熱門搜索:技工學(xué)校(907)  電子(873)  招生(678)  簡(jiǎn)章(475)  學(xué)校(470)  電腦(373)
您當(dāng)前位置:湖南電子職業(yè)中專學(xué)校文章頻道網(wǎng)絡(luò)工程技術(shù)

用寬帶?請(qǐng)注意安全!-電腦教程

時(shí)間:2010-07-10 00:52:30    整理:佚名    []
http://www.410014.com
    

用寬帶?請(qǐng)注意安全!
     似乎有很多介紹寬帶上網(wǎng)安全的文章,但往往提到的是木馬、IE的漏洞之類的問題,殊不知有一類更危險(xiǎn)的問題卻好像未被用戶注意,甚至不為防火墻所重視,但是一旦被人入侵卻可以隨意共享你的所有驅(qū)動(dòng)器和其中的文件,而且實(shí)現(xiàn)起來是如此的簡(jiǎn)單。是何危險(xiǎn)?且聽我慢慢道來。   思考   近來我正在裝修新居,這兩天考慮到新家的局域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),因?yàn)槲以缡褂蒙狭擞芯通,到時(shí)候肯定移機(jī)過去,所以現(xiàn)在有兩種方案能被我考慮:   

1、CABLE MODEM——HUB——各臺(tái)主機(jī);  

2、CABLE MODEM——服務(wù)器(軟路由)——HUB——各臺(tái)主機(jī)   看到這里大家一定認(rèn)為第一種方案更好,很明顯網(wǎng)絡(luò)結(jié)構(gòu)簡(jiǎn)單,至少可以節(jié)約一塊網(wǎng)卡,而且不需要有一臺(tái)服務(wù)器整天開著。有線通的說明書上也是這么推薦的。但是,我正是想到第一種方案各臺(tái)主機(jī)之間的共享時(shí),才突然意識(shí)到長(zhǎng)期未被我重視的安全問題。   

     大家都知道,所謂的小區(qū)寬帶是一種局域網(wǎng)+互聯(lián)網(wǎng)出口的解決方案,小區(qū)的用戶連在一個(gè)局域網(wǎng)上,然后通過一個(gè)出口上互聯(lián)網(wǎng),這種方案的安全性是比較差的,主要是內(nèi)部的安全性,因?yàn)槭沁B在一個(gè)局域網(wǎng)上嘛,如果你不注意,別人是可能共享到你的資源的。而有線通的問題則比較有隱蔽性,他在物理上并不是我們常見的星形以太網(wǎng)+出口的結(jié)構(gòu),而且DHCP服務(wù)器分配給用戶的也是標(biāo)準(zhǔn)的C類地址,似乎我們直接面對(duì)的就是廣域網(wǎng)上的沖擊。殊不知,他在物理上的總線型結(jié)構(gòu)把幾乎所有的有線通用戶連接在了一個(gè)局域網(wǎng)上,我們同樣面臨著一個(gè)嚴(yán)重的本地網(wǎng)的安全問題,而且這個(gè)本地網(wǎng)的范圍更大,因此被入侵(嚴(yán)格的來講不能叫做入侵,而是共享)的機(jī)率就更大。   

實(shí)驗(yàn)   

       為了驗(yàn)證我的觀點(diǎn),特地做了以下實(shí)驗(yàn):我的主機(jī)現(xiàn)在被分配到的ip地址是211.167.123.8,這是一個(gè)標(biāo)準(zhǔn)的c類地址,因此子網(wǎng)掩碼是24位,這就意味著理論上有252臺(tái)主機(jī)(去掉網(wǎng)關(guān)和我自己)和我是處在同一網(wǎng)段中,考慮到有線通的實(shí)際使用率,252臺(tái)估計(jì)是沒有的,但同時(shí)間幾十臺(tái)應(yīng)該還是有的,應(yīng)該說我是可以訪問到這些主機(jī)的。   

      于是我就ping,從211.167.123.2開始,到211.167.123.15 ping通了,說明這臺(tái)主機(jī)正聯(lián)線,我馬上打開IE,在地址欄中輸入\\211.167.123.15,系統(tǒng)提示我輸入用戶名和密碼,用戶名輸入administrator,密碼為空,嘿嘿,進(jìn)入了。除了打印機(jī)外看不到什么共享資源?沒關(guān)系,我已經(jīng)是管理員了,還怕找不到資源?我再輸入\\211.167.123.15\c$,c盤的根目錄不就出來了,這是windows2000的默認(rèn)共享,是為管理而設(shè)的,去不掉的。接下來d$、e$,要找什么自己輸入。  

      在整個(gè)實(shí)驗(yàn)的過程中,配合上FluxayIV(流光),一個(gè)網(wǎng)段3、5分鐘就搞定了,發(fā)現(xiàn)有3x臺(tái)主機(jī)正聯(lián)線,其中居然有5、6臺(tái)主機(jī)的administrator賬號(hào)密碼為空,這豈不是任人宰割了?就算那些設(shè)了密碼的,一般也不會(huì)有人在自己的電腦上設(shè)得太復(fù)雜,如果有心拆解的話,配上個(gè)詞典,也不是很困難的事。更有甚者,可能是一臺(tái)某個(gè)公司的主機(jī),居然直接共享了所有的資源,沒有任何密碼,看來是被他們作為文件服務(wù)器使用了。   

