◎第四章 遠程控製 遠程控製
{
\"code\": 200,
\"title\": \"\",
\"content\": \"所謂遠程控製,是指管理人員在異地通過計算機網絡異地撥號或雙方都接入Internet等手段,聯通需被控製的計算機,將被控計算機的桌麵環境顯示到自己的計算機上,通過本地計算機對遠方計算機進行配置、軟件安裝程式、修改等工作。遠程喚醒(WOL),即通過局域網絡實現遠程開機。\\n\\n這裡的遠程不是字麵意思的遠距離,一般指通過網絡控製遠端電腦。早期的遠程控製往往指在局域網中的遠程控製而言,隨著互聯網的普及和技術革新,現在的遠程控製往往指互聯網中的遠程控製。當操作者使用主控端電腦控製被控端電腦時,就如同坐在被控端電腦的螢幕前一樣,可以啟動被控端電腦的應用程式,可以使用或竊取被控端電腦的檔案資料,甚至可以利用被控端電腦的外部列印設備(列印機)和通訊設備(調製解調器或者專線等)來進行列印和訪問外網和內網,就像利用遙控器遙控電視的音量、變換頻道或者開關電視機一樣。不過,有一個概念需要明確,那就是主控端電腦隻是將鍵盤和鼠標的指令傳送給遠程電腦,同時將被控端電腦的螢幕畫麵通過通訊線路回傳過來。也就是說,控製被控端電腦進行操作似乎是在眼前的電腦上進行的,實質是在遠程的電腦中實現的,不論打開檔案,還是上網瀏覽、下載等都是存儲在遠程的被控端電腦中的。\\n\\n遠程控製必須通過網絡才能進行。位於本地的計算機是操縱指令的發出端,稱為主控端或客戶端,非本地的被控計算機叫做被控端或服務器端。“遠程”不等同於遠距離,主控端和被控端可以是位於同一局域網的同一房間中,也可以是連入Internet的處在任何位置的兩台或多台計算機。\\n\\n技術原理\\n\\n遠程控製是在網絡上由一台電腦(主控端Remote\\/客戶端)遠距離去控製另一台電腦(被控端Host\\/服務器端)的技術,主要通過遠程控製軟件實現。\\n\\n遠程控製軟件工作原理:遠程控製軟件一般分客戶端程式(Client)和服務器端程式(Server)兩部分,通常將客戶端程式安裝到主控端的電腦上,將服務器端程式安裝到被控端的電腦上。使用時客戶端程式向被控端電腦中的服務器端程式發出信號,建立一個特殊的遠程服務,然後通過這個遠程服務,使用各種遠程控製功能發送遠程控製命令,控製被控端電腦中的各種應用程式運行。\\n\\n技術發展\\n\\n發展經曆\\n\\n電腦中的遠程控製技術,始於DOS時代,隻不過當時由於技術上冇有什麼大的變化,網絡不發達,市場冇有更高的要求,所以遠程控製技術冇有引起更多人的注意。但是,隨著網絡的高度發展,電腦的管理及技術支援的需要,遠程操作及控製技術越來越引起人們的關注。遠程控製一般支援下麵的這些網絡方式:LAN、WAN、撥號方式及互聯網方式。此外,有的遠程控製軟件還支援通過串列埠、並口、紅外來對遠程機進行控製(不過這裡說的遠程電腦,隻能是有限距離範圍內的電腦了)。傳統的遠程控製軟件一般使用NETBEUI、NETBIOS、IPX\\/SPX、TCP等協議來實現遠程控製,不過,隨著網絡技術的發展,很多遠程控製軟件提供通過Web頁麵以Java技術來控製遠程電腦,這樣可以實現不同操作係統下的遠程控製。\\n\\nTCP協議遠程控製\\n\\n主要有windows係統自帶的遠程桌麵、pcAnyWhere(賽門鐵克公司)等,網上98%的遠程控製軟件都使用TCP協議來實現遠程控製(包括上述幾款),使用TCP協議的遠程控製軟件的優勢是穩定、連接成功率高;缺陷是雙方必須有一方具有公網IP(或在同一個內網中),否則就需要在路由器上做對映。這意味著你隻能用這些軟件控製擁有公網IP的電腦,或者隻能控製同一個內網中的電腦(比如控製該公司裡其它的電腦)。你不可能使用TCP協議的軟件從某一家公司的電腦,控製另外一家公司的內部電腦,或者從網吧、賓館裡控製你辦公室的電腦,因為他們處於不同的內網中。80%以上的電腦都處於內網中(使用路由共享上網的方式即為內網),TCP軟件不能穿透內網的缺陷,使得該類軟件使用率大打折扣。但是目前很多遠程控製軟件支援從被控端主動連接到控製端,可以一定程度上彌補該缺陷。\\n\\nUDP協議遠程控製\\n\\n與TCP協議遠程控製不同,UDP傳送數據前並不與對方建立連接,發送數據前後也不進行數據確認,從理論上說速度會比TCP快(實際上會受網絡質量影響)。最關鍵的是:使用UDP協議可以利用UDP的打洞原理(UDPHolePunching技術)穿透內網。從而解決了TCP協議遠程控製軟件需要做對映的難題。這樣,即使雙方都在不同的局域網內,也可以實現遠程連接和控製。QQ、MSN、網絡人遠程控製軟件的遠程控製功能都是基於UDP協議的。你會發現使用穿透內網的遠程控製軟件無需做對映即可實現連接,這類軟件都需要一台服務器協助程式進行通訊以便實現內網的穿透。由於IP資源日益稀缺,越來越多的用戶會在內網中上網,因此能穿透內網的遠程控製軟件,將是今後遠程控製發展的主流方向。\\n\\n遠程控製應用\\n\\n1.遠程辦公\\n\\n這種遠程的辦公方式不僅大大緩解了城市交通狀況,減少了環境汙染,還免去了人們上下班路上奔波的辛勞,更可以提高企業員工的工作效率和工作興趣。\\n\\n2.遠程教育\\n\\n利用遠程技術,商業公司可以實現和用戶的遠程交流,采用互動式的教學模式,通過實際操作來培訓用戶,使用戶從技術支援專業人員那裡學習示例知識變得十分容易。而教師和學生之間也可以利用這種遠程控製技術實現教學問題的交流,學生可以不用見到老師,就得到老師手把手的輔導和講授。學生還可以直接在電腦中進行習題的演算和求解,在此過程中,教師能夠輕鬆看到學生的解題思路和步驟,並加以實時的指導。\\n\\n3.遠程維護\\n\\n計算機係統技術服務工程師或管理人員通過遠程控製目標維護計算機或所需維護管理的網絡係統,進行配置、安裝、維護、監控與管理,解決以往服務工程師必須親臨現場才能解決的問題。大大降低了計算機應用係統的維護成本,最大限度減少用戶損失,實現高效率、低成本。\\n\\n4.遠程協助\\n\\n任何人都可以利用一技之長通過遠程控製技術為遠端電腦前的用戶解決問題。如安裝和配置軟件、繪畫、填寫表單等協助用戶解決問題。\\n\\n技術趨勢\\n\\nWindows係統中的遠程控製\\n\\n遠程控製並不神秘,WindowsXP係統中就提供了多種簡單的遠程控製手段、如遠程桌麵連接。\\n\\n功能強大的遠程控製軟件\\n\\nPCAnywhere是由賽門鐵克(Symantec)公司出品的遠程控製軟件,它功能強大,幾乎支援所有的網絡連接方式與網絡協議,利用PCAnywhere,計算機管理人員可以輕鬆地實現在本地計算機上控製遠程計算機,使得兩地的計算機可以協同工作。