在Windows局域網(wǎng)中,有時為了能夠?qū)崿F(xiàn)某些資源的共用,往往設(shè)置一個共享目錄,用戶通過“網(wǎng)上鄰居”可以實現(xiàn)對資源的訪問。雖然共享給我們帶來了操作上的方便,但同時
也帶來安全隱患。有些不法用戶可以利用共享功能,任意刪除、更改或者破壞局域網(wǎng)中其他計算機上的資源。
隱患1藍屏死機
比如:你(IP:192.168.0.1)共享了“C”盤,攻擊者只需在MS-DOS方式下鍵入\\192.168.0.1(或計算機名)\C\CON\CON,回車后就可以使你藍屏死機,重新啟動才可恢復(fù)正常。
解決方法1:設(shè)置共享密碼
只要共享磁盤或共享文件夾設(shè)置了密碼,無論是“只讀”還是“完全”,都可以防范入侵者的攻擊。但是由于Windows 98的共享密碼的加密方法也存在漏洞,很容易破解。所以不推薦用此方法。
解決方法2:補丁
可以到以下網(wǎng)址:http://download.microsoft.com。
解決方法3:隱藏共享
即使設(shè)置了訪問密碼,也不要以為就萬無一失了。用過Windows NT的用戶會知道,Windows NT默認給C盤建立一個“C$”的共享名稱,但在網(wǎng)上鄰居中看不到C文件夾;所以我們同樣可以在共享名后附加一個“$”符號,來隱藏共享目錄。
首先要在文件夾選項打開共享功能(如圖1),然后就可以點擊工具欄的[映射網(wǎng)絡(luò)驅(qū)動器]按鈕,在對話框的“路徑”文本框中以UNC格式輸入網(wǎng)絡(luò)路徑和共享名即可(如圖2)。
隱患2密碼漏洞
由于Windows 98系統(tǒng)驗證密碼是以逐次比對檢測的方法,也就是說假設(shè)密碼只有1位,那么只要將26個字母、數(shù)字、所有可以用到的符號都試一遍,就可以成功。而Windows 98的另一個致命傷就是沒有限制密碼的重試次數(shù)。再長的密碼,只要以窮舉的方式一個個比對下去,總能破解。
解決方法:補丁
地址:http://download.microsoft.com
隱患3暴露個人隱私
如果C盤被共享,即使是只讀,帶來的災(zāi)難也是巨大的。使用Windows 98的朋友可能知道PWL文件的作用。一臺裝有Windows 98系統(tǒng)的電腦可以被幾個人用,不同的使用者通過鍵入自己的用戶名、密碼來登錄系統(tǒng)。而這些機密的信息就是存儲在相應(yīng)的PWL文件中的,PWL文件中還可能存放一些你上網(wǎng)的密碼等等。如果黑客進入了C盤,并且得到了這些PWL文件,可以通過一些解密軟件來打開這些PWL,得到密碼。
還有Cookies會泄密,地球人都知道了!
解決方法:
不要共享任何盤符,也就是不要共享根目錄。共享類型最好是只讀,盡量設(shè)置長密碼。這樣可以盡可能的阻止他人植入惡意程序和偷窺你的機密文件。
隱患4木馬入侵
這是最危險的一種情況,不僅你的硬盤控制權(quán)拱手相讓,就連你上機時的一舉一動都會被人完全監(jiān)視。你的郵箱、信件、會員賬號、密碼、QQ賬號、聊天內(nèi)容等等都被人盡收眼底。如果你有網(wǎng)上購物的習(xí)慣,還會造成經(jīng)濟上的損失。
總結(jié)
除了以上提到的解決方法外,還可以把你的系統(tǒng)升級到Windows 2000或是Windows XP。在Windows 2000/ XP中,共享的問題得到了很好的解決。不管是設(shè)密碼、打補丁,還是升級系統(tǒng),都是治標(biāo)不治本的方法,最重要的還是大家要有安全意識,不該開的門千萬不要開,不該去的網(wǎng)站千萬不要去,多多了解一些網(wǎng)絡(luò)的基本常識。在虛擬世界中不要輕易相信別人,坐在網(wǎng)絡(luò)那頭的有可能是旺財哦!