堵住漏洞設(shè)置你的Windows默認(rèn)共享
作者:佚名 來(lái)源:本站 時(shí)間:2018-03-31 點(diǎn)擊:99次
在Windows 2000/XP系統(tǒng)中,隱藏著一種據(jù)說(shuō)是可以“致命”的漏洞,它讓很多人一聽(tīng)到就談“虎”色變。在“我的電腦”上右擊“管理”,依次選擇“系統(tǒng)工具→共享文件夾→共享”,就會(huì)看到右邊窗口中的默認(rèn)共享(見(jiàn)圖1)。這些帶有美元“$”標(biāo)記的符號(hào)就是Windows系統(tǒng)默認(rèn)共享,也就是Windows在安裝完畢后自動(dòng)共享的功能,很多人都聽(tīng)說(shuō)是個(gè)漏洞。
點(diǎn)擊圖片查看下一頁(yè)
查看默認(rèn)共享
★IPC$、ADMIN$、C$、D$都是什么?
IPC$(Internet Process Connection)可以被理解為一種“專(zhuān)用管道”,可以在連接雙方建立一條安全的通道,實(shí)現(xiàn)對(duì)遠(yuǎn)程計(jì)算機(jī)的訪問(wèn)。Windows NT/2000/XP提供了IPC$功能的同時(shí),在初次安裝系統(tǒng)時(shí)還打開(kāi)了默認(rèn)共享,即所有的邏輯共享(C$,D$,E$……)和系統(tǒng)目錄(ADMIN$)共享。所有這些共享的目的,都是為了方便管理員的管理,但在有意無(wú)意中,導(dǎo)致了系統(tǒng)安全性的隱患。
微軟在不經(jīng)意間造成的隱患,引起了很多關(guān)注,關(guān)于他們的種種說(shuō)法也流傳于網(wǎng)絡(luò)間?纯聪旅鎺追N流行的理論,你是不是也有同樣的看法呢?
觀點(diǎn)一:默認(rèn)共享本身就是漏洞,因此要避免安全隱患,必須刪除所有的默認(rèn)共享。
觀點(diǎn)二:默認(rèn)共享就好像普通共享一樣,任何人都可以隨意使用ADMIN$,C$,D$等共享從你電腦里偷東西。
觀點(diǎn)三:IPC$是可以刪除的,而且不會(huì)再次出現(xiàn)。
觀點(diǎn)四:要想刪除默認(rèn)共享,只要在Windows開(kāi)機(jī)腳本中創(chuàng)建一個(gè)批處理文件就能實(shí)現(xiàn)。
答1:既然默認(rèn)共享是漏洞,微軟干嘛不補(bǔ)上?其實(shí)默認(rèn)共享是一項(xiàng)非常有用的功能,只是我們平時(shí)用不到罷了。微軟的初衷是便于網(wǎng)管進(jìn)行遠(yuǎn)程管理。試想一下。在一個(gè)大型網(wǎng)絡(luò)里。管理員有必要親自跑到某臺(tái)機(jī)上去看一些東西或是刪除一些東西嗎?這些管理員坐在主機(jī)前通過(guò)默認(rèn)共享可以很輕松地辦到。這是微軟為了方便管理而提供的功能。不知從什么時(shí)候開(kāi)始,它變成人家口中所說(shuō)的漏洞了。
答2:如果你開(kāi)放了所有的默認(rèn)共享。人家就可以利用默認(rèn)共享到你電腦里偷東西嗎?答案是否定的。除非是你自己想放他進(jìn)來(lái)。默認(rèn)共享是管理員級(jí)別或是有相對(duì)應(yīng)權(quán)限的賬戶(hù)的操作。你試試guest級(jí)用戶(hù)能使用默認(rèn)共享嗎?不能!為什么說(shuō)是你自己想放別人進(jìn)來(lái)呢?你問(wèn)問(wèn)自己。你的管理員密碼呢?要么直接為空。要么就是些123,1234之類(lèi)的弱口令。用掃描工具短短時(shí)間內(nèi)就能被猜解的。你已經(jīng)打開(kāi)了大門(mén),人家有什么理由不進(jìn)來(lái)呢?