在實現遠程控製的同時,PCAnywhere還擁有更為完善的安全策略與密碼驗證機製,從而保證了遠程被控主機的安全。\\n\\n集中管理多台遠程計算機\\n\\nPCAnywhere的功能強大,但也一些難以克服的缺點:軟件安裝包太大,視窗重新整理速度過慢,遠程操作在網絡狀況不好的情況下可感受到明顯的延遲等等。RemoteAdministrator則避免了這些缺點,而且它可對多台遠程計算機進行集中式管理,可大大提高工作效率。\\n\\n用IE瀏覽器進行遠程控製\\n\\n大部分的遠程控製軟件都必須把遠程控製軟件分彆安裝在控製端與被控端,才能達到遠程控製的目的。不過RemotelyAnywhere是一個例外,它在遠程控製軟件算比較特殊的了,它的最大特點就是隻需在被控端安裝軟件並進行設置,控製端可以通過IE瀏覽器來實現遠程控製。除具有遠程控製功能外,還可以進行檔案傳輸、聊天、管理設置等操作。\\n\\n訪問代碼連接進行遠程控製\\n\\n被控端將訪問代碼輸入特網頁的代碼連接框,或直接在IE瀏覽器輸入特定URL的方式即可連接到主控端,較之其它方式建立連接更簡單。\\n\\n小巧的遠程控製工具\\n\\n以上的遠程控製軟件設置相對要複雜一點,如果應用比較單一,我們可以使用更為簡單的遠程控製工具,這樣的工具還有很多。\\n\\n控製命令\\n\\n遠程控製命令是有特定格式的特殊郵件,郵件的收信人為mailrouter#(用@替換)yourcompany#(用.替換)com,具體的命令在主題中輸入。\\n\\n命令的格式為username=yourusername&password=yourpassword&command=commandnameparam1param2param3\\n\\n其中,yourusername就是用戶自己的用戶名,yourpassword為用戶的密碼,commandname為具體的命令名稱,根據命令的不同,可以有param1、param2、param3等最多三個命令參數,參數和命令名稱之間以及參數與參數之間用一個空格分開,其餘部分全部連貫在一起,中間不能分開。\\n\\n遠程控製軟件\\n\\n通常所說的控製軟件主要指用於正當用途的常規遠程控製軟件,此外還有以病毒複製等形式傳播的非法遠程控製軟件,常見的是木馬病毒類型。\\n\\n常規遠程控製軟件和木馬相同點\\n\\n1.常規遠程控製軟件和木馬都是用一個客戶端通過網絡來控製服務端,控製端可以是WEB,也可以是手機,或者電腦,可以說控製端植入哪裡,哪裡就可以成為客戶端,服務端也同樣如此;\\n\\n2.常規遠程控製軟件和木馬都可以進行遠程資源管理,比如檔案上傳下載修改;\\n\\n3.常規遠程控製軟件和木馬都可以進行遠程螢幕監控,鍵盤記錄,進程和視窗檢視。\\n\\n常規遠程控製軟件和木馬區彆處\\n\\n1.木馬有破壞性:比如DDOS攻擊、下載者功能、格式化硬盤、肉雞和代理功能;\\n\\n2.木馬有隱蔽性:木馬最顯著的特征就是隱蔽性,也就是服務端是隱藏的,並不在被控者桌麵顯示,不被被控者察覺,這樣一來無疑增加了木馬的危害性,也為木馬竊取密碼提供了方便之門。\\n\\n總結:遠程控製和木馬在功能上非常相似,木馬可以理解為加了惡意功能的遠程控製軟件。另外,用於企業管理的遠程控製應該是良性的,服務端可見的,否則和木馬也冇多大區彆了,要知道,很多具有危害性的操作,比如刪除檔案、鍵盤記錄等不單單是木馬的特權。\\n\\n主流遠程控製軟件\\n\\n國外\\n\\n1.Rsupport遠程控製軟件\\n\\nRsuupport遠程係列是遠程控製行業內數一數二的遠程控製產品。具體有有三款產品,分彆為RemoteCall、RemoteHelp和RemoteView。\\n\\n1.RemoteCall是一款基於Web瀏覽器的新穎的遠程控製\\/遠程支援產品,它幾乎囊括了遠程支援所需的所有功能,包括即時通訊、桌麵共享、一對多支援、會話移交、URL傳送、遠程進程管理、跨桌麵拷貝、遠程重啟連接、遠程聲卡共享等。\\n\\n它適用於以下情況:\\n\\n●在線對外服務遠程支援:銀行、證券公司、遠程教育、PC製造公司、IT公司,等等。\\n\\n●公司內部HelpDesk的遠程支援:需要內部技術支援、機房維修的相關企業。\\n\\n●在線協作:需要團隊協作、總公司與分公司或者海外事務所的協作、項目間的在線協作的企業。\\n\\n●CAD圖、設計圖紙或者剪貼板設計共享:建築設計事務所、設計公司、建築企業海外分公司等。\\n\\n2.RemoteHelp是另一款遠程支援產品,其功能大部分與RemoteCall無異,但與RemoteCall及其他遠程控製產品不同,它可與企業網站緊密聯接以構建網站客服中心,遠程控製過程中的資訊與服務網站實現數據統一。客戶可登錄Web瀏覽器發出服務支援請求,係統將自動為其分配客服人員,客服人員通過網絡聊天、遠程操作等方式進行實時支援服務。\\n\\n它適用於以下情況:\\n\\n●需要提供遠程支援的企業:支援外部客戶、支援內部係統、設備維修、故障排除。\\n\\n●需要在線支援服務的企業:金融產品介紹、導購、銷售人員與客戶銜接。\\n\\n●需要遠程協作的企業:部門間的協作、總公司與分公司間的協作、與合作公司進行共同開發作業。\\n\\n3.RemoteView是一款基於Web的可通過桌麵共享的方式來操作和管理遠程PC的遠程控製工具。它用於遠程控製PC和服務器,隻需要在被控端安裝客戶端,控製端在任何地方任何時間,隻要能上網,就可以通過PC或者手機遠程控製PC和服務器。通過使用RemoteView,可更加充分利用PC和網絡,提高對應急和突發事件的處理能力。今年,Rsupport最新推出RemoteView5.0版本,而且分彆有麵對個人ASP版本和麪對企業Server版本。\\n\\nRemoteViewASP版本適用於以下情況:\\n\\n●IT機房\\/網管:公司IT部門\\/機房主要服務器管理,尤其是大型公司的機房和辦公室位置相對偏遠時,使用RemoteView就可以對其主要設備進行遠程操作和管理。\\n\\n●外出人員:經常出差、外出的人員,又不能將所有檔案(尤其是不能預見的檔案)全部備齊的。\\n\\n●多地點操作不同PC的人員:如兼職人員、加班人員、家庭PC-辦公PC資源共享等情況。\\n\\nRemoteView5.0Server是中央集中管理企業眾多PC機和服務器以及各種終端的最佳解決方案,可用於遠程管理POS銷售終端、無人值守的Kiosk自助服務係統終端、DVR視頻監控係統終端,遠程管理UNIX、Linux、Mac。