加強(qiáng)網(wǎng)絡(luò)共享的安全性
為了便于局域網(wǎng)信息的傳輸和交流,不少人將自己的文件夾都設(shè)置為了共享,而作為服務(wù)器的Windows 2000或Windows 2003系統(tǒng),更是將本地硬盤都默認(rèn)地設(shè)置為了隱藏共享。不可否認(rèn)的是,資源共享確實(shí)給我們帶來了不小的便利,可除了便利之外,我們也時時刻刻遭受到因共享而引起的潛在安全威脅;畢竟,黑客借助各種共享掃描工具,很輕易地就能通過共享渠道對工作站或局域網(wǎng)進(jìn)行破壞性攻擊。這么說來,難道是要我們放棄資源共享嗎?當(dāng)然不是,只要我們在細(xì)心地做好各項(xiàng)安全防護(hù)的前提下,資源共享完全可以照常進(jìn)行!下
選準(zhǔn)系統(tǒng),增強(qiáng)免疫
也許你會說,選用什么操作系統(tǒng)與共享安全有什么關(guān)聯(lián)呢?其實(shí)操作系統(tǒng)的不同,直接決定了計算機(jī)在共享安全方面的“免疫”能力的強(qiáng)弱。這不,Windows 98操作系統(tǒng)自身存在不少共享漏洞,這給惡意攻擊者提供了不少“入侵”通道。因此如果你的計算機(jī)中安裝了Windows 98操作系統(tǒng)的話,遭受共享安全威脅的可能性就會比其他操作系統(tǒng)大得多;考慮到該操作系統(tǒng)先天性的不足,Microsoft公司已開始放棄對它的更新升級了,所以你的計算機(jī)最好也不要再安裝Windows 98系統(tǒng)了。當(dāng)然,倘若你對Windows 98有一種執(zhí)著“偏好”的話,還是可以采取適當(dāng)?shù)拇胧?,彌補(bǔ)它的共享漏洞的,比方說可以到Microsoft官方網(wǎng)站中,及時下載并安裝最新安全補(bǔ)丁,以便將大多數(shù)共享漏洞修補(bǔ)好。
和Windows 98系統(tǒng)或Windows Me系統(tǒng)相比,Windows 2000系統(tǒng)或Windows XP系統(tǒng)在共享安全方面的“免疫”能力還是不錯的;當(dāng)然,它們也并不是無懈可擊的,為了確保它們的“免疫”能力足夠強(qiáng)大,你最好也應(yīng)該定期到Microsoft網(wǎng)站中去下載并升級相應(yīng)補(bǔ)丁程序包,例如Windows 2000系統(tǒng)打上了Windows 2000 Service Pack4補(bǔ)丁包后,它的安全防范性能就會更甚一籌,而Windows XP系統(tǒng)如果打上了SP2補(bǔ)丁程序包的話,共享漏洞也會被“堵住”不少。
共享密碼,時刻啟用
盡管非法攻擊者能夠利用比較專業(yè)的破解工具,來輕易獲得共享資源的訪問密碼;不過筆者以為,防范普通用戶隨意訪問共享資源的最有效、最直接的方法,仍然是設(shè)置共享密碼,一旦為共享資源添加上了訪問密碼后,那么不借助其他工具,任何人也是無法“偷窺”到共享隱私的。由于設(shè)置共享密碼的操作已經(jīng)在很多媒體中都有詳細(xì)介紹,本文在這里就不贅述了。當(dāng)然,我們在設(shè)置共享密碼時,一定要確保密碼設(shè)置得足夠長,而且要比較復(fù)雜。
藏好共享,護(hù)好隱私
有時為了方便局域網(wǎng)中的數(shù)據(jù)交流,我們都需要先將文件夾設(shè)置為共享;不過,由于局域網(wǎng)中的所有工作站,都可以通過網(wǎng)上鄰居,訪問到該共享文件夾,這樣一來,一些重要的共享信息,就可能被其他不相關(guān)的人所“偷窺”到。為此,我們很有必要,將重要的共享文件夾巧妙地隱藏起來,以便讓毫不相干的人,無法“偷窺”到。下面就是幾種不同的隱藏方法:
1、命令隱藏法
該方法是利用“net”命令,直接將服務(wù)器或工作站中的共享文件夾,隱藏起來。例如,要隱藏服務(wù)器中的共享文件件時,你可以打開系統(tǒng)的運(yùn)行對話框,然后輸入字符串命令“net config server /hidden:yes”,單擊回車鍵后,服務(wù)器中所有的共享文件夾,就會全部被隱藏起來
2、“$”隱藏法
這種方法比較簡單,它適合于隱藏某個共享文件夾。例如,要將共享文件夾“aaa”隱藏起來時,只需要打開資源管理器窗口,找到共享文件夾“aaa”,并用鼠標(biāo)右鍵單擊之,執(zhí)行快捷菜單中的“共享”命令,然后在彈出的共享設(shè)置窗口中,在共享名稱后面直接添加一個“$”,比方說“aaa$”,以后打開網(wǎng)上鄰居窗口時,你就不會找到“aaa”共享文件夾了。
3、注冊表修改法
這種方法,需要對注冊表熟悉才可以,而且在修改注冊表之前,為安全起見,最好將注冊表先備份一下;當(dāng)然,通過修改注冊表,能夠?qū)⒂嬎銠C(jī)中的所有共享文件夾都自動隱藏起來。
打開系統(tǒng)運(yùn)行對話框,執(zhí)行“Regedit”命令,彈出注冊表編輯界面,依次展開其中的分支“HKEY_LOCAL_MACHINE”、“SYSTEM”、“CurrentControlSet”、“Service”、“lanmanserver”、“parameters”;
在對應(yīng)“parameters”右邊的子窗口中,選中“hidden”鍵值(如圖1所示),并用鼠標(biāo)雙擊之,在彈出的數(shù)值編輯界面中,輸入“1”,最后單擊“確定”按鈕,就能使設(shè)置生效了。
共享補(bǔ)丁,及時打上
即使你選用了最新版本的操作系統(tǒng),仍然會存在或多或少的共享漏洞,而要想有針對性地將共享漏洞“堵住”,唯一有效的辦法就是定期到微軟官方網(wǎng)站中,查看是否有最新的共享漏洞補(bǔ)丁可以下載,要是發(fā)現(xiàn)的話就必須將它下載并及時打上。例如,在Windows 98系統(tǒng)中,如果將C盤設(shè)置為共享的話,黑客可以在遠(yuǎn)程執(zhí)行“\\被攻擊主機(jī)名稱\C\CON\CON”命令,就能很輕易地導(dǎo)致計算機(jī)發(fā)生藍(lán)屏現(xiàn)象;而要避免該現(xiàn)象,就必須到[downdoad]http://download.microsoft.com/download/win98se/update/6467/w98/en-us/256015usa8.exe[/download]下載這方面的漏洞補(bǔ)丁,然后及時打上就可以了;再比如,通過共享通道黑客可以很方便地將木馬程序“植入”到被攻擊計算機(jī)中,要阻止黑客“植入”木馬程序的話,就可以到http://download.microsoft.com/download/win98se/update/11958/w98/en-us/273991usa5.exe處,下載并打上這個漏洞的安全補(bǔ)丁。