国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 移動(dòng)安全 >

排除網(wǎng)管密碼安全隱患防止內(nèi)部攻擊

時(shí)間:2011-05-01 17:16來(lái)源: 點(diǎn)擊:
自從有了小區(qū)寬帶網(wǎng)后,用戶無(wú)論查詢信息還是娛樂(lè)都方便多了,而且ISP都會(huì)提供防火墻,這樣用戶受到外部Internet的攻擊就大大地減少了,因此用戶可以安全地享受互聯(lián)網(wǎng)所帶來(lái)的樂(lè)趣了。
Tags安全隱患(96)  

  自從有了小區(qū)寬帶網(wǎng)后,用戶無(wú)論查詢信息還是娛樂(lè)都方便多了,而且都會(huì)提供,這樣用戶受到外部Internet的攻擊就大大地減少了,因此用戶可以安全地享受所帶來(lái)的樂(lè)趣了。但是值得一提的是,雖然外部Internet攻擊被隔絕了,但是來(lái)自內(nèi)部網(wǎng)絡(luò)的攻擊就不能不防了。報(bào)紙上也曾報(bào)道了許多寬帶網(wǎng)絡(luò)用戶的文件被人惡意瀏覽的新聞,因此內(nèi)部網(wǎng)絡(luò)的攻擊也不可忽視。首先讓我們看下面一個(gè)例子。

  在地址欄里填入:\\hunter/c(hunter為你想瀏覽的網(wǎng)絡(luò)計(jì)算機(jī)的名稱),然后按下回車鍵,你就會(huì)驚奇地發(fā)現(xiàn):

  這不是對(duì)方(計(jì)算機(jī)名為hunter)計(jì)算機(jī)C盤(pán)里的所有內(nèi)容嗎?再試是否有讀寫(xiě)權(quán)限,結(jié)果居然能夠在對(duì)方計(jì)算機(jī)有寫(xiě)權(quán)限,這是為什么呢?

  原來(lái)是這樣的,的NT/2000/XP操作系統(tǒng)默認(rèn)將每個(gè)分區(qū)都設(shè)置為共享,而這個(gè)共享是默認(rèn)的操作用戶是Administrators組的所有成員,意思就是說(shuō),如果你是Administrators組的成員或具有Administrators的權(quán)限你就可以操作該分區(qū)上的文件。微軟的這個(gè)默認(rèn)原本是為了方便管理遠(yuǎn)程計(jì)算機(jī)的,但沒(méi)有想到給某些用戶帶來(lái)了安全隱患。

  雖然要有Administrators組的成員才可以對(duì)該分區(qū)進(jìn)行操作,而且大多數(shù)用戶NT/2000/XP系統(tǒng)上都是只有administrator及guest兩個(gè)用戶(guest雖是開(kāi)放的,但沒(méi)有讀寫(xiě)權(quán)限),哪里有漏洞呢?但是有些用戶就偏偏露出了漏洞。當(dāng)其它用戶輸入\\hunter\c企圖登錄時(shí),它會(huì)提示你輸入密碼(這個(gè)密碼就是管理員用戶賬號(hào)密碼)。如果有的用戶貪方便,不加管理員密碼,又或者使用自動(dòng)登錄時(shí)(自動(dòng)登錄會(huì)生成一個(gè)Administrators組的成員,默認(rèn)密碼為空),就讓對(duì)方機(jī)器有機(jī)可乘,輸入空密碼就可以進(jìn)入你的機(jī)器了,此時(shí)你的計(jì)算機(jī)里的所有資料就表露無(wú)遺了。

  總之,為了你機(jī)器上資料的安全,請(qǐng)你務(wù)必為系統(tǒng)管理員加上密碼,而且要加上不易被猜破的密碼,養(yǎng)成安全使用計(jì)算機(jī)的習(xí)慣。

------分隔線----------------------------

推薦內(nèi)容