原系統(tǒng)的局域網設置條目很多,對此不太熟悉的用戶,可能搞得焦頭爛額也未能搞定局域網互訪。本系統(tǒng)特意編寫了批處理,可以輕易地打開(或關閉)局域網互訪。
本系統(tǒng)剛裝好的時候,安全性是比較高的,單機撥號上網的用戶,可得到最大程度的保護。此時局域網不通,不能被其它機訪問。
多機上網的場合,局域網互訪功能是必要的。多機上網一般是用路由器,此時電腦沒有暴露在外網,常用的IPC$入侵方式對路由器無效。此時請運行“開通局域網共享”的批處理,一招解決問題。
如果您想學習一下局域網互訪究竟需要修改哪里,請閱下文。
局域網互訪第一關卡:
操作系統(tǒng)默認:利用ipc$通道可以建立空連接,匿名枚舉出該機有多少帳戶。顯然有一定的安全隱患。黑客可以利用掃描器,找到開放IPC$共享的電腦,匿名枚舉出該機的所有用戶賬號,如果用戶的賬號不設密碼,則容易被入侵。本系統(tǒng)已禁止空連接。這樣,即使用戶沒設密碼,上網也不會有多大的風險。但影響到局域網互訪。
局域網互訪第二關卡:
本地安全策略--安全選項--帳戶:使用空白密碼的本地帳戶只允許進行控制臺登錄。系統(tǒng)默認值是:已啟用。
解說:很多人的帳戶并沒有加密碼。這樣,當局域網中別的電腦訪問本機時,會彈出錯誤提示:登錄失?。河脩魩粝拗?#8230;……。這是XP系統(tǒng)的一條安全策略造成的,防止別人趁你空密碼時進入你的電腦。如果你的電腦是家用的,沒必要設密碼,那就應把它設為:已停用。
局域網互訪第三關卡:
控制面板--防火墻--例外--文件和打印機共享。系統(tǒng)默認:不選。
解說:所有的策略都設置好了,局域網依然不能訪問,提示:您沒有權限使用網絡資源,找不到網絡路徑!呵呵,真是令人大為光火。這是因為XP還有一道關卡,就是防火墻,必須要經過防火墻的允許才行。
知識普及:IPC$入侵是黑客慣用的手段。IPC$漏洞不能穿越路由器,所以用路由器上網的用戶不必擔心開放了局域網共享會有什么隱患。但要注意:路由器會被人掃描并竊取保存在里面的ADSL賬號密碼。所以也不要大意,趕快把路由器默認的用戶名和密碼改掉。