堵住“美元”漏洞

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:cangxialong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在Windows 2000/XP系统中,隐藏着一种据说是可以“致命”的漏洞,它让很多人一听到就谈“虎”色变。在“我的电脑”上右击“管理”,依次选择“系统工具→共享文件夹→共享”,就会看到右边窗口中的默认共享(见图)。这些带有美元“$”标记的符号就是Windows系统默认共享,也就是Windows在安装完毕后自动共享的功能,很多人都听说是个漏洞。
  
  小知识
  ★IPC$、ADMIN$、C$、D$都是什么?
  IPC$(Internet Process Connection)可以被理解为一种“专用管道”,可以在连接双方建立一条安全的通道,实现对远程计算机的访问。Windows NT/2000/XP提供了IPC$功能的同时,在初次安装系统时还打开了默认共享,即所有的逻辑共享(C$,D$,E$……)和系统目录(ADMIN$)共享。所有这些共享的目的,都是为了方便管理员的管理,但在有意无意中,导致了系统安全性的隐患。
  
  微软在不经意间造成的隐患,引起了很多关注,关于他们的种种说法也流传于网络间。看看下面几种流行的理论,你是不是也有同样的看法呢?
  观点一:默认共享本身就是漏洞,因此要避免安全隐患,必须删除所有的默认共享。
  观点二:默认共享就好像普通共享一样,任何人都可以随意使用ADMIN$,C$,D$等共享从你电脑里偷东西。
  观点三:IPC$是可以删除的,而且不会再次出现。
  观点四:要想删除默认共享,只要在Windows开机脚本中创建一个批处理文件就能实现。
  
  答1既然默认共享是漏洞,微软干吗不补上?其实默认共享是一项非常有用的功能,只是我们平时用不到罢了。微软的初衷是便于网管进行远程管理。试想一下,在一个大型网络里,管理员有必要亲自跑到某台机上去看一些东西或是删除一些东西吗?这些管理员坐在主机前通过默认共享可以很轻松地办到,这是微软为了方便管理而提供的功能。不知从什么时候开始,它变成人家口中所说的漏洞了。
  


  答2如果你开放了所有的默认共享,人家就可以利用默认共享到你电脑里偷东西吗?答案是否定的,除非是你自己想放他进来。默认共享是管理员级别或是有相对应权限的账户的操作,你试试guest级用户能使用默认共享吗?不能!为什么说是你自己想放别人进来呢?你问问自己,你的管理员密码呢?要么直接为空,要么就是些123,1234之类的弱口令。用扫描工具短短时间内就能被猜解的。你已经打开了大门,人家有什么理由不进来呢?
  就算是你密码为空或是弱口令,对方也不一定能用默认共享进入你的电脑进行管理员级别的操作。为什么?当共享方式为仅来宾方式时,任何连接的用户权限只能是guest级别的。guest能有多少权限?不信你可以做一次实验,向一台启用了仅来宾且开放默认共享的主机用net use命令进行连接。例如:net use \\ip\IPC$ "password" /user:"administrator"我可以肯定的告诉你:无论你的password填的是什么。都会提醒你"命令成功完成"。你实际上得到了管理员权限吗?答案是否定的,你得到的只是guest权限。很庆幸的是,Windows XP安装后的默认共享方式就是"仅来宾"的方式。
  
  答3Windows 2000下IPC$共享是可以删除的,然而在XP下就不行了。网上产生这种说法无非是没有亲身体会直接把Windows 2000下的理论搬到了XP吧。让我们看看微软是怎么说的:“服务器服务需要使用默认 IPC$ 系统管理共享。因此,您不可以删除此共享,我们建议您不要删除由 Windows 为根分区和卷创建的(如 C$)和为系统根文件夹创建的 (ADMIN$) 系统管理共享。删除这些文件夹可能会给依赖这些共享的管理员和程序或服务带来问题。” 看到了吧,只要服务器服务“Server”正在运行当中,你就不可能删除IPC$,试图删除只会出现“拒绝访问”的错误提示。当你停止了Server服务后,IPC$会自动消失。
  
  答4创建脚本的确可以删除默认共享。但网上很多人都会提到通过组策略配置开机脚本。事实上,创建开机脚本并不能删除默认共享,如果不信大家可以去试一试。按网上的说法利用net share命令删除共享创建一个批处理脚本,然后加入到组策略当中“计算机配置→Windows 设置→脚本(启动/关闭)”去,重启后再用net share命令查看一下,你会发现:默认共享并没有被删除!这个脚本没有起作用。
  
  总结:
  默认共享并不是个漏洞。造成安全隐患的并不是默认共享本身。而是系统使用者本身。大家在看网上或书上的一些文章的时候。尽量经过自已亲自动手实践才能证明是否正确,有很多东西你传我我传你,传来传去就变了味。
  