\\n\\n它具有以下新增特性:\\n\\n●支援IntelvPro(RWT,AMT)技術,可控製遠程PC的電源(ON\\/OFF)、重裝係統以及進行BIOS設置。\\n\\n●支援Hyper-V,VM,VirtualPC,可單獨管理安裝有虛擬操作係統的PC機。\\n\\n●支援IVPN功能,對於不在同一網絡內的遠程終端,通過IVPN功能也可像在同一網絡內一樣進行管理。\\n\\n●支援多種移動設備,不僅支援通過WindowsMobile係列的智慧手機以及PDA,而且還支援iPhone3G\\/3GS進行遠程控製。\\n\\n2.VNC遠程控製軟件\\n\\n(VirtualNetworkComputing虛擬網絡計算)最早是一套由英國劍橋大學ATT實驗室在2002年開發的輕量型的遠程控製計算機軟件,其采用了GPL授權條款,任何人都可免費取得該軟件。VNC軟件主要由兩個部分組成:VNCserver和VNCviewer。用戶需先將VNCserver安裝在被控端的計算機上後,才能在主控端執行VNCviewer控製被控端。VNCserver與VNCviewer支援多種操作係統,如windows,Linux,MacOS及Unix係列(Unix、Solaris等),因此可將VNCserver及VNCviewer分彆安裝在不同的操作係統中進行控製。RealVNC的優越性還在於如果操作係統的主控端計算機冇有安裝VNCviewer,也可以通過一般的網絡瀏覽器(如IE等)來控製被控端(需要Java虛擬機的支援)。\\n\\n3.Mikogo\\n\\nMikogo是跨Windows和Mac平台的遠程控製軟件,商業或個人都可以免費使用。而且冇有使用次數、使用時間的限製。Mikogo運用先進的256位AES加密技術,且與防火牆、公司網絡、安全設置以及代理服務器友好相處,使用不需重新配置。使用Mikogo進行桌麵共享,隻有發起人需要安裝不到2MB的軟件,與會者不需安裝軟件也不用註冊帳戶。Mikogo適用的場合包括:網絡會議、桌麵共享、遠程控製、遠程協助、網絡營銷、異地協同辦公、遠程教育等等。功能包括:\\n\\nl切換演示者(也就是切換觀看角度,讓任何一個與會者分享他自己的桌麵)\\n\\nl鍵盤鼠標遠程控製\\n\\nl檔案傳送(可在進行遠程時實時傳送)\\n\\nl會議排程(可預約何時、與誰進行會議,併傳送對方必要資訊)\\n\\nl應用程式選擇(選擇桌麵哪些項目隱藏或顯示)\\n\\nl會議錄像和回放(可將桌麵的一舉一動錄製下來並回放,也可隻單獨下載回放器)\\n\\nl白板(可在桌麵上高亮需要與會者注意的地方)\\n\\nl螢幕回顯(顯示對方看到的螢幕樣子)\\n\\nl傳輸暫停(暫時停止桌麵分享,對方將看不到發起人的桌麵鼠標動作)\\n\\n4.QuickIP\\n\\nQuickIP是基於TCP\\/IP協議的計算機遠程控製軟件,使用QuickIP可以通過局域網、因特網全權控製遠程的計算機。服務器可以同時被多個客戶機控製,一個客戶機也可以同時控製多個服務器。軟件具有功能強大、使用簡單的特點。\\n\\n具有ftp功能,可以上傳、下載遠程檔案,以樹的形式展示遠程機所有磁盤驅動器的內容;可以對遠程螢幕進行錄像及對錄像檔案進行播放;可以控製遠程機器的鼠標、鍵盤,就象操作本地的計算機一樣;可以控製遠程的錄音、放音設備,具備網絡電話功能,在撥號網絡上也能達到很好的效果;可以控製遠程機器的所有進程、裝載模塊、視窗、服務程式,控製遠程機重新啟動、關機、登錄等。安全的密碼驗證,客戶機必須知道服務器密碼才能進行控製,網絡數據傳輸采用壓縮傳輸,因此數據傳輸速度快且安全。特有的主機定位功能,使用該功能在不知道遠程機器的IP地址或域名的情況下都能迅速連接到遠程主機。QuickIP可用於服務器管理、遠程資源共享、網吧機器管理、遠程辦公、遠程教育、排除故障、遠程監控等多種應用場合。\\n\\n國內\\n\\n1.網絡人遠程控製\\n\\n網絡人遠程控製軟件是正規合法的軟件,不會被殺毒軟件當作病毒查殺,不會影響係統的穩定性。通過輸入對方的IP和控製密碼就能實現遠程監控。軟件使用UDP協議穿透內網,不用做對映,用戶就能在任何一台可以上網的電腦都連接遠端電腦,進行遠程辦公和遠程管理。\\n\\nNetman廣泛應用於遠程管理及維護,使用Netman將可以極大提高您的工作效率以及管理水平。軟件現已經翻譯成15種不同國家的語言,在15個國家同時釋出,釋出僅3個月時間,現在全世界已經有近30萬用戶在使用此軟件。\\n\\n【主要功能】\\n\\n個人版:\\n\\nl實現隱蔽監控:隱藏被控端網絡人程式圖標及相關提示,被控時不被髮覺。\\n\\nl遠程訪問桌麵:同步檢視遠程電腦的螢幕,能使用本地鼠標鍵盤如操作本機一樣操作遠程電腦。\\n\\nl可對遠程電腦螢幕進行拍照或錄像。控製端隻需點擊功能鍵便可以切換雙方身份。應用於遠程電腦維護、遠程技術支援、遠程協助等。\\n\\nl遠程檔案管理:上傳、下載檔案,遠程修改、運行檔案,實現連接雙方電腦的資源共享,用於遠程辦公等。\\n\\nl遠程開啟視頻:開啟遠端電腦攝像頭,進行語音視頻聊天。支援視頻錄製,可遠程旋轉帶有旋轉功能的攝像頭,用於家庭安全監控等。\\n\\nl文字聊天。\\n\\n企業版:\\n\\n網絡人企業版是一款主要用於企業遠程管理和辦公的遠程控製軟件。它實現了內網穿透,在任何能上網的地方使用本地電腦就能管理和監控分佈於不同地點的多台電腦,如公司內不同部門的員工電腦、各個連鎖店的電腦等。同時還能實現各種方便快捷的批量化辦公操作。可設置是否讓對方知道自己被控。\\n\\n1.螢幕牆功能:同時觀看多台電腦的螢幕,瞭解對方的電腦使用情況。可用於監督員工工作。\\n\\n2.視頻牆功能:同時打開多台電腦的攝像頭,並同時觀看攝像頭視頻。可用於周圍環境的安全監控。\\n\\n3.批量管理電腦:可以同時關閉、重啟或登出多台電腦,方便公司電腦的統一管理。\\n\\n4.檔案分發:把電子檔案批量分發到多台指定電腦中,節約資源和時間。\\n\\n5.發送廣播:同時向多台指定電腦發送文字資訊。具有資訊釋出範圍廣,傳播迅速的特點。\\n\\n6.訪問遠程電腦桌麵:可以使用本地鼠標鍵盤如同操作本機一樣操作遠程電腦。支援檔案上傳下載、螢幕拍照和錄像等。可用於遠程電腦維護、遠程技術支援等。\\n\\n7.開啟遠程電腦攝像頭:可上下左右旋轉帶有旋轉功能的攝像頭。可進行語音視頻交流和文字溝通,可對視頻進行錄像。\\n\\n8.管理遠程電腦進程和視窗:對遠程電腦的進程和視窗進行各種操作,如結束、儲存等。\\n\\n9.子賬戶功能:方便公司多個管理者同時監控公司電腦,提高了企業的管理效率\\n\\n10.U盾功能:為企業版提供了電子銀行安全級彆的保護,大大提高了軟件使用的安全性。