結(jié)論   

     現(xiàn)在大家知道我上面說的兩種方案哪個(gè)更好了吧?由于有線通分配的是標(biāo)準(zhǔn)C類地址,不可能通過延長(zhǎng)子網(wǎng)掩碼去減少每個(gè)網(wǎng)段的主機(jī)數(shù),所以本地網(wǎng)的安全始終是我們這些用戶的大敵。而且DHCP服務(wù)器分配的IP地址是有存活期的,大概一個(gè)星期左右,你又會(huì)被分配到一個(gè)新的IP地址,也就意味著你又進(jìn)入了一個(gè)新的網(wǎng)段,又有252個(gè)新鄰居在等著你,可怕吧? 可怕的是,和你處在同一網(wǎng)段的主機(jī)被你的防火墻認(rèn)為是局域網(wǎng)主機(jī),一般防火墻的預(yù)設(shè)里不會(huì)對(duì)這類主機(jī)進(jìn)行設(shè)防。   

防范措施   

首先,也是 起碼的,就是為你的administrator賬號(hào)設(shè)一個(gè)密碼(不能太簡(jiǎn)單),因?yàn)檫@個(gè)賬號(hào)是刪不掉的,你即使不用也不能讓密碼空著。在實(shí)驗(yàn)的過程中我發(fā)現(xiàn)有好多用戶平時(shí)可能用另外一個(gè)賬號(hào),密碼倒是設(shè)了,但administrator的密碼卻是空的,那你豈不是白忙一場(chǎng)? 

    還有些用戶administrator賬號(hào)密碼設(shè)了,但又開了幾個(gè)密碼為空的賬號(hào),這同樣是危險(xiǎn)的。記住,所有的可用賬號(hào)都要設(shè)密碼,而且要定時(shí)管理這些賬號(hào),關(guān)閉長(zhǎng)期不用的賬號(hào),對(duì)于administrator賬號(hào) 好是能經(jīng)常更換密碼。   安裝一兩個(gè)防火墻是好方法,但記住一定要對(duì)防火墻進(jìn)行設(shè)置,因?yàn)橐话泐A(yù)設(shè)里面對(duì)局域網(wǎng)主機(jī)是沒有嚴(yán)密防范的,而你看到這里應(yīng)該知道我們 需要防范的恰好是這些“局域網(wǎng)”主機(jī)。同時(shí),防火墻本身也可能是有漏洞的,所以我用的是天網(wǎng)+Norton,這樣交叉防范還是比較令我放心的。至于防火墻的具體設(shè)置方法就請(qǐng)參閱相關(guān)文章了,我就不贅述了。   

     還要提醒你的就是,作了這樣防范之后,如果你的網(wǎng)絡(luò)結(jié)構(gòu)采用的是第一種方案,那么你的幾臺(tái)主機(jī)之間也不能共享了,因?yàn)檫@幾臺(tái)主機(jī)和本網(wǎng)段的其他主機(jī)是處在平等地位。所以你如果要建設(shè)自己的網(wǎng)絡(luò),考慮到安全性,建議你采用第二種方案,如果能用硬件路由器代替軟路由那就更佳了。   寫這篇文章的目的是希望起到拋磚引玉的作用,如果各位看官想到方便、安全、高效的防范手段請(qǐng)一定和我交流。 


想在此處做廣告,請(qǐng)聯(lián)系QQ:879330360
百度中找“用寬帶?請(qǐng)注意安全!-電腦教程”的內(nèi)容
GOOGLE中找“用寬帶?請(qǐng)注意安全!-電腦教程”的內(nèi)容
關(guān)鍵詞:用寬帶?請(qǐng)注意安全!-電腦教程 相關(guān)文章
相關(guān)推薦文章
熱門文章
新文章
想在此處做廣告,請(qǐng)聯(lián)系QQ:879330360
家電維修班,手機(jī)維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動(dòng)工具維修班、電動(dòng)車摩托車維修班、網(wǎng)絡(luò)營(yíng)銷培訓(xùn)、網(wǎng)站設(shè)計(jì)培訓(xùn)、淘寶培訓(xùn)---全國招生 家電維修班,手機(jī)維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動(dòng)工具維修班、電動(dòng)車摩托車維修班、網(wǎng)絡(luò)營(yíng)銷培訓(xùn)、網(wǎng)站設(shè)計(jì)培訓(xùn)、淘寶培訓(xùn)---全國招生 主站蜘蛛池模板: 伊人久久电影院 | 欧式午夜理伦三级在线观看 | 午夜国产高清精品一区免费 | 国内精品欧美久久精品 | 世界第一黄暴漫画家 | 亚洲免费视频观看 | 国产精品一区二区人妻无码 | 国产免费久久爱久久啪 | 亚洲精品九色在线网站 | 欧美一区二区视频在线观看 | 我的年轻漂亮继坶三级 | 国产一区二区三区在线看片 | 美女脱内衣裸身尿口露出来 | 国产99久9在线 | 厨房玩朋友娇妻中文字幕 | 麻豆精品传媒卡一卡二传媒短视频 | 999在线观看精品免费 | 老子午夜伦不卡电影院 | 刺激一区仑乱 | 99国产精品久久久久久久日本竹 | 久久人妻少妇嫩草AV蜜桃35I | 亚洲欧美中文字幕5发布 | 韩国hd高清xxx | 国产香蕉九九久久精品免费 | 精品无码国产自产在线观看 | 亚洲免费在线观看视频 | 鸡鸡插屁股| 双性h浪荡受bl | 成人区精品一区二区不卡AV免费 | 中国特级黄色大片 | 国产欧美日韩中文视频在线 | 秋霞午夜理论理论福利无码 | 久久精品在现线观看免费15 | 一边捏奶头一边啪高潮会怎么样 | 婷婷综合亚洲爱久久 | 午夜神器老司机高清无码 | 欧美高清vivoesond在线播放 | 在线黑人抽搐潮喷 | 成人五级毛片免费播放 | 2021国产精品一卡2卡三卡4卡 | 97精品国偷拍自产在线 |