局域網(wǎng)互訪第一關卡:
系統(tǒng)默認:利用IPC$通道可以建立空連接,匿
名枚舉出該機有多少帳戶.顯然有一定的安全隱患
黑客可以利用掃描器,找到開放IPC$共享的電腦,
匿名枚舉出該機的所有用戶帳號,如果用戶的帳號
不設密碼,則容易被入侵.
建議禁止空連接.這樣即使用戶不設密碼,上
網(wǎng)也不會有多大的風險.但會影響到局域網(wǎng)互訪.
局域網(wǎng)互訪第二關卡:
本地安全策略-安全選項-帳戶:使用空白密碼
的本地帳戶只允許進行控制臺登錄.
系統(tǒng)默認值是:已啟用.
說明:很多人的帳戶并沒有加密碼.這樣,當局域網(wǎng)
中別的電腦訪問本機時,會彈出錯誤提示:登錄失
敗:用戶帳戶限制......這是XP系統(tǒng)的一條安全策
略造成的,防止別人趁你空密碼時進入你的電腦.
如果您的電腦是家用的,沒必要設密碼,那就應把
它設為:已停用.
局域網(wǎng)互訪第三關卡:
控制面板-防火墻-例外-文件和打印機共享
系統(tǒng)默認:不選.
說明:所有的策略都設置好了,局域網(wǎng)依然不能訪
問,提示:您沒有權限使用網(wǎng)絡資源,找不到網(wǎng)絡路
徑!這是因為XP還有一道關卡,就是防火墻,必須要
經(jīng)過防火墻的允許才行.
知識普及:
IPC$入侵是黑客慣用的手段.IPC$漏洞不能穿
越路由器,所以用路由器上網(wǎng)的用戶不必擔心開放
了局域網(wǎng)共享會有什么隱患.但要注意:路由器會
被人掃描并竊取保存在里面的ADSL帳號密碼.所以
也不要大意,趕快把路由器默認的用戶名和密碼改
掉.