就算是你密碼為空或是弱口令,對(duì)方也不一定能用默認(rèn)共享進(jìn)入你的電腦進(jìn)行管理員級(jí)別的操作。為什么?當(dāng)共享方式為僅來(lái)賓方式時(shí)。任何連接的用戶(hù)權(quán)限只能是guest級(jí)別的。guest能有多少權(quán)限?不信你可以做一次實(shí)驗(yàn)。向一臺(tái)啟用了僅來(lái)賓且開(kāi)放默認(rèn)共享的主機(jī)用net use命令進(jìn)行連接。例如:net use \\ip\IPC$"password" /user:"administrator"我可以肯定的告訴你:無(wú)論你的password填的是什么。都會(huì)提醒你"命令成功完成"。你實(shí)際上得到了管理員權(quán)限嗎?答案是否定的。你得到的只是guest權(quán)限。很慶幸的是,Windows XP安裝后的默認(rèn)共享方式就是"僅來(lái)賓"的方式。
答3:Windows 2000下IPC$共享是可以刪除的,然而在XP下就不行了。網(wǎng)上產(chǎn)生這種說(shuō)法無(wú)非是沒(méi)有親身體會(huì)直接把Windows 2000下的理論搬到了XP吧。讓我們看看微軟是怎么說(shuō)的:“服務(wù)器服務(wù)需要使用默認(rèn) IPC$ 系統(tǒng)管理共享。因此,您不可以刪除此共享,我們建議您不要?jiǎng)h除由 Windows 為根分區(qū)和卷創(chuàng)建的(如 C$)和為系統(tǒng)根文件夾創(chuàng)建的(ADMIN$) 系統(tǒng)管理共享。刪除這些文件夾可能會(huì)給依賴(lài)這些共享的管理員和程序或服務(wù)帶來(lái)問(wèn)題。” 看到了吧,只要服務(wù)器服務(wù)"Server"正在運(yùn)行當(dāng)中,你就不可能刪除IPC$。試圖刪除只會(huì)出現(xiàn)"拒絕訪問(wèn)"的錯(cuò)誤提示。當(dāng)你停止了Server服務(wù)后。IPC$會(huì)自動(dòng)消失。
答4:創(chuàng)建腳本的確可以刪除默認(rèn)共享。但網(wǎng)上很多人都會(huì)提到通過(guò)組策略配置開(kāi)機(jī)腳本。事實(shí)上。創(chuàng)建開(kāi)機(jī)腳本并不能刪除默認(rèn)共享。如果不信大家可以去試一試。按網(wǎng)上的說(shuō)法利用net share命令刪除共享創(chuàng)建一個(gè)批處理腳本。然后加入到組策略當(dāng)中“計(jì)算機(jī)配置→Windows 設(shè)置→腳本(啟動(dòng)/關(guān)閉)”去,重啟后再用net share命令查看一下。你會(huì)發(fā)現(xiàn):默認(rèn)共享并沒(méi)有被刪除!這個(gè)腳本沒(méi)有起作用。
總結(jié):
默認(rèn)共享并不是個(gè)漏洞。造成安全隱患的并不是默認(rèn)共享本身。而是系統(tǒng)使用者本身。大家在看網(wǎng)上或書(shū)上的一些文章的時(shí)候。盡量經(jīng)過(guò)自已親自動(dòng)手實(shí)踐才能證明是否正確,有很多東西你傳我我傳你,傳來(lái)傳去就變了味。
建議:
1.Windows的漏洞是一個(gè)接著一個(gè)。除了及時(shí)的補(bǔ)丁。安裝殺毒軟件和防火墻外。我們自己能做的就是給自己的管理員賬號(hào)設(shè)置一個(gè)強(qiáng)有力的密碼!特別要注意的是administrator內(nèi)置管理員賬號(hào)。很多人的系統(tǒng)這個(gè)賬號(hào)沒(méi)有被禁用且密碼為空。我們雖然并不必要符合Windows要求的密碼復(fù)雜性。但最好采用一些人家并不了解而你自己熟悉的數(shù)字加字母的密碼。
2.利用注冊(cè)表關(guān)閉默認(rèn)共享的方法:
打開(kāi)注冊(cè)表。在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters下建立一個(gè)DWORD值,如果是工作站系統(tǒng)名為Autosharewks如果是SERVER的話(huà)改成Autoshareserver就OK啦!