\\n\\n2.協通XT800遠程控製\\n\\nXT800是原快遞通KDT全麵升級的新係列,包括個人版、企業版和遠程助手版,是一係列可穿透防火牆的遠程控製軟件,功能強大,操作簡單。原快遞通(簡稱KDT)是國內最早最受企業歡迎的遠程控製軟件。\\n\\n企業版適用於遠程計算機的訪問及管理、為客戶做遠程技術支援或企業內部即時協作;\\n\\n個人版適用於遠程辦公與娛樂、為遠程的家人朋友電腦提供技術支援;\\n\\n遠程助手版適用於作為被控端,適用於安裝服務器或客戶電腦,無需註冊運行即可,綠色小巧便於傳播。\\n\\n主要功能和特性:\\n\\n遠程控製\\n\\nl輕鬆訪問遠程電腦,操作流程簡單、控製速度快,實現猶如本地般的使用體驗;\\n\\nl共享您的桌麵給遠程的朋友或客戶;\\n\\nl通過帳號和授權碼訪問,可在遠程電腦前無人的情景下使用。\\n\\nl自動縮放遠程控製視窗,或手動製定顯示模式;\\n\\nl適應網絡狀況,動態調節遠控的畫麵質量,提升操控的流暢度;\\n\\nl手動指定“畫質優先”和“速度優先”等模式;\\n\\nl支援剪貼板同步,以及常用的Win組合鍵。檔案共享和遠程管理\\n\\nl檔案共享:可跨局域網建立類似Windows網上鄰居的共享環境,通過簡單拖拽即可完成不同計算機之間的檔案和檔案夾傳輸。並提供多種檔案共享的安全策略,包括檔案夾密碼保護、按聯絡人關係或黑白名單等等。;\\n\\nl遠程檔案管理功能:支援不同電腦間的上傳、下載目錄和檔案,刪除、創建、重新命名等操作,可替代傳統的FTP服務;\\n\\nl檔案傳輸:可傳輸大容量檔案,支援斷點續傳,可直接發送的檔案夾。輕便的即時通訊服務\\n\\nl內置輕便的即時通訊服務,將幫助您與同事或客戶進行快捷、高效地即時協作和交流;\\n\\nl可新增和管理聯絡人、檢視遠程計算機在線狀態;\\n\\nl會話資訊采用SSL\\/RSA加密,高度安全;\\n\\nl離線訊息功能,並可選擇性儲存聊天資訊。安全&可靠性\\n\\nl能輕鬆穿透局域網和防火牆的限製,無需公網IP;\\n\\nl支援遠程重啟,並可自動運行和連接網絡;\\n\\nl具備完善健壯的重連機製,即便網絡閃斷,仍能即刻自動恢複網絡連接狀態;\\n\\nl支援System權限運行,遠程電腦在處於屏保、鎖定、或待機狀態時,也能夠正常鏈接;\\n\\nl支援動態授權密碼,每次運行時自動變換授權碼,也可設置固定的私密授權碼;\\n\\nl采用授權碼和登錄密碼分離機製,並加密存儲在用戶本地計算機(服務器不儲存授權碼),強化安全保障;\\n\\nl通訊數據基於SSL:RSA公開\\/私有密鑰交換和AES256位會話加密編碼;\\n\\nl靈活的黑、白名單安全策略,可自行控製被訪問規則;\\n\\nl軟件鎖定功能,防止無人值守時被非法使用或篡改配置。\\n\\n3.同步專家遠程版\\n\\n同步專家遠程版是一款支援局域網和互聯網的免費遠程控製軟件及檔案同步軟件。主要有以下功能特點:\\n\\n1.多機遠程檔案同步傳送;\\n\\n2.遠程進程管理,可設置限製危險進程及保護重要進程;\\n\\n3.遮蔽IE網址功能,阻止訪問黃色網站及惡意網站,營造綠色上網環境;\\n\\n4.遠程桌麵控製和桌麵監視功能,可截圖儲存;\\n\\n5.遠程命令功能,從服務端可以發送命令讓客戶機執行指定的操作,比如執行某個程式、刪除檔案或檔案夾等;\\n\\n6.遠程檔案管理,可在服務端檢視及管理遠程客戶機的檔案;\\n\\n7.全麵相容Win2000,WinXP,Win2003,WinVista係列操作係統。\\n\\n4.花生殼遠程控製\\n\\n花生殼遠程控製是一款麵向企業和專業人員的遠程PC管理和控製的服務軟件。您在任何可連入互聯網的地點,都可以輕鬆訪問和控製安裝了花生殼遠程控製客戶端的遠程主機,整個過程完全可以通過瀏覽器進行,無需再安裝軟件。花生殼遠程控製具有麵對各種複雜網絡環境下實現內網穿透,您可以輕鬆通過瀏覽器對遠程PC的服務、進程、用戶和檔案等進行管理。\\n\\n多標簽控製檯介麵設計及皮膚\\n\\n采用Web方式的遠程控製檯,通過網頁控製遠程主機的重啟、關機、服務、進程、事件、用戶和組等。控製檯采用瀏覽器多標簽方式在多個操控進程中隨意切換,並支援快捷圖標。遠程控製檯介麵支援換膚功能,可以選擇自己喜歡的顏色和樣式的皮膚。\\n\\n獨有遠程桌麵HSKRC傳輸協議\\n\\n采用自主研發高效能桌麵圖形壓縮演算法和HSKRC傳輸協議,讓遠程桌麵的操控隨心所欲。可調整遠程螢幕解析度、色彩模式,並支援遠程圖片瀏覽真彩有損壓縮模式、支援多終端用戶桌麵切換。\\n\\n遠程主機管理\\n\\n采用Web方式的主機管理,對主機進行效能檢測、事件檢視、進程管理、服務、用戶和組等管理操作,同時還支援CMD命令列。\\n\\n遠程檔案管理\\n\\n支援遠程主機進行檔案管理,整個操作過程跟本地主機一樣的方便易用,支援鼠標右鍵和快捷鍵操作。\\n\\n5.灰鴿子遠程控製軟件\\n\\n灰鴿子是國內一款著名後門。比起前輩冰河、黑洞來,灰鴿子可以說是國內後門的集大成者。其豐富而強大的功能、靈活多變的操作、良好的隱藏性使其他後門都相形見絀。客戶端簡易便捷的操作使剛入門的初學者都能充當黑客。當使用在合法情況下時,灰鴿子是一款優秀的遠程控製軟件。但是它是采用病毒感染的方式進行遠程控製,所以有可能使處於各種網絡環境的用戶都可能中毒。\\n\\n因涉及互聯網安全法律糾紛問題,自2007年3月21日起灰鴿子已全麵停止開發和註冊。互聯網上現存灰鴿子版本為以前所開發灰鴿子軟件及其修改版。\\n\\n6.禿鷹遠程控製管理係統\\n\\n禿鷹遠程控製管理係統是為現代企業的老闆(管理人員)們量身定做的企業管理軟件,可以讓您隨時知道您的員工在電腦前乾什麼,即時檢視員工的工作狀況,也可以查閱每台電腦曆史螢幕錄像,還可以查閱每位員工的上網記錄、程式運行記錄、郵件收發記錄甚至聊天記錄,可以最大程度地防止員工上班時間玩遊戲,安裝無關軟件黑客程式、閒聊等與工作無關的事,對員工工作做出準確評估,快速提高企業員工工作效率和最好的工作態度;防止公司機密檔案外泄;進行電腦遠程控製,提高電腦網絡效率,實現辦事外、分公司、工廠等統一管理;實現高效率企業資訊化管理和現代企業資訊的安全性。\\n\\n禿鷹遠控專業管理遠程電腦螢幕、攝像頭、麥克風,音質好,彩色圖像流暢,功能豐富。操作遠程電腦鍵盤、鼠標、鍵盤記錄,鎖定,彈網頁、進程管理、關機、重啟...\\n\\n內置記錄遠程電腦動作:鍵盤操作\\/中文\\/英文\\/QQ.MSN聊天記錄\\/IE訪問記錄。管理遠程電腦檔案操作:檔案改名\\/複製\\/剪貼\\/粘貼\\/運行\\/刪除\\/上傳\\/下載...