局域网的共享与安全设置知识( 六 )


另一种情况是大家都能看到网络邻居里的计算机 , 但某台计算机的网络邻居里却是空的 , 而且它也无法通过输入UNC地址(即前面提到的共享资源 , 它是用“计算机资源”的格式表达的)来访问到对方计算机 , 用户会收到一个错误提示“找不到网络路径” , 这种就是真正的故障了 , 一般是因为计算机没有正常获得浏览列表所导致 , 某种原因让它无法获得浏览主控服务器返回的数据 , 我们可以先尝试使用“nbtstat -R”清空本机的浏览列表缓存试试看 , 或者运行“net stop browser && net stop LmHosts && net stop Server && net start Server && net start LmHosts && net start browser”命令集来重新启动几个与文件共享相关的服务 , 不过建议已经成为浏览主控服务器身份的计算机不要轻易执行这个命令 , 因为它可能会让你丧失在该工作组里的主控身份 , 因为当一个网络里的浏览主控服务器停止运行时 , 同一工作组里的某台计算机会变为浏览主控服务器 , 这个过程被称为“浏览主控服务器重选” , 目的是为了保持工作组共享资源的正常访问 , 但是如果不幸这个浏览列表被安排在一台故障机器上 , 整个工作组可能就无法正常进行共享访问了 。 如果经历这些步骤还是无法查看网络邻居 , 可以试试看修改“TCP/IP协议属性-高级-WINS”里的“启用TCP/IP上的NetBIOS” , 最后可以尝试删除“Microsoft 网络的文件和打印机共享”和“Microsoft 网络客户端”再重新添加一次 。
四. 共享与安全
也许 , 只要是有开放互连的地方 , 就会有无法逃脱安全问题的难堪 , 共享更是不例外 , 许多用户根本不知道 , 默认情况下系统就已经为你开了一个庞大的后门供人来品尝 , 而这个后门的官方名称就是“默认共享”——系统会自动为用户开放以每个盘符进行命名的隐藏共享“盘符$” , 虽然网络邻居里看不出来 , 但是有经验的用户都知道那是什么一回事了 , 只需使用“IP盘符$”的格式便完成了资源的访问操作 。 而另一个被称为“默认管理共享”(ADMIN$)的共享 , 更是提供了一系列强大的网络指令 , 甚至包括关机命令 。 你也许会说 , 这不正符合微软的构思“远程管理”吗?话虽如此 , 但是对于一个只有来宾帐户身份标识的共享来说 , 它能判断出谁是主人吗?
因此 , 稍有经验的用户对这两个共享都是深恶痛绝的 , 幸好系统提供了永久关闭它的方法:运行regedit开启注册表编辑器 , 找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters”分支 , 添加名为“AutoShareServer”和“AutoSharewks”的DWORD类型值 , 均设为0 , 重启计算机就会发现仅仅剩下一个维持共享功能的IPC$了 。
除了这里 , 共享还为我们带来了“计划任务”的潜在危害 , 即通过IPC$ , 入侵者可以设定机器在一个固定的时间里执行某种操作 , 这实际上是通过“计划任务”实现的 , 而“计划任务”的实体为“Task Scheduler”服务项 , 赶快进services.msc里禁止掉它 。

特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。