3.殺毒軟件和防火墻是必要的。奉勸那些自認(rèn)為自己高手而拿機(jī)器在網(wǎng)上"裸奔"的人。常在河邊走,怎能不濕鞋?不要過(guò)分相信自己的能力!
相關(guān)閱讀
更多資訊
- 系統(tǒng)垃圾清理批處理代碼
- 使鼠標(biāo)放到任務(wù)欄右邊的日期欄時(shí)怎樣顯示星期
- 二種迅速關(guān)機(jī)辦法
- 一百四十個(gè)電腦技巧
- 跟我學(xué)在電腦右下角時(shí)間處顯示自己名字
- 7個(gè)節(jié)省設(shè)置時(shí)間的電腦小技巧
- 磁盤(pán)碎片迅速整理辦法
- 小技巧刪除快捷方式圖標(biāo)上的箭頭
- 用批處理方式刪除刪不了的文件
- 掌握快捷鍵,跟我學(xué)成為電腦高手
- 更改MAC地址,給網(wǎng)卡辦新“身份證”
- 繞過(guò)管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢(qián)
- 巧辦法找到誤刪除文件
- 五個(gè)辦法關(guān)閉優(yōu)盤(pán)自動(dòng)播放技巧
- 怎么設(shè)置更好的語(yǔ)音效果
- 用鍵盤(pán)彈奏鋼琴曲
- 用電視卡啟動(dòng)
- 在桌面上設(shè)置隱秘文件夾
- 雙擊無(wú)法打開(kāi)盤(pán)符及文件夾的原因及處理辦法
- 應(yīng)付刪除不掉的文件的五個(gè)辦法
熱門(mén)文章
推薦游戲
換一換- 花之舞正版-花之舞正版免費(fèi)安裝下載v1.4.1
- 鑄劍師龍淵BT變態(tài)版預(yù)約(暫未上線(xiàn))-鑄劍師龍淵星耀版預(yù)約v66.1.1
- 狂野飆車(chē)9國(guó)際服-狂野飆車(chē)9國(guó)際版下載v3.4.5a國(guó)際服ios
- 忘掉你的愛(ài)人游戲免費(fèi)下載-忘掉你的愛(ài)人下載v1.0.0
- 異化之地更新新版下載v2022111823
- 魔淵主宰者手機(jī)版-魔淵主宰者手游下載v1.0.1最新版
- 牧羊人之心vivo版-牧羊人之心vivo渠道服下載v1.7.9vivo賬號(hào)版
- 部落沖突oppo版正版下載安裝-oppo最新版本下載安裝v14.405.16oppo版本下載安裝
- 迷你世界進(jìn)擊的機(jī)械版本下載v1.21.0
最新文章
- 人氣排行
- 1在局域網(wǎng)上把自己藏匿起來(lái)
- 2千千靜聽(tīng)常見(jiàn)的使用技巧16招
- 3繞過(guò)管理系統(tǒng)讓你在網(wǎng)吧上網(wǎng)不花錢(qián)
- 4簡(jiǎn)單配置參數(shù) 讓迅雷狗狗視頻使用XMP播放
- 5修改網(wǎng)卡的MAC地址突破無(wú)線(xiàn)網(wǎng)絡(luò)限制
- 6筆記本Acer ePower Management軟件使用方法
- 7老式CPU風(fēng)扇(長(zhǎng)短雙扣式)安裝圖解及風(fēng)扇加油說(shuō)明
- 8搜狗云輸入法探秘 流行輸入法
- 9幫忙解決回收站無(wú)法清空和操作系統(tǒng)停止響應(yīng)
- 10翻譯就用在線(xiàn)—讓你網(wǎng)上沖浪無(wú)語(yǔ)言困擾