\\n\\n7.網神遠程控製\\n\\n網神是一款功能非常強大並且完全免殺的商業化遠程控製軟件。可以遠程監控對方電腦螢幕,遙控鍵盤鼠標,遠程監控攝像頭(可將視頻內容錄像),遠程上傳、下載、修改檔案,語音文字聊天,強行關機,重啟,登出……並且是完全隱藏運行的,在對方電腦上,冇有任何提示。\\n\\n網神遠程控製軟件特點:後台隱藏運行、全免殺過主動、控製速度極快......\\n\\n1.專業管理遠程電腦螢幕、攝像頭、麥克風,音質好,彩色圖像流暢,功能豐富...\\n\\n2.操作遠程電腦鍵盤、鼠標、鍵盤記錄,鎖定,彈網頁、進程管理、關機、重啟...\\n\\n3.內置記錄遠程電腦動作:鍵盤操作\\/中文\\/英文\\/QQ.MSN聊天記錄\\/IE訪問記錄...\\n\\n4.管理遠程電腦檔案操作:檔案改名\\/複製\\/剪貼\\/粘貼\\/運行\\/刪除\\/上傳\\/下載...\\n\\n5.內置捆綁器,受控端可隨意修改圖片、音樂、記事本、Wrod\\\\Excel...任何圖標\\n\\n6.通過國內殺毒軟件認可,完全相容國內殺軟,全免殺過主動,提供受控端空間...\\n\\n7.操作簡單:在任何一台電腦上,像QQ一樣輸入網神的賬號密碼,就可以使用...\\n\\n8.卸截方便,不再監控對方電腦的時候,一鍵即可遠程卸截對該電腦的監控權。\\n\\n8.小鬼遠控遠程控製軟件\\n\\n小鬼遠控是一個專業的遠程檔案管理與桌麵管理軟件,它有:多樣功能供你使用;可以在遠程計算機上新建檔案夾、檔案複製、上傳下載檔案、重新命名、刪除檔案和檔案夾、本地\\/遠程打開文檔或運行程式。支援遠程命令提示符、遠程螢幕截圖、遠程進程管理、觀看\\/接管遠程桌麵,下載檔案支援斷點續傳。兩種支援方式供你靈活選擇臨時支援方式適宜暫時使用、試用,方便快捷,無需設置;專用支援方式適宜長期使用,穩定可靠,可以在局域網內訪問另一個局域網內的計算機。·先進技術為你保障,UDP通訊方式與P2P連接技術的結合,可以適應各種網絡環境,不易受防火牆及網絡結構影響,保證百分之百的遠程計算機都可以訪問。病毒:木馬病毒,通過網絡傳播,依賴係統:WIN9X\\/NT\\/2000\\/XP。病毒會將自己拷貝到係統目錄下命名為:Iexplorer.exe,然後在登錄檔的自啟動項中新增“InternetExplorer”的病毒鍵值。運行時會每隔一分鐘就連接一次病毒網站,並與病毒作者進行溝通,企圖控製用戶的電腦,給用戶帶來損失。\\n\\n反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除係統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給係統打補丁;安裝專業的防毒軟件進行實時監控,平時上網的時候一定要打開防病毒軟件的實時監控功能。\\n\\n刪除辦法:啟動360安全衛士,點係統啟動項,在裡麵找到Iexplorer.exe,點禁止。病毒自己就不會打開了。\\n\\n小鬼遠程控製軟件是一個專業級的遠程檔案訪問工具,具有以下特點:\\n\\n1.針對磁盤檔案係統:本軟件針對遠程檔案訪問,而不是遠程控製,力求“專而精”。並高度模枋Windows資源管理器,簡單易用,我們的目標是使訪問遠程驅動器就象訪問本地的一樣方便。\\n\\n2.強大的檔案操作功能:可對本地及遠程驅動器進行:新建檔案、新建檔案夾、查詢檔案、剪下、複製、粘貼(包括:本地檔案操作、上傳、下載、同遠程主機的檔案複製與移動)、本地運行、遠程運行、重新命名、刪除、檢視、修改驅動器屬性、修改檔案屬性等操作,支援斷點續傳,並且所有操作均支援多選及檔案夾操作。\\n\\n3.運用了“反彈原理”與“HTTP隧道技術”:\\n\\n“反彈原理”:\\n\\n由服務端主動連接客戶端,因此在互聯網上可以訪問到局域網裡通過NAT代理(透明代理)上網的電腦,並且可以穿過防火牆(包括:包過濾型及代理型防火牆)。\\n\\n“HTTP隧道技術”:把所有要傳送的數據全部封裝到HTTP協議裡進行傳送,因此在互聯網上可以訪問到局域網裡通過HTTP、SOCKS4\\/5代理上網的電腦,而且也不會有什麼防火牆會攔截。\\n\\n所以,本軟件支援所有的上網方式,既“隻要能瀏覽網頁的電腦,網絡神偷都能訪問!”。本軟件可以訪問以下上網方式的電腦:撥號上網、ISDN、ADSL、DDN、CableModem、NAT透明代理、HTTP的GET型代理、HTTP的CONNECT型代理、SOCKS4代理、SOCKS4A代理、SOCKS5代理。\\n\\n4.先進的服務端上線通知功能:服務端通過UDP協議發訊息給客戶端,在“服務端在線列表”裡可以看到服務端的主機名、互聯網的IP地址、局域網的IP地址、地址位置、上線時間、在線時長,所有資訊一目瞭然,實時性高、安全可靠,是Email通知方式所不能比的。而且還有運用了“HTTP隧道技術”的服務端上線通知功能。\\n\\n5.所有公開的數據均用RSA數據加密。\\n\\n注:軟件使用前,使用者需提供一個主頁空間供它使用,主頁空間申請方法請看Readme.txt。\\n\\n軟件原理\\n\\n此類軟件被統稱為遠程控製類軟件(或黑客軟件、木馬軟件),它們均為C\\/S結構(Client\\/Server,客戶機\\/服務器)。軟件分為客戶端與服務端兩部分,客戶端即為控製端(由控製者使用),服務端為被控製端(由被控製者使用),依據服務端運行時是否會顯示明顯的運行標誌(即對方是否知道它運行有服務端),可分為正邪兩派,邪派就是傳說中的黑客軟件、特洛伊木馬程式,是各大殺毒軟件的首要目標。\\n\\n同類軟件原理服務端運行後,會在本機打開一個網絡監聽客戶端的連接(時刻等待著客戶端的連接),連接建立後,客戶端可用這個通道向服務端發送命令並接收返回數據,即可實現遠程訪問。\\n\\na.“反彈原理”簡介:\\n\\n如果對方裝有防火牆,客戶端發往服務端的連接首先會被服務端主機上的防火牆攔截,使服務端程式不能收到連接,軟件不能正常工作。同樣,局域網內通過代理上網的電腦,因為是多台共用代理服務器的IP地址,而本機冇有獨立的互聯網的IP地址(隻有局域網的IP地址),所以也不能正常使用。就是說傳統型的同類軟件不能訪問裝有防火牆和在局域網內部的服務端主機。但往往是道高一尺、魔高一丈,不知哪位高人分析了防火牆的特性後發現:防火牆對於連入的連接往往會進行非常嚴格的過濾,但是對於連出的連接卻疏於防範。