伺服器出現大批量登入審核失敗 NtLmSsp攻擊

2022-07-16 01:57:14 字數 1339 閱讀 2760

問題:伺服器出現大批量登入審核失敗

詳細資訊:---重點紅色標註

使用者:

安全 id: null sid

帳戶名: -

帳戶域: -

登入 id: 0x0

登入型別: 3

登入失敗的帳戶:

安全 id: null sid

帳戶名: administrator

帳戶域:

失敗資訊:

失敗原因: 未知使用者名稱或密碼錯誤。

狀態: 0xc000006d

子狀態: 0xc000006a

程序資訊:

呼叫方程序 id: 0x0

呼叫方程序名: -

詳細身份驗證資訊:

登入程序: ntlmssp

身份驗證資料報: ntlm

傳遞服務: -

資料報名(僅限 ntlm): -

金鑰長度: 0

登入請求失敗時在嘗試訪問的計算機上生成此事件。

「使用者」字段指明本地系統上請求登入的帳戶。這通常是乙個服務(例如 server 服務)或本地程序(例如 winlogon.exe 或 services.exe)。

「登入型別」字段指明發生的登入的種類。最常見的型別是 2 (互動式)和 3 (網路)。

「程序資訊」字段表明系統上的哪個帳戶和程序請求了登入。

「網路資訊」字段指明遠端登入請求來自**。「工作站名」並非總是可用,而且在某些情況下可能會留為空白。

「身份驗證資訊」字段提供關於此特定登入請求的詳細資訊。

-「傳遞服務」指明哪些直接服務參與了此登入請求。

-「資料報名」指明在 ntlm 協議之間使用了哪些子協議。

-「金鑰長度」指明生成的會話金鑰的長度。如果沒有請求會話金鑰,則此字段為 0。

事件 xml:

462500

12544

00x8010000000000000

7942649

security

vm82

s-1-0-0--

0x0s-1-0-0

administrator

0xc000006d

%%2313

0xc000006a

3ntlmssp

ntlm--

00x0--

-解決方案:進行ntlm策略控制,徹底阻止lm響應

Apple ID無法登入,疑似蘋果伺服器出現故障

2月15日上午訊息,據部分微博反饋,蘋果apple id出現無法登陸的情況,疑似蘋果伺服器出現故障。昨日晚間,一些反饋蘋果裝置彈出apple id登陸框,要求輸入密碼重新登入,但是輸入密碼後仍然無法登入apple id,疑似蘋果服務出現故障。這次的事件波及範圍不算廣,只有小部分遇到該問題,並且一段時...

PSSH 批量管理伺服器

pssh這個工具,用python寫的,python版本大於2.4即可 wgetdownload 2 安裝 tarzxvf pssh 2.3.1.tar.gz cdpssh 2.3.1 python setup.py install install changing mode of usr local...

遠端登入Linux伺服器

一 1.root localhost root 第乙個root是使用者名稱,第二個 root 是使用者的主目錄,登入後預設所在的目錄 home directory 普通使用者只有在自己的主目錄下才有大量的許可權,root使用者擁有所有的許可權。2.linux系統的登入方式 本地登入 console ...