  建议:
  1.Windows的漏洞是一个接着一个,除了及时的补丁、安装杀毒软件和防火墙外,我们自己能做的就是给自己的管理员账号设置一个强有力的密码!特别要注意的是administrator内置管理员账号,很多人的系统这个账号没有被禁用且密码为空。我们虽然并不必要符合Windows要求的密码复杂性,但最好采用一些人家并不了解而你自己熟悉的数字加字母的密码。
  2.利用注册表关闭默认共享的方法:
  打开注册表。在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下建立一个DWORD值,如果是工作站系统名为Autosharewks如果是SERVER的话改成Autoshareserver就OK啦!
  3.杀毒软件和防火墙是必要的。奉劝那些自认为自己高手而拿机器在网上“裸奔”的人。常在河边走,怎能不湿鞋? 不要过分相信自己的能力!
其他文献
eMule(电驴)是大家常用的P2P软件,用它下载电影、歌曲和游戏非常方便,但是电驴有一大缺点就是占用系统资源过多,其实,只要稍稍加以“驯服”,马上你的驴儿就和我家的一样吃得少跑得快喽!    驯服手记一:节省CPU和内存的使用量    在选项窗口中点击“显示”标签,把右面“进度条样式”后面的滑条拖到左面的“扁平”位置,接着把“在标题栏中显示传输比例”和“在分类标签上显示下载信息”前面的钩取消,然
期刊
空气中,开始弥漫秋的味道。   杂志下期要开始改版了,秋季光盘马上要与大家见面了,让人欣喜!秋天可以PS而成,但那不是最真实的秋。秋是一首诗,秋是一幅画,秋是一首歌,秋是一个美丽的梦,秋是一位温柔的母亲,孕育了每一粒种子,成熟了每一片绿叶。凉爽的秋雨、红色的秋林……片片落叶在半空中划过一道道美丽的弧线,皎洁的秋月给大地披上了一层轻纱。饱历了春的繁盛、夏的热情,秋不再追逐浮华与赞誉,而是静静地、洒脱
期刊
摘要:目的:观察和分析对老年痴呆患者予以综合护理干预措施的效果。方法:选择我院2019年5月至2021年2月间收治的90例老年痴呆患者开展此次研究,以患者入院顺序进行分组,对照组45例(基础护理),观察组45例(综合护理),比较分析两组护理前后FIM评分、MMSE评分与护理满意率情况。结果:护理前,两组FIM评分、MMSE评分无显著差异(P>0.05);护理后,相比于对照组,观察组FIM评分、MM
期刊
关键词:冠心病介入治疗护理随着介入医学应用范围的扩展,介入医学以安全、有效、便捷、微创等特点,越来越被广大患者接受。介入护理学对介入医学的辅助作用也越来越明显,因此介入护理人员除需要掌握介入手术室基本的护理配合外,还必须熟悉疾病的术前、术后护理理论及危急情况下的抢救知识。  1术前护理  1.1心理护理  了解患者的心理状态,鼓励患者倾诉自己的感受,针对患者的担忧详细解释介入治疗的过程、所需时间、
期刊
摘要:目的:总结急性心肌梗死急诊PCI术的护理体会。方法:选择行103例PCI术的急性心肌梗死患者,根据入院时间先后分为对照组和观察组,分别50例、53例,对照组给予常规护理,观察组给予护理干预。结果:观察组并发症发生率为9.43%、对照组为26.00%(P<0.05),观察组护理满意率为98.11%、对照组为86.00%(P<0.05),观察组住院时间较对照组短(P<0.05)。结论:急性心肌梗
期刊
自从迷上了摄影,小丽硬盘上的图片是越来越多了,而且其中有不少精品。好东西就要跟朋友分享,通过不断地摸索,她渐渐掌握了一些图片共享的途径和窍门……    实例1:瘦身压缩,图片共享畅通无阻    要和其他网友分享图片,无外乎发邮件、贴图以及通过即时通信软件传送等几种方法。如果网络状况不好,文件太大,传送起来就很困难,这时不妨为图片瘦瘦身。这里推荐大家使用Image Optimizer(http://
期刊
摘要:目的:分析循证护理对恶性肿瘤化疗并发症的预防作用。方法:从我院2019年7月至2021年2月期间收治的恶性肿瘤化疗患者中抽取66例作为研究对象,按随机数字表分组法分为护理组和对比组,给予护理组患者循证护理,给予对比组患者传统护理,分析对比不同组别下患者的并发症发生率及护理满意率,结果:护理组患者并发症发生率低于对比组、护理满意率高于对比组,组间对比差异均具统计学意义(P0.05,可行下文比对
期刊
我们在用QQ聊天的时候,常有隐身的情况,这时好友的自定义表情就没法发过来了。假如你真的不在线,就更会与好表情“擦肩而过”了。有没有办法解决呢?其实,只要我们把QQ默认的表情置换为自定义表情即可解除这个限制。方法如下:首先定位到QQ的自定义表情文件夹,其位置是 X:\Program File\Tencent\QQ\QQ号码文件夹\CustomFace(X:为QQ 程序所在分区磁盘),然后将个性表情文
期刊
摘要:目的:探究急诊快捷护理流程对急性脑卒中的急诊抢救效果。方法:将2020年7月至2021年2月入选的98例患者作为此次研究对象,并根据随机法分为对照组和观察组,各49例。两组患者均采用急诊治疗,对照组常规护理方式,观察组采用急诊快捷护理流程。比较两组患者并发症发生率和诊治时间。结果:观察组患者并发症发生率8.16%,低于对照组20.41%,对比两组数据,P<0.05,有统计学意义。观察组患者诊
期刊
摘要:目的分析综合护理对住院老年患者跌倒发生的影响。方法选取本院2020年6月—12月收治的158例老年患者。结果两组预防跌倒知识掌握情况研究组:基本掌握68例,部分掌握7例,完全不清4例;对照组:基本掌握5例,部分掌握10例,完全不清64例。两组比较有统计学意义(χ2=107.84,P<0.01)。两组跌倒发生率比较研究组没有发生跌倒;对照组有5例发生跌倒,发生率为6.23%。两组比较有统计学意
期刊