常见问题

当前位置: 首页 - 常见问题

  计算机入侵的方式多种多样,如互联网入侵和局域网入侵等,这里笔者想谈谈如何防止服务器在局域网内被人侵的问题。  

  防范共享入侵

  如在一局域网中。服务器安装Windows2000Server系统(采用NTFS分区),客户机计算机名分别为Work1Work2……WorkN,分别安装Windows98Windows2000Pro系统。假如一台客户机的用户名为YD_xipos,密码为Ei(9,已经登录到域domain。那么即可使用默认共享入侵,只要在该客户机的网络邻居地址中输入serveradmin$,就会出现什么结果呢?呵呵,进人了Windows2000的系统目录WindowsNT了吧,删除一个文件试试,成功了吧!再次输serverd$,就进人了服务器上的D盘。这样服务器已经完全在该客户机用户的掌握中了,而且已经具备管理员权限。这是相当危险的,一些居心匝测的人马上可以新建Winstart.hat或者Wininit.ini文件,加入格式化C盘的语句,那么下次服务器启动后,C盘下的所有文件就没有了。或者在服务器的启动项中加入现在任何流行木马的启动程序,后果可想而知。

  防御办法:Windows2000的默认共享是为了方便远程维护,但的确给了别人可乘之机。请打开注册表编辑器,定位到:

  HTKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserver

  如果是Windows 2000 Pro ,则新建AutosnarewksDWORD值,并将键值设为0;如果是windows 2000 Server,则新建AutoshareserverDWORD值,并设置键值为0,然后重新启动计算机,默认共享就不会出现了。不过危险并没有消除,Windows2000平台的客户机还可以通过iPS$