時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)
??? 自從有了小區(qū)寬帶網(wǎng)后,用戶(hù)無(wú)論查詢(xún)信息還是娛樂(lè)都方便多了,而且ISP都會(huì)提供防火墻,這樣用戶(hù)受到外部Internet的攻擊就大大地減少了,因此用戶(hù)可以安全地享受互聯(lián)網(wǎng)所帶來(lái)的樂(lè)趣了。但是值得一提的是,雖然外部Internet攻擊被隔絕了,但是來(lái)自?xún)?nèi)部網(wǎng)絡(luò)的攻擊就不能不防了。報(bào)紙上也曾報(bào)道了許多寬帶網(wǎng)絡(luò)用戶(hù)的文件被人惡意瀏覽的新聞,因此內(nèi)部網(wǎng)絡(luò)的攻擊也不可忽視。首先讓我們看下面一個(gè)例子。
??? 在瀏覽器地址欄里填入:\\hunter/c(hunter為你想瀏覽的網(wǎng)絡(luò)計(jì)算機(jī)的名稱(chēng)),然后按下回車(chē)鍵,你就會(huì)驚奇地發(fā)現(xiàn):
??? 這不是對(duì)方(計(jì)算機(jī)名為hunter)計(jì)算機(jī)C盤(pán)里的所有內(nèi)容嗎?再試是否有讀寫(xiě)權(quán)限,結(jié)果居然能夠在對(duì)方計(jì)算機(jī)有寫(xiě)權(quán)限,這是為什么呢?
??? 原來(lái)是這樣的,微軟的NT/2000/XP操作系統(tǒng)默認(rèn)將每個(gè)分區(qū)都設(shè)置為共享,而這個(gè)共享是默認(rèn)的操作用戶(hù)是Administrators組的所有成員,意思就是說(shuō),如果你是Administrators組的成員或具有Administrators的權(quán)限你就可以操作該分區(qū)上的文件。微軟的這個(gè)默認(rèn)原本是為了方便管理遠(yuǎn)程計(jì)算機(jī)的,但沒(méi)有想到給某些用戶(hù)帶來(lái)了安全隱患。
??? 雖然要有Administrators組的成員才可以對(duì)該分區(qū)進(jìn)行操作,而且大多數(shù)用戶(hù)NT/2000/XP系統(tǒng)上都是只有administrator及guest兩個(gè)用戶(hù)(guest雖是開(kāi)放的,但沒(méi)有讀寫(xiě)權(quán)限),哪里有漏洞呢?但是有些用戶(hù)就偏偏露出了漏洞。當(dāng)其它用戶(hù)輸入\\hunter\c企圖登錄時(shí),它會(huì)提示你輸入密碼(這個(gè)密碼就是管理員用戶(hù)賬號(hào)密碼)。如果有的用戶(hù)貪方便,不加管理員密碼,又或者使用自動(dòng)登錄時(shí)(自動(dòng)登錄會(huì)生成一個(gè)Administrators組的成員,默認(rèn)密碼為空),就讓對(duì)方機(jī)器有機(jī)可乘,輸入空密碼就可以進(jìn)入你的機(jī)器了,此時(shí)你的計(jì)算機(jī)里的所有資料就表露無(wú)遺了。
??? 總之,為了你機(jī)器上資料的安全,請(qǐng)你務(wù)必為系統(tǒng)管理員加上密碼,而且要加上不易被猜破的密碼,養(yǎng)成安全使用計(jì)算機(jī)的習(xí)慣。
關(guān)鍵詞標(biāo)簽:局域網(wǎng),內(nèi)網(wǎng)攻擊
相關(guān)閱讀
熱門(mén)文章 火絨安全軟件開(kāi)啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議
人氣排行 火絨安全軟件開(kāi)啟懸浮窗的方法-怎么限制和設(shè)置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設(shè)置廣告攔截的方法 網(wǎng)絡(luò)安全管理軟件-PCHunter使用教程 xp系統(tǒng)關(guān)閉445端口方法_ 教你如何關(guān)閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設(shè)置