2006-11-10 | |||||
|
本站推荐Firefox浏览器,有效阻止病毒和垃圾弹出.[正版免费下载] 平时我们在使用windows xp时,总要先进行登录。windows xp的登录验证机制比windows 98严格很多,理解并掌握windows xp的登录验证机制和 原理 对我们来说很重要,能增强对系统 安全 的认识,并能够有效预防、解决黑客和病毒的入侵。 ![]() 图1 ◇域用户账号 ![]() 图2 3. 服务登录 ![]() 图3 从上面讲到的原理不难看出,为什么很多电脑文章告诉一般用户,平时使用计算机时要以users组的用户登录,因为即使运行了病毒、木马程序,由于受到登录用户账号相应的权限限制,最多也只能破坏属于用户本身的资源,而对维护系统安全和稳定性的重要信息无破坏性。 共4页: 1 [2] [3] [4] 下一页 二、交互式登录,系统用了哪些组件 1. winlogon.exe winlogon.exe是“交互式登录”时最重要的组件,它是一个 安全 进程,负责如下工作: ◇加载其他登录组件。 ◇提供同安全相关的用户操作图形界面,以便用户能进行登录或注销等相关操作。 ◇根据需要,同gina发送必要信息。 2. gina gina的全称为“graphical identification and authentication”——图形化识别和验证。它是几个动态数据库文件,被winlogon.exe所调用,为其提供能够对用户身份进行识别和验证的函数,并将用户的账号和密码反馈给winlogon.exe。在登录过程中,“欢迎屏幕”和“登录对话框”就是gina显示的。 一些主题设置软件,例如stylexp,可以指定winlogon.exe加载商家自己开发的gina,从而提供不同的windows xp的登录界面。由于这个可修改性,现在出现了盗取账号和密码的木马。 一种是针对“欢迎屏幕”登录方式的木马,它模拟了windows xp的欢迎界面。当用户输入密码后,就被木马程序所获取,而用户却全然不知。所以建议大家不要以欢迎屏幕来登录,且要设置“安全登录”。 另一种是针对登录对话框的gina木马,其 原理 是在登录时加载,以盗取用户的账号和密码,然后把这些信息保存到%systemroot%system32下的wineggdrop.dat中。该木马会屏蔽系统以“欢迎屏幕”方式登录和“用户切换”功能,也会屏蔽“ctrl-alt-delete”的安全登录提示。 用户也不用太担心被安装了gina木马,笔者在这里提供解决方案给大家参考: ◇正所谓“解铃还需系铃人”,要查看自己电脑是否安装过gina木马,可以下载一个gina木马程序,然后运行instgina -view,可以查看系统中ginadll键值是否被安装过dll,主要用来查看系统是否被人安装了gina木马作为登录所用。如果不幸被安装了gina木马,可以运行instgina -remove来卸载它。 3. lsa服务 lsa的全称为“local security authority”——本地安全授权,windows系统中一个相当重要的服务,所有安全认证相关的处理都要通过这个服务。它从winlogon.exe中获取用户的账号和密码,然后经过密钥机制处理,并和存储在账号数据库中的密钥进行对比,如果对比的结果匹配,lsa就认为用户的身份有效,允许用户登录计算机。如果对比的结果不匹配,lsa就认为用户的身份无效。这时用户就无法登录计算机。 怎么看这三个字母有些眼熟?对了,这个就是和前阵子闹得沸沸扬扬的“震荡波” 扯上关系的服务。“震荡波”蠕虫就是利用lsa远程缓冲区溢出漏洞而获得系统最高权限system来攻击电脑的。解决的方法网上很多资料,这里就不多讲了。 4. sam数据库 sam的全称为“security account manager”——安全账号 管理 器,是一个被保护的子系统,它通过存储在计算机注册表中的安全账号来管理用户和用户组的信息。我们可以把sam看成一个账号数据库。对于没有加入到域的计算机来说,它存储在本地,而对于加入到域的计算机,它存储在域控制器上。 如果用户试图登录本机,那么系统会使用存储在本机上的sam数据库中的账号信息同用户提供的信息进行比较;如果用户试图登录到域,那么系统会使用存储在域控制器中上的sam数据库中的账号信息同用户提供的信息进行比较。 5. net logon服务 net logon服务主要和ntlm(nt lan manager,windows nt 4.0 的默认验证协议)协同使用,用户验证windows nt域控制器上的sam数据库上的信息同用户提供的信息是否匹配。ntlm协议主要用于实现同windows nt的兼容性而保留的。 6. kdc服务 kdc(kerberos key distribution center——kerberos密钥发布中心)服务主要同kerberos认证协议协同使用,用于在整个活动目录范围内对用户的登录进行验证。如果你确保整个域中没有windows nt计算机,可以只使用kerberos协议,以确保最大的安全性。该服务要在active directory服务启动后才能启用。 7. active directory服务 如果计算机加入到windows 2000或windows 2003域中,则需启动该服务以对active directory(活动目录)功能的支持。 共4页: 上一页 [1] 2 [3] [4] 下一页 三、登录前后,winlogon到底干了什么 如果用户设置了“ 安全 登录”,在winlogon初始化时,会在系统中注册一个sas (secure attention sequence——安全警告序列)。sas是一组组合键,默认情况下为ctrl-alt-delete。它的作用是确保用户交互式登录时输入的信息被系统所接受,而不会 被其他程序所获取。