時間:2015-06-28 00:00:00 來源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評論(0)
??? 自從有了小區(qū)寬帶網(wǎng)后,用戶無論查詢信息還是娛樂都方便多了,而且ISP都會提供防火墻,這樣用戶受到外部Internet的攻擊就大大地減少了,因此用戶可以安全地享受互聯(lián)網(wǎng)所帶來的樂趣了。但是值得一提的是,雖然外部Internet攻擊被隔絕了,但是來自內(nèi)部網(wǎng)絡的攻擊就不能不防了。報紙上也曾報道了許多寬帶網(wǎng)絡用戶的文件被人惡意瀏覽的新聞,因此內(nèi)部網(wǎng)絡的攻擊也不可忽視。首先讓我們看下面一個例子。
??? 在瀏覽器地址欄里填入:\\hunter/c(hunter為你想瀏覽的網(wǎng)絡計算機的名稱),然后按下回車鍵,你就會驚奇地發(fā)現(xiàn):
??? 這不是對方(計算機名為hunter)計算機C盤里的所有內(nèi)容嗎?再試是否有讀寫權限,結果居然能夠在對方計算機有寫權限,這是為什么呢?
??? 原來是這樣的,微軟的NT/2000/XP操作系統(tǒng)默認將每個分區(qū)都設置為共享,而這個共享是默認的操作用戶是Administrators組的所有成員,意思就是說,如果你是Administrators組的成員或具有Administrators的權限你就可以操作該分區(qū)上的文件。微軟的這個默認原本是為了方便管理遠程計算機的,但沒有想到給某些用戶帶來了安全隱患。
??? 雖然要有Administrators組的成員才可以對該分區(qū)進行操作,而且大多數(shù)用戶NT/2000/XP系統(tǒng)上都是只有administrator及guest兩個用戶(guest雖是開放的,但沒有讀寫權限),哪里有漏洞呢?但是有些用戶就偏偏露出了漏洞。當其它用戶輸入\\hunter\c企圖登錄時,它會提示你輸入密碼(這個密碼就是管理員用戶賬號密碼)。如果有的用戶貪方便,不加管理員密碼,又或者使用自動登錄時(自動登錄會生成一個Administrators組的成員,默認密碼為空),就讓對方機器有機可乘,輸入空密碼就可以進入你的機器了,此時你的計算機里的所有資料就表露無遺了。
??? 總之,為了你機器上資料的安全,請你務必為系統(tǒng)管理員加上密碼,而且要加上不易被猜破的密碼,養(yǎng)成安全使用計算機的習慣。
關鍵詞標簽:局域網(wǎng),內(nèi)網(wǎng)攻擊
相關閱讀
熱門文章 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網(wǎng)絡安全管理軟件-PCHunter使用教程 騰訊QQ密碼防盜十大建議
人氣排行 火絨安全軟件開啟懸浮窗的方法-怎么限制和設置軟件網(wǎng)速 火絨安全軟件怎么攔截廣告-火絨設置廣告攔截的方法 網(wǎng)絡安全管理軟件-PCHunter使用教程 xp系統(tǒng)關閉445端口方法_ 教你如何關閉xp系統(tǒng)445端口 什么是IPS(入侵防御系統(tǒng)) 企業(yè)網(wǎng)絡安全事件應急響應方案 ARP協(xié)議的反向和代理 Windows Server 2008利用組策略的安全設置