|
在Windows 2000/XP系統(tǒng)中,隱藏著一種據(jù)說是可以“致命”的漏洞,它讓很多人一聽到就談“虎”色變。在“我的電腦”上右擊“管理”,依次選擇“系統(tǒng)工具→共享文件夾→共享”,就會看到右邊窗口中的默認(rèn)共享(見圖1)。這些帶有美元“$”標(biāo)記的符號就是Windows系統(tǒng)默認(rèn)共享,也就是Windows在安裝完畢后自動共享的功能,很多人都聽說是個漏洞。

★IPC$、ADMIN$、C$、D$都是什么?IPC$(Internet Process Connection)可以被理解為一種“專用管道”,可以在連接雙方建立一條安全的通道,實(shí)現(xiàn)對遠(yuǎn)程計(jì)算機(jī)的訪問。Windows NT/2000/XP提供了IPC$功能的同時,在初次安裝系統(tǒng)時還打開了默認(rèn)共享,即所有的邏輯共享(C$,D$,E$……)和系統(tǒng)目錄(ADMIN$)共享。所有這些共享的目的,都是為了方便管理員的管理,但在有意無意中,導(dǎo)致了系統(tǒng)安全性的隱患。
微軟在不經(jīng)意間造成的隱患,引起了很多關(guān)注,關(guān)于他們的種種說法也流傳于網(wǎng)絡(luò)間?纯聪旅鎺追N流行的理論,你是不是也有同樣的看法呢?觀點(diǎn)一:默認(rèn)共享本身就是漏洞,因此要避免安全隱患,必須刪除所有的默認(rèn)共享。觀點(diǎn)二:默認(rèn)共享就好像普通共享一樣,任何人都可以隨意使用ADMIN$,C$,D$等共享從你電腦里偷東西。觀點(diǎn)三:IPC$是可以刪除的,而且不會再次出現(xiàn)。觀點(diǎn)四:要想刪除默認(rèn)共享,只要在Windows開機(jī)腳本中創(chuàng)建一個批處理文件就能實(shí)現(xiàn)。
答1:既然默認(rèn)共享是漏洞,微軟干嘛不補(bǔ)上?其實(shí)默認(rèn)共享是一項(xiàng)非常有用的功能,只是我們平時用不到罷了。微軟的初衷是便于網(wǎng)管進(jìn)行遠(yuǎn)程管理。試想一下。在一個大型網(wǎng)絡(luò)里。管理員有必要親自跑到某臺機(jī)上去看一些東西或是刪除一些東西嗎?這些管理員坐在主機(jī)前通過默認(rèn)共享可以很輕松地辦到。這是微軟為了方便管理而提供的功能。不知從什么時候開始,它變成人家口中所說的漏洞了。
答2:如果你開放了所有的默認(rèn)共享。人家就可以利用默認(rèn)共享到你電腦里偷東西嗎?答案是否定的。除非是你自己想放他進(jìn)來。默認(rèn)共享是管理員級別或是有相對應(yīng)權(quán)限的賬戶的操作。你試試guest級用戶能使用默認(rèn)共享嗎?不能!為什么說是你自己想放別人進(jìn)來呢?你問問自己。你的管理員密碼呢?要么直接為空。要么就是些123,1234之類的弱口令。用掃描工具短短時間內(nèi)就能被猜解的。你已經(jīng)打開了大門,人家有什么理由不進(jìn)來呢?
就算是你密碼為空或是弱口令,對方也不一定能用默認(rèn)共享進(jìn)入你的電腦進(jìn)行管理員級別的操作。為什么?當(dāng)共享方式為僅來賓方式時。任何連接的用戶權(quán)限只能是guest級別的。guest能有多少權(quán)限?不信你可以做一次實(shí)驗(yàn)。向一臺啟用了僅來賓且開放默認(rèn)共享的主機(jī)用net use命令進(jìn)行連接。例如:net use \\ip\IPC$ "password" /user:"administrator"我可以肯定的告訴你:無論你的password填的是什么。都會提醒你"命令成功完成"。你實(shí)際上得到了管理員權(quán)限嗎?答案是否定的。你得到的只是guest權(quán)限。很慶幸的是,Windows XP安裝后的默認(rèn)共享方式就是"僅來賓"的方式。 答3:Windows 2000下IPC$共享是可以刪除的,然而在XP下就不行了。網(wǎng)上產(chǎn)生這種說法無非是沒有親身體會直接把Windows 2000下的理論搬到了XP吧。讓我們看看微軟是怎么說的:“服務(wù)器服務(wù)需要使用默認(rèn) IPC$ 系統(tǒng)管理共享。因此,您不可以刪除此共享,我們建議您不要刪除由 Windows 為根分區(qū)和卷創(chuàng)建的(如 C$)和為系統(tǒng)根文件夾創(chuàng)建的 (ADMIN$) 系統(tǒng)管理共享。刪除這些文件夾可能會給依賴這些共享的管理員和程序或服務(wù)帶來問題! 看到了吧,只要服務(wù)器服務(wù)"Server"正在運(yùn)行當(dāng)中,你就不可能刪除IPC$。試圖刪除只會出現(xiàn)"拒絕訪問"的錯誤提示。當(dāng)你停止了Server服務(wù)后。IPC$會自動消失。
答4:創(chuàng)建腳本的確可以刪除默認(rèn)共享。但網(wǎng)上很多人都會提到通過組策略配置開機(jī)腳本。事實(shí)上。創(chuàng)建開機(jī)腳本并不能刪除默認(rèn)共享。如果不信大家可以去試一試。按網(wǎng)上的說法利用net share命令刪除共享創(chuàng)建一個批處理腳本。然后加入到組策略當(dāng)中“計(jì)算機(jī)配置→Windows 設(shè)置→腳本(啟動/關(guān)閉)”去,重啟后再用net share命令查看一下。你會發(fā)現(xiàn):默認(rèn)共享并沒有被刪除!這個腳本沒有起作用。
總結(jié):默認(rèn)共享并不是個漏洞。造成安全隱患的并不是默認(rèn)共享本身。而是系統(tǒng)使用者本身。大家在看網(wǎng)上或書上的一些文章的時候。盡量經(jīng)過自已親自動手實(shí)踐才能證明是否正確,有很多東西你傳我我傳你,傳來傳去就變了味。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|