所以说,使用“安全登录”进行登录,可以确保用户的账号和密码不会被黑客盗取。要启用“安全登录”的功能,可以运行“control userpasswords2”命令,打开“用户账户”对话框,选择“高级”。(如图4)选中“要求用户按ctrl-alt-delete”选项后确定即可。以后,在每次登录对话框出现前都有一个提示,要求用户按ctrl-alt-delete组合键,目的是为了在登录时出现windows xp的gina登录对话框,因为只有系统本身的gina才能截获这个组合键信息。而如前面讲到的gina木马,会屏蔽掉“安全登录”的提示,所以如果“安全登录”的提示无故被屏蔽也是发现木马的一个前兆。“安全登录”功能早在windows 2000时就被应用于保护系统安全性。 ![]() 图4 在winlogon注册了sas后,就调用gina生成3个桌面系统,在用户需要的时候使用,它们分别为: ![]() 图5 ◇用户桌面 用户桌面就是我们日常操作的桌面,它是系统最主要的桌面系统。用户需要提供正确的账号和密码,成功登录后才能显示“用户桌面”。而且,不同的用户,winlogon会根据注册表中的信息和用户配置文件来初始化用户桌面。 四、想登录,也要过gina这一关 共4页: 上一页 [1] [2] 3 [4] 下一页 五、登录到本机的过程 1. 用户首先按ctrl+alt+del组合键。 2. winlogon检测到用户按下sas键,就调用gina,由gina显示登录对话框,以便用户输入账号和密码。 3. 用户输入账号和密码,确定后,gina把信息发送给lsa进行验证。 4. 在用户登录到本机的情况下,lsa会调用msv1_0.dll这个验证程序包,将用户信息处理后生成密钥,同sam数据库中存储的密钥进行对比。 5. 如果对比后发现用户有效,sam会将用户的sid(security identifier—— 安全 标识),用户所属用户组的sid,和其他一些相关信息发送给lsa。 6. lsa将收到的sid信息创建安全访问令牌,然后将令牌的句柄和登录信息发送给winlogon.exe。 7. winlogon.exe对用户登录稍作处理后,完成整个登录过程。 六、登录到域的过程 七、我要偷懒——设置自动登录 共4页: 上一页 [1] [2] [3] 4 二、交互式登录,系统用了哪些组件 1. winlogon.exe winlogon.exe是“交互式登录”时最重要的组件,它是一个 安全 进程,负责如下工作: ◇加载其他登录组件。 ◇提供同安全相关的用户操作图形界面,以便用户能进行登录或注销等相关操作。 ◇根据需要,同gina发送必要信息。 2. gina gina的全称为“graphical identification and authentication”——图形化识别和验证。它是几个动态数据库文件,被winlogon.exe所调用,为其提供能够对用户身份进行识别和验证的函数,并将用户的账号和密码反馈给winlogon.exe。在登录过程中,“欢迎屏幕”和“登录对话框”就是gina显示的。 一些主题设置软件,例如stylexp,可以指定winlogon.exe加载商家自己开发的gina,从而提供不同的windows xp的登录界面。由于这个可修改性,现在出现了盗取账号和密码的木马。 一种是针对“欢迎屏幕”登录方式的木马,它模拟了windows xp的欢迎界面。当用户输入密码后,就被木马程序所获取,而用户却全然不知。所以建议大家不要以欢迎屏幕来登录,且要设置“安全登录”。 另一种是针对登录对话框的gina木马,其 原理 是在登录时加载,以盗取用户的账号和密码,然后把这些信息保存到%systemroot%system32下的wineggdrop.dat中。该木马会屏蔽系统以“欢迎屏幕”方式登录和“用户切换”功能,也会屏蔽“ctrl-alt-delete”的安全登录提示。 用户也不用太担心被安装了gina木马,笔者在这里提供解决方案给大家参考: ◇正所谓“解铃还需系铃人”,要查看自己电脑是否安装过gina木马,可以下载一个gina木马程序,然后运行instgina -view,可以查看系统中ginadll键值是否被安装过dll,主要用来查看系统是否被人安装了gina木马作为登录所用。如果不幸被安装了gina木马,可以运行instgina -remove来卸载它。 3. lsa服务 lsa的全称为“local security authority”——本地安全授权,windows系统中一个相当重要的服务,所有安全认证相关的 |
|||||
|
考研信息网在线版权与免责声明 1、 凡本站注明“稿件来源:考研信息网(sanwww.com)”的所有文字、图片和音视频稿件,版权均属本网所有,任何媒体、 网站或个人未经本网协议授权不得转载、转贴或以其他方式复制发表。已经本站协议授权的媒体、网站,在下载使用时 必须注明"稿件来源:sanwww.com",违者本站将依法追究责任。 2、本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着 赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。 3、考研试题、各种考试试题以及考试信息转载于各大bbs论坛,就其真实性本站无法证实,并不意味着赞同其观点。 如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。 |
|||||
| 文章录入:admin 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站地图 | | |
![]() |
版权所有 Copyright© 2005 考研信息网 站长:考研信息网 |