楼主: super2an

请问如何检查客户是否在用Windows?

[复制链接]

13

主题

30

回帖

127

积分

注册会员

积分
127
 楼主| 发表于 2015-10-31 17:53:10 | 显示全部楼层

月痕 发表于 2015-10-31 17:44

改了又如何  没账号密码又登不上

3389 端口可以改成别的呀。 难道我全部端口扫描一下?
回复

使用道具 举报

0

主题

5

回帖

16

积分

新手上路

积分
16
发表于 2015-10-31 17:56:52 | 显示全部楼层

隔壁老王 发表于 2015-10-31 18:00

你用win  居然不改3389?  厉害 厉害 !

不改会怎样
开水瓶 发表于 2015-10-31 18:03

win2003 本来就是个菜蓝子,3389是最大的那个洞,一般都会改吧!

你说的是shift后门吧  真的懂安全么
回复

使用道具 举报

153

主题

2044

回帖

4643

积分

论坛元老

积分
4643
发表于 2015-10-31 18:00:00 | 显示全部楼层
看3389,看ICMP返回的的TTL。
回复

使用道具 举报

173

主题

2586

回帖

5709

积分

论坛元老

积分
5709
发表于 2015-10-31 18:00:03 | 显示全部楼层

开水瓶 发表于 2015-10-31 18:05

你不改,服务器里会有大量登录失败的日志,你看着不难受?

表示从不看日志  
回复

使用道具 举报

160

主题

3690

回帖

7986

积分

论坛元老

积分
7986
发表于 2015-10-31 18:00:45 | 显示全部楼层
用同段的机器扫下哪些开135 445就知道了。。windows默认必然会开这个。
回复

使用道具 举报

173

主题

2586

回帖

5709

积分

论坛元老

积分
5709
发表于 2015-10-31 18:01:14 | 显示全部楼层

开水瓶 发表于 2015-10-31 18:06

懂不懂改3389是常识啊!讨论这问题很累。

那不讨论了吧
回复

使用道具 举报

751

主题

2944

回帖

8181

积分

论坛元老

积分
8181
发表于 2015-10-31 18:02:00 | 显示全部楼层
Ping中的TTL

TTL 字段值可以帮助我们识别操作系统类型。

  UNIX 及类 UNIX操作系统 ICMP 回显应答的 TTL 字段值为 255

  Compaq Tru64 5.0 ICMP 回显应答的 TTL 字段值为 64

  Windows 7 ICMP 回显应答的 TTL 字段值为 64

  WINXP-32bit 回显应答的 TTL 字段值为 128

  微软 Windows NT/2K/2003操作系统 ICMP 回显应答的 TTL 字段值为 128

  微软 Windows 95 操作系统 ICMP 回显应答的 TTL 字段值为 32

  当然,返回的TTL值是相同的

  但有些情况下有所特殊

  LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64

  FreeBSD 4.1, 4.0, 3.4;

  Sun Solaris 2.5.1, 2.6, 2.7, 2.8;

  OpenBSD 2.6, 2.7,

  NetBSD

  HP UX 10.20

  ICMP 回显应答的 TTL 字段值为 255

  Windows 95/98/98SE

  Windows ME

  ICMP 回显应答的 TTL 字段值为 32

  Windows NT4 WRKS

  Windows NT4 Server

  Windows 2000

  Windows XP

  ICMP 回显应答的 TTL 字段值为 128

  这样,我们就可以通过这种方法来辨别操作系统
回复

使用道具 举报

8

主题

289

回帖

708

积分

高级会员

积分
708
发表于 2015-10-31 18:02:25 | 显示全部楼层
为啥不给别人用呢 我linode都装的win
回复

使用道具 举报

0

主题

2

回帖

8

积分

新手上路

积分
8
发表于 2015-10-31 18:03:00 | 显示全部楼层
"

会同时关端口(用ttvnc等几个软件同时挂着)。ttl。。iis头。。。的路过。。。。
super2an 发表于 2015-10-31 18:10

请问前辈有什么好点的建议,对付用Linux VPS (KVM) 安装Windows的客户? 谢谢

为啥要扫Win呢,如果是盗版,那么,没有受到投诉之前不用理,受到投诉就关闭对应IP的主机好了
回复

使用道具 举报

261

主题

1770

回帖

4385

积分

论坛元老

积分
4385
发表于 2015-10-31 18:03:26 | 显示全部楼层
win2003 本来就是个菜蓝子,3389是最大的那个洞,一般都会改吧!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部