科技时代新浪首页 > 科技时代 > 学园 > 正文

安全技巧:清除默认共享方法排行榜


http://www.sina.com.cn 2005年09月05日 13:38 天极yesky

  文/宏伟

    Windows 2000操作系统开始,微软就添加了一个新的网络功能,叫做Windows默认共享。有朋友会问了,为什么叫“默认共享”呢?原来,这些文件夹与我们自己手工建立的共享文件夹之间有着一个本质的区别,在它们的共享名称最后都会有一个“$”符号,作用就是能够在网上邻居中隐藏自己。这样,除非我们预先知道这些默认共享的共享名,否则,按照常规方法是根本无法直接进入到这些文件夹的。起初这项功能主要是微软为了方便系统管理员的日常工作而设计的,并且在默认情况下它们就是开启的状态,但由于Windows的漏洞层出不穷,那加上这些预设的文件夹名称早已被大家所熟知,因此,这些原本是微软一番好意而设置的功能在使用时却成了一个巨大的安全陷井,严重地威胁着系统和服务器的运行安全,对于此类“鸡肋”功能我们自然就要“关他没商量”。今天,笔者就将几种最常见的清除Windows默认共享的方法列示出来,以供大家参考使用。

  如何查看默认共享

  默认共享虽然在网上邻居里是隐藏显示的,但对于系统管理员们来说,察看起来却是小菜一碟。他们最常用的就是下面的两种方法

  方法一:图形界面方式

  优点:上手容易,直观性强,进行相关管理操作时非常方便,适合初级管理员使用

  双击打开控制面板的“管理工具”,执行“计算机管理”图标,在打开的如图1所示窗口中展开“共享文件夹→共享”,即可在右侧区域中看到当前系统的所有共享文件夹(图1所示为最常见的三类系统默认共享)

安全技巧:清除默认共享方法排行榜
图1

  方法二:命令行方式

  优点:方便快捷,功能较GUI方式更强,适合高级管理员使用

  在“命令提示符”窗口中执行命令“net share”,如图2所示,此时系统将会将本机上所有的共享文件夹显示出来(带$字符的即是隐藏共享)

安全技巧:清除默认共享方法排行榜
图2

  【小提示】 从图中大家可以看到,默认的Windows共享大体可分为三类:第一类是“ADMIN$”共享,它所指向的就是当前的系统工作目录(WINNT目录)。第二类是类似于“C$、D$、E$……”的共享,它指向的其实就是本机上每个磁盘分区的根目录。而最后一类则是“IPC$”,它就是我们常说的“共享命名管道”,而著名的空连接漏洞也正是利用了这个IPC$

  【小提示】 在任何Windows窗口中执行“\计算机名\默认共享名”命令(例:\server\admin$)即可进入该共享文件夹所指定的目录中

 [1] [2] [3] [4] [5] [6] [下一页]

发表评论

爱问(iAsk.com)



初学者原地论坛】【收藏此页】【 】【多种方式看新闻】【下载点点通】【打印】【关闭




科技时代意见反馈留言板 电话:010-82628888-5828   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2005 SINA Inc. All Rights Reserved

版权所有 新浪网