彻底堵住共享漏洞
在局域网工作环境中,许多工作站常常会开通文件共享功能,以便能与局域网其他工作站实现文件传输交流目的;不过,在充分享受文件共享功能带给自己便利的同时,我们也给黑客攻击ADSL拨号主机提供了方便,因为文件共享功能是黑客入侵拨号主机系统的一个良好“通道”,因此在不需要进行文件共享传输交流时,我们最好将ADSL拨号主机系统中的文件共享功能关闭掉,以便堵住共享漏洞。
关闭文件共享功能的方法很简单,我们可以先在ADSL拨号主机系统桌面中用鼠标右键单击“网上邻居”图标,从弹出的快捷菜单中执行“属性”命令,打开对应系统的网络连接列表窗口,点选其中的本地连接图标,并用鼠标右键单击之,再执行右键菜单中的“属性”命令,打开本地连接属性设置窗口;单击该设置窗口中的“常规”标签,打开如图1所示的标签设置页面,将其中的“Microsoft网络的文件和打印机共享”选项取消选中,再单击“确定”按钮就可以了。
图1
不过,这种堵住共享漏洞的方法还停留在一个浅层次水平上,因为稍微高明一点的黑客可以尝试通过其他方式入侵ADSL拨号主机系统后,再次启用“Microsoft网络的文件和打印机共享”这个功能选项,以便他下次利用文件共享传输“通道”攻击ADSL拨号主机,为此我们还需要想办法禁止用户随意启用“Microsoft网络的文件和打印机共享”功能选项,下面就是具体的实施方法:
首先打开ADSL拨号主机系统桌面中的“开始”菜单,从中点选“运行”命令,打开系统运行文本框,在其中输入字符串命令“regedit”,单击“确定”按钮后,进入对应系统的注册表编辑窗口;
其次在该注册表编辑窗口的左侧显示区域,将鼠标定位于HKEY_CURRENT_USER节点分支上,再从该节点分支下面依次点选注册表子项Software\Microsoft\Windows\CurrentVersion\Policies\Network,并用鼠标右键单击Network子项,从弹出的快捷菜单中依次点选“新建”/“Dword值”命令,再将新创建的双字节值名称取为“NofileSharingControl”;
用鼠标双击“NofileSharingControl”键值,打开如图2所示的编辑Dword值对话框,在其中输入数字“1”,再单击“确定”按钮后,那么我们就能轻松实现禁止修改“Microsoft网络的文件和打印机共享”功能选项的目的了;如果将“NofileSharingControl”键值的数值设置为“0”的话,那么黑客就有权利重新启用“Microsoft网络的文件和打印机共享”功能选项了。
图2
[1] [2] [3] [4] 下一页