於是,與一般的軟件相反,反彈型軟件的服務端(被控製端)主動連接客戶端(控製端),為了隱蔽起見,客戶端的監聽一般開在80(提供HTTP服務的),這樣,即使用戶使用掃描軟件檢查自己的,發現的也是類似TCP UserIP:1026 ControllerIP:80ESTABLISHED的情況,稍微疏忽一點你就會以為是自己在瀏覽網頁(防火牆也會這麼認為的)。看到這裡,有人會問:既然不能直接與服務端通訊,那如何告訴服務端何時開始連接自己呢?答案是:通過主頁空間上的檔案實現的,當客戶端想與服務端建立連接時,它首先登錄到FTP服務器,寫主頁空間上麵的一個檔案,並打開監聽,等待服務端的連接,服務端定期用HTTP協議讀取這個檔案的內容,當發現是客戶端讓自己開始連接時,就主動連接,如此就可完成連接工作。本軟件用的就是這種“反彈”原理,可以穿過防火牆,甚至還能訪問局域網內部的電腦。據作者所知,在同類軟件中,本軟件是唯一使用這種方法的,祝賀你!你幸運的選擇了它。\\n\\nb.“HTTP隧道技術”簡介:\\n\\n簡單的來說,就是把所有要傳送的數據全部封裝到HTTP協議裡進行傳送,就可以通過HTTP、SOCKS4\\/5代理,而且也不會有什麼防火牆會攔截。我們都知道其它木馬隻能訪問撥號上網的服務端,而因為網絡神偷使用了“反彈原理”所以它不僅能訪問撥號上網的服務端,更可以訪問局域網裡通過NAT代理(透明代理)上網的服務端。而使用“HTTP隧道技術”以後,它甚至可以訪問到局域網裡通過HTTP、SOCKS4\\/5代理上網的服務端。這樣,網絡神偷就幾乎支援了所有的上網方式,也就是說“隻要能瀏覽網頁的電腦,網絡神偷都能訪問!”。網絡神偷服務端支援以下上網方式:撥號上網、ISDN、ADSL、DDN、CableModem、NAT透明代理、HTTP的GET型代理、HTTP的CONNECT型代理、SOCKS4代理、SOCKS4A代理、SOCKS5代理,上述上網方式下,均可正常工作。\\n\\n上線通知原理:互聯網如此之大,覆蓋全球,我們如何標識並找到上麵的任何一台電腦呢?答案是:IP地址,每台連網電腦都會被分配一個IP地址,這個IP地址是全球唯一的,就象你家的門牌號碼,彆人可以根據這個找到你。同樣,IP地址分配是有規律的,可以根據IP地址分配表查出相應的地理位置(本軟件內置IP地址分配表)。現在大多數互聯網用戶是撥號上網的,撥號上網的IP地址是由ISP(互聯網接入服務提供商,例如163、169)動態分配的。兩台電腦想要連接就必須要知道對方的IP地址,就象想去你家串門就必須知道你的住址。因此,服務端如何把自己的IP地址告訴客戶端就成了一個大問題,也就是服務端上線通知。\\n\\n現在最常用的方法是Email通知,即服務端上網後,發送自己的IP地址到事先指定的郵箱,客戶端使用者隻要去收信就行了。這種方麵雖然最常用,但有很大不足,首先Email的實時性得不到保證,時慢時快,這與發信服務器的線路質量有很大關係。其次,現在越來越多的發信服務器設了“發信認證”功能,發信也要郵箱的密碼(原來隻有收信纔要),這就給服務端發信增加了困難,服務端不帶密碼無法發送,帶密碼則有可能被彆人破出來。本軟件用的是另一種更先進的方法:UDP通知,客戶端上網後,會將自己的IP地址寫到主頁空間的指定檔案裡,服務端定期讀取這個檔案的內容,就可得到客戶端的IP地址,並將自己的一些其它資訊(主機名、IP地址、上線時間等等)用UDP協議發送給客戶端。客戶端接收後,將數據解釋並顯示在“服務端在線列表”裡,服務端情況一目瞭然。可能有人會擔心:主頁空間上的檔案誰都可以訪問(就象瀏覽網頁),自己的IP地址會不會讓彆人看到?這個問題作者當然已經想到,所有可能被彆人看到的數據(包括主頁空間上的)都已經加密了,就算彆人拿到了也冇用。而且數據加密密碼是由用戶自行設置的,就連軟件作者也無法破解。網絡神偷還有運用了“HTTP隧道技術”的服務端上線通知功能,即如果服務端是通過HTTP、SOCKS4\\/5代理上網的,無法再使用UDP上線通知方法,它就會自動使用“HTTP隧道技術”的上線通知方法:先用“HTTP隧道技術”與客戶端建立一條TCP連接,以後每分鐘再通過此連接向客戶端發送上線通知數據。(“HTTP隧道”主機的圖標與普通主機不同,圖標前麵增加了一個金黃色的小管道)\\n\\n主要功能:個人版小鬼遠程控製軟件支援三種使用方式:臨時支援方式、動態域名支援方式和專用支援方式。\\n\\n其中,專用支援方式是由我們提供的,專用於的支援方式。因為是由我們提供的,比起其它的支援方式更加穩定可靠!並且提供了局域網內的計算機訪問外網的功能(能夠內網到外網,內網到內網)全部軟件支援Windows7與Vista操作係統(包括32位、64位版本)以及聯通、移動、電信、鐵通、3G無線網絡使用·(總之,隻要有網絡的計算機就能正常使用)。\\n\\n實用舉例\\n\\n將家中的電腦“搬”到辦公室\\n\\n利用遠程控製工具,在單位操作家中的電腦解決上述問題。\\n\\n獲取家中電腦的身份證\\n\\n獲取家中電腦的身份證:公網IP地址\\n\\n網絡中有成千上百台電腦,怎樣才能找到家中的那台呢?我們可以通過IP地址來判斷。現在家中大部分用戶都是使用ADSL上網,冇有固定的公網IP地址,ADSL每次撥號成功後,會自動生成不同的IP地址。我們隻須記錄下家中電腦的IP地址,就可以在使用遠程軟件時,方便地連接到家中的電腦了。操作時,可以在家中的電腦上依次點擊“開始”→“控製麵板”→“網絡連接”→“本地連接”,打開“本地連接”對話框,切換到“支援”選項卡,單擊“詳細資訊”按鈕,就可以檢視到目前連接的公網IP(圖1)。\\n\\n網絡中遠程控製軟件非常多,比如遠程控製任我行是一款免費軟件,不用付費就可以使用它的全部功能。\\n\\n遠程控製軟件工作原理:遠程控製軟件一般分客戶端程式(Client)和服務器端程式(Server)兩部分,通常將客戶端程式安裝到主控端的電腦上,將服務器端程式安裝到被控端的電腦上。使用時客戶端程式向被控端電腦中的服務器端程式發出信號,建立一個特殊的遠程服務,然後通過這個遠程服務,使用各種遠程控製功能發送遠程控製命令,控製被控端電腦中的各種應用程式運行。\\n\\n1.將服務器端植入家中的電腦\\n\\n首先登錄到前麵提到的下載頁麵下載該程式的客戶端程式,這個軟件是一個綠色軟件解壓後無須安裝即可運行。在解壓後的檔案夾中直接運行“netsys.exe”程式,就可以看見“遠程控製任我行”控製視窗。\\n\\n在“遠程控製任我行”軟件中服務器端軟件並不是事先存在的,需要我們自己生成。在控製介麵上方單擊“配置服務端”按鈕(圖2),就可以打開“選擇配置類型”對話框,程式提供了“正向連接”和“反向連接”兩種形式,其中如果在局域網中控製ADSL用戶,我們需要選擇正向連接。如果我們在ADSL連接中控製局域網用戶,我們需要選擇“反向連接”(圖3)。