對(duì)于局域網(wǎng)內(nèi)的朋友共享設(shè)置一直都比較麻煩的事情
關(guān)閉共享 又不知道如何為更安全的關(guān)閉 開啟共享更擔(dān)心共享安全性問題
我參考 大量的資料 編寫這個(gè)小工具 方便大家的共享設(shè)置
內(nèi)附上設(shè)置原理,有興趣的朋友也可以手動(dòng)設(shè)置
關(guān)閉局域網(wǎng)共享(單機(jī)時(shí)請(qǐng)關(guān)閉共享以防IPC$入侵)
開通局域網(wǎng)共享(訪問本機(jī)無需驗(yàn)證即可進(jìn)入)
開通局域網(wǎng)共享-訪問本機(jī)需填[用戶名/密碼]
開通局域網(wǎng)共享-訪問本機(jī)僅填[密碼]
局域網(wǎng)互訪第一關(guān)卡:
系統(tǒng)默認(rèn):利用IPC$通道可以建立空連接,匿名枚舉出該機(jī)有多少帳戶.顯然有一定的安全隱患
黑客可以利用掃描器,找到開放IPC$共享的電腦,
匿名枚舉出該機(jī)的所有用戶帳號(hào),如果用戶的帳號(hào)
不設(shè)密碼,則容易被入侵.
建議禁止空連接.這樣即使用戶不設(shè)密碼,上
網(wǎng)也不會(huì)有多大的風(fēng)險(xiǎn).但會(huì)影響到局域網(wǎng)互訪.
局域網(wǎng)互訪第二關(guān)卡:
本地安全策略-安全選項(xiàng)-帳戶:使用空白密碼
的本地帳戶只允許進(jìn)行控制臺(tái)登錄.
系統(tǒng)默認(rèn)值是:已啟用.
說明:很多人的帳戶并沒有加密碼.這樣,當(dāng)局域網(wǎng)中別的電腦訪問本機(jī)時(shí),會(huì)彈出錯(cuò)誤提示:登錄失敗:用戶帳戶限制.這是XP系統(tǒng)的一條安全策略造成的,防止別人趁你空密碼時(shí)進(jìn)入你的電腦.
如果您的電腦是家用的,沒必要設(shè)密碼,那就應(yīng)把它設(shè)為:已停用.
局域網(wǎng)互訪第三關(guān)卡:
控制面板-防火墻-例外-文件和打印機(jī)共享
系統(tǒng)默認(rèn):不選.
說明:所有的策略都設(shè)置好了,局域網(wǎng)依然不能訪問,提示:您沒有權(quán)限使用網(wǎng)絡(luò)資源,找不到網(wǎng)絡(luò)路徑!這是因?yàn)閄P還有一道關(guān)卡,就是防火墻,必須要經(jīng)過防火墻的允許才行.
知識(shí)普及:
IPC$入侵是黑客慣用的手段.IPC$漏洞不能穿
越路由器,所以用路由器上網(wǎng)的用戶不必?fù)?dān)心開放了局域網(wǎng)共享會(huì)有什么隱患.但要注意:路由器會(huì)被人掃描并竊取保存在里面的ADSL帳號(hào)密碼.所以也不要大意,趕快把路由器默認(rèn)的用戶名和密碼改掉.