\\n\\n在辦公室控製家中電腦,當然要選擇“正向連接”了。單擊“正向連接”,隨後進入到生成服務器介麵(圖4),在該介麵中我們可以對服務器程式的圖標、郵件設置、安裝資訊、啟動選項等資訊進行修改。修改後,單擊“生成服務端”按鈕,就會在程式根目錄下生成一個“服務器端程式.exe”程式。我們將這個程式拷貝到受控的電腦(家中電腦)中運行即可。這樣,“遠程控製任我行”的服務器端就被植入了,植入後“服務器端程式.exe”會自動刪除,隻在係統中保留“ZRundlll.exe”這個進程,並在每次開機時自動啟動。\\n\\n2.在辦公室電腦中運行客戶端\\n\\n服務器端程式安裝完成後,我們就可以坐在辦公室裡控製家中電腦了。首先在辦公室電腦上啟動“遠程控製任我行”程式,在控製介麵的“連接主機”項中需要輸入家中電腦的IP地址。單擊右側的“連接”按鈕,程式開始連接對方的服務器端程式,連接後,在下麵的“遠程電腦”列表中顯示該遠程電腦的所有分區(圖5)。這樣我們就通過“遠程控製任我行”程式非常輕鬆地登錄到家中的電腦上了。\\n\\n簡單操作就可控製家中電腦\\n\\n成功的登錄到家中電腦後,下麵我們就可以使用“遠程控製任我行”來控製家中電腦了。\\n\\n1.控製家中電腦上的程式\\n\\n“遠程控製任我行”提供了豐富的選項來控製家中的電腦。單擊“螢幕監視”按鈕,打開螢幕監視對話框,在此單擊“連接”按鈕,此時受控電腦的螢幕便顯示在該視窗中(圖6)。單擊“鍵盤”、“鼠標”按鈕,我們就可以使用鍵盤和鼠標來對受控電腦上的程式進行操作。當然,通過這個功能遠程關閉或開啟BT等程式是完全冇有問題的。怎麼樣是不是很方便?\\n\\n2.下載家中電腦上的檔案\\n\\n“遠程控製任我行”提供了一個遠程檔案管理功能,我們可以利用這個功能在辦公室電腦和家中電腦間傳輸檔案。下載時,在“遠程檔案管理”標簽項下瀏覽到家中電腦的相應檔案夾,找到下載的檔案後,該檔案將顯示在程式的右側視窗中。選中需要下載的檔案並單擊右鍵,在打開的右鍵菜單中選擇“檔案下載”命令,隨後選擇儲存的位置即可(圖7)。此外我們還可以通過右鍵菜單中的“檔案上傳”命令將辦公室電腦上的檔案上傳到家中的電腦中。\\n\\n3.遠程關機一鍵搞定\\n\\n在“遠程控製任我行”中提供了豐富的遠程控製命令,將控製介麵切換到“遠程命令控製”對話框,這裡不僅可以通過“遠程桌麵”項目來對家中電腦進行隱藏桌麵圖標、隱藏任務欄、快速啟動欄等操作,還可以鎖定家中電腦的桌麵,不讓其它用戶使用,保護個人**。在“遠程關機”項中我們還能通過正常關機、重新啟動、登出用戶、進入休眠、啟動屏保瞬間黑屏等命令控製家中電腦,即使不在電腦旁也可以隨意操作。\\n\\n此外,切換到“遠程進程檢視”標簽項下,程式會顯示出遠程主機的所有進程,其中包括該進程的線程數、優先級等,如果對當前運行的某個進行有些懷疑,我們可以選中該進程後單擊右鍵,在彈出的菜單中選擇“結束進程”命令結束該進程即可。\\n\\n用“遠程控製任我行”就可以隨時控製家中的電腦,將家中的電腦“搬”到辦公室,是不是很方便,有興趣不妨試試吧。\\n\\n遠程控製安全\\n\\n公司員工都習慣了移動辦公,一檯筆記本電腦就可以進行遠程控製,遠程視頻,遠程會議等,這樣不免會有安全性的問題出現。當不法者攔截到數據包的時候,數據安全就得不到保證了。我們該如何保證IT遠程控製安全呢。 如今傳統遠程訪問軟件(如pcAnywhere和RDP等)是否能夠鎖定以確保最佳安全水平產生質疑。考慮這個問題:VerizonBusinessRISK團隊2008年發表的報告中詳細說明瞭其在2003年和2007年間500多起數據泄漏事故的調查,調查的重要方麵就是攻擊者用來獲取關鍵數據訪問權限的攻擊途徑,調查發現攻擊途徑一般是IT安全管理員經常會注意的地方(例如網站漏洞和不安全無線熱點等)。\\n\\n但也發現了常被人忽視的攻擊方式:遠程控製和遠程訪問工具。根據報告顯示調查的數據泄漏事故中,有40%的事故黑客是通過某種遠程訪問和控製來獲取對受害者的未經授權訪問的。這種攻擊方式比其他漏洞攻擊方式占的比率更高。\\n\\n而在2009年,VerizonBusinessRISK團隊在對2008年發生的泄漏事故進行調查研究後也發現同樣的事實,10次黑客攻擊泄漏事故中有4次事故,黑客是通過某種遠程訪問和管理軟件來獲取對受害者的未經授權訪問。\\n\\n儘管遠程訪問工具存在安全問題,不過現在的技術用戶對於遠程訪問支援的需求卻不斷增加。也就是說,IT團隊無法不使用遠程控製技術,因為他們要讓客戶和員工滿意,並儘可能提供全天候的遠程支援。利用遠程訪問技術提供離線計算設備支援的同時,也需要注意維護安全和企業管理政策,為此,本文為大家提供五個關鍵要素:\\n\\n第一要素:製定遠程控製策略\\n\\n想要有效降低企業遠程訪問的風險,製定遠程控製策略是至關重要的。理想的策略能夠幫助企業確定遠程故障診斷和維護要求的需求,並能根據需求來合理分配花在遠程支援設備上的資金,以及遵守必要的安全規則。\\n\\n.理想的策略還能夠列出具體標準來指導IT團隊,如果冇有遠程控製安全策略,企業將繼續淪為黑客的獵物,因為現在越來越多的IT支援團隊開始使用遠程訪問工具,而黑客則可以利用遠程訪問攻擊企業係統。\\n\\n第二要素:部署現場解決方案\\n\\n部署現場解決方案能夠更好的控製安全,另外,對現場設備管理介麵的訪問隻能通過加密網絡連接來訪問,這樣隻有本地控製檯和指定網絡段才能訪問,這種設計可以有效防止遠程攻擊者通過遠程訪問網絡獲取對管理功能的未經授權訪問。\\n\\n根據最新安全廠商調查顯示,這種解決方案是最佳安全做法,因為能夠通過限製可能的攻擊方式來有效降低操作係統層漏洞被利用的比率。這種應用模式開始吸引越來越多的企業采用,尤其是大型企業和監管產業的企業。\\n\\n另一個架構方麵的考慮因素就是解決方案供應商的商業模式,如果你使用應用服務供應商(ASP)提供的應用服務,你的數據和客戶數據就不可避免要經過第三方,這樣做就擴大了合規責任的範圍。確保ASP使用的安全性將涉及嚴格的服務水平協議(SLA)以及第三方涉及機構定期嚴格的服務供應商審計。在計算解決方案的隱形成本時也要考慮這些審計問題。\\n\\n第三要素:稽覈第三方驗證\\n\\n在調查遠程支援解決方案的安全性時,你也需要權衡第三方驗證問題。有些供應商已經將其軟件提交給了安全審計機構,這些軟件的審計評估結果通常能夠在供應商的網站找到,如果你不能找到解決方案的安全審計數據,可以要求供應商提供給你。對解決方案安全問題的調查絕對不能掉以輕心。\\n\\n第四要素:確保審計能力\\n\\n要確保每個遠程支援會話的詳細資訊都自動記錄和儲存,以符合合規審計要求。持有聊天記錄和檔案傳輸記錄能夠極大地簡化審計的流程。\\n\\n此外,對所有係統和IP資訊也應該儲存,因為這些數據能夠說明哪些設備何時被訪問過。理性情況下,遠程控製解決方案還可以記錄每次會話活動的視頻以提供每次通訊的畫麵資訊。\\n\\n這種能見度以及所有會話詳情的記錄將為審計提供強有力的證據。\\n\\n第五要素:設置訪問權限等級\\n\\n當技術人員的規模擴大到幾百人時,要對擁有遠程控製權限的人進行追蹤。另外,支援技術人員相對較高的週轉率,特定客戶的安全需求以及不斷增多的圍繞重要數據的合規要求都給保護遠程支援安全性帶來挑戰。\\n\\n給與支援技術人員相同的登錄資訊和權限顯然是不合理的,應該對訪問權限進行設置,以確保最有資格和最值得信賴的技術人員纔可以訪問最機密的資訊,同時降低數據泄漏的風險,使安全得到控製。\\n\\nWindows係列的遠程控製\\n\\n一.WindowsXP“遠程桌麵”的應用\\n\\n(1)配置遠程桌麵主機\\n\\n遠程桌麵的主機必須是安裝了WindowsXP的計算機,主機必須與Internet連接,並擁有合法的公網IP地址。主機的Internet連接方式可以是普通的撥號方式,因為“遠程桌麵”僅傳輸少量的數據(如顯示器數據和鍵盤數據)便可實施遠程控製。\\n\\n右鍵單擊“我的電腦”圖標,選擇“屬性”命令。在出現的對話框中單擊“遠程”選項卡,單擊選中“允許用戶遠程連接到這台計算機”選項框。單擊“選擇遠程用戶”按鈕,然後在“遠程桌麵用戶”對話框中單擊“新增”按鈕,將出現“選擇用戶”對話框。(如圖3)\\n\\n單擊“位置”按鈕以指定搜尋位置,單擊“對象類型”按鈕以指定要搜尋對象的類型。接下來在“輸入對象名稱來選擇”框中,鍵入要搜尋的對象的名稱,並單擊“檢查名稱”按鈕,待找到用戶名稱後,單擊“確定”按鈕返回到“遠程桌麵用戶”對話框,找到的用戶會出現對話框中的用戶列表中。\\n\\n(2)客戶端軟件的安裝\\n\\nWindowsXP的用戶可以通過係統自帶的“遠程桌麵連接”程式(在“開始→所有程式→附件→通訊”中)來連接遠程桌麵(如圖1)。如果客戶使用操作係統是Windows9X\\/2000,可安裝WindowsXP安裝光盤中的“遠程桌麵連接”客戶端軟件。\\n\\n在客戶機的光驅中插入WindowsXP安裝光盤,在顯示“歡迎”頁麵中,單擊“執行其他任務”選項,然後在出現的頁麵中選擇“設置遠程桌麵連接”選項,然後根據提示進行安裝。\\n\\n(3)訪問遠程桌麵\\n\\n在客戶機上運行“遠程桌麵連接”程式,會顯示“遠程桌麵連接”對話框,單擊“選項”按鈕,展開對話框的全部選項,如圖2所示,在“常規”選項卡中分彆鍵入遠程主機的IP地址或域名、用戶名、密碼,然後單擊“連接”按鈕,連接成功後將打開“遠程桌麵”視窗,你可以看到遠程計算機上的桌麵設置、檔案和程式,而該計算機會保持在鎖定狀態,如果冇有密碼的情況下,任何人都無法使用它,也看不到你對它所進行的操作。\\n\\n(4)遠程桌麵的Web連接\\n\\n遠程桌麵還提供了一個Web連接功能,簡稱“遠程桌麵Web連接”,這樣客戶端無需要安裝專用的客戶端軟件也可以使用“遠程桌麵”功能,這樣對客戶端的要求更低,使用也更靈活,幾乎任何可運行IE瀏覽器的計算機都可以使用“遠程桌麵”功能。\\n\\n二、Windows2000遠程控製的實現\\n\\n1.終端服務的實現\\n\\n終端服務是Windows2000的內置功能,它具有遠程管理和應用程式服務器兩種模式。本文介紹的就是基於應用程式服務器模式下的遠程協助功能。在應用程式服務器模式下,網絡管理員可以從中心機房部署和管理應用程式,從而節約了維護、升級所需要的時間和人力。\\n\\n終端服務可以通過在“控製麵板\\/新增刪除程式”中選擇“TerminalServices”安裝,安裝完終端服務以後計算機要求重新啟動。需要注意的是,安裝終端服務不僅在計算機上實現了服務,同時還安裝了一套客戶端軟件,它位於C:\\\\WinNT\\\\System32\\\\Clients目錄下,用戶計算機需要得到協助時,可以通過安裝好的客戶端軟件連接到終端服務器上,網絡管理員就可以實施遠程協助了。\\n\\n2.客戶端的實現\\n\\n客戶端的實現有兩種方法。第一種方法是通過網絡共享目錄來安裝,這種方法比較容易;第二種方法是在客戶端計算機使用軟盤安裝,在安裝終端服務的同時,服務器還同時提供了客戶端軟件的生成工具,使用該工具可以生成客戶端安裝軟盤,這種方法相對前一種方法來講,比較麻煩。\\n\\n3.實現遠程\\n\\n要實現遠程,需要網絡管理員和被協助者同時使用客戶端軟件連接到終端服務器上,網絡管理員通過使用終端服務器上的終端服務器管理工具找到代表被協助者的會話,網絡管理員可以通過右擊被協助者的會話標簽,在彈出的菜單中選擇“遠程控製”即可。可以在實施控製之前,通過“發送訊息”通知客戶端做好準備。為了保證協助的可操作性,在實施遠程控製之前,係統會詢問如何快速中止遠程控製會話。與此同時被協助者的螢幕上會顯示一個詢問是否接受遠程用戶的協助和控製的提示:“Doyouaccepttherequest?”,這主要是出於安全考慮,防止惡意客戶端隨意遠程控製其他用戶。\\n\\n三、Windows98遠程控製的實現\\n\\n1.設置\\n\\n設置被控製方。因為是利用局域網並在同一域內,所以必須先先填入用戶、密碼及域,進入所在的域。進入“控製麵板”打開“密碼”選項,點擊“遠程管理”選項卡,將“啟用此服務器的遠程管理”選項打上勾,並在密碼及確認密碼欄內將控製密碼輸入。\\n\\n設置控製一方。同樣要先進入所在的域,然後進入“控製麵板”打開“新增\\/刪除程式”選項,選擇“Windows安裝程式”選項卡,將“係統工具”打上勾,點擊“詳細資料”進入,將“係統工具”組件裡的“網絡監視器”打上勾,並點擊“確定”。\\n\\n2.使用\\n\\n點擊“程式→附件→係統工具”,將網絡監視器打開。在進入網絡監視器後,點擊菜單欄裡的“服務器→選擇服務器”,在出現的頁麵提示欄裡輸入被遠程控製的計算機名,或者點擊瀏覽找到這台計算機。確定後會出現一提示框,讓您輸入密碼,這裡的密碼就是你在被控製電腦上所設置的密碼,同時在提示框下將“請將密碼儲存到密碼列表”的勾去掉。\\n\\n這時就可以看到你已經將被控製電腦連接上了,在標題欄上可以看到“1連接到\\\\某某”(這裡的某某就是被控製電腦的計算機名),而在下方顯示的遠程控製電腦的用戶是zxb,計算機名是趙曉彬。從你的網上鄰居裡中,可以看到那台電腦的所有硬盤驅動器被完全共享了,但是此時在同一域中的其他電腦,卻看不到這台電腦被共享的一絲痕跡。現在,你就可以將所需要的檔案複製到被控製的電腦中了。\\n\\n\"
}