局域網(wǎng)互訪第一關(guān)卡:系統(tǒng)默認(rèn):利用IPC$通道可以建立空連接,匿名枚舉出該機(jī)有多少帳戶.顯然有一定的安全隱患黑客可以利用掃描器,找到開放IPC$共享的電腦,匿名枚舉出該機(jī)的所有用戶帳號,如果用戶的帳號不設(shè)密碼,則容易被入侵.建議禁止空連接.這樣即使用戶不設(shè)密碼,上網(wǎng)也不會有多大的風(fēng)險.但會影響到局域網(wǎng)互訪.局域網(wǎng)互訪第二關(guān)卡:本地安全策略-安全選項(xiàng)-帳戶:使用空白密碼的本地帳戶只允許進(jìn)行控制臺登錄.系統(tǒng)默認(rèn)值是:已啟用.說明:很多人的帳戶并沒有加密碼.這樣,當(dāng)局域網(wǎng)中別的電腦訪問本機(jī)時,會彈出錯誤提示:登錄失敗:用戶帳戶限制......這是XP系統(tǒng)的一條安全策略造成的,防止別人趁你空密碼時進(jìn)入你的電腦.如果您的電腦是家用的,沒必要設(shè)密碼,那就應(yīng)把它設(shè)為:已停用.局域網(wǎng)互訪第三關(guān)卡:控制面板-防火墻-例外-文件和打印機(jī)共享系統(tǒng)默認(rèn):不選.說明:所有的策略都設(shè)置好了,局域網(wǎng)依然不能訪問,提示:您沒有權(quán)限使用網(wǎng)絡(luò)資源,找不到網(wǎng)絡(luò)路徑!這是因?yàn)閄P還有一道關(guān)卡,就是防火墻,必須要經(jīng)過防火墻的允許才行.知識普及:IPC$入侵是黑客慣用的手段.IPC$漏洞不能穿越路由器,所以用路由器上網(wǎng)的用戶不必?fù)?dān)心開放了局域網(wǎng)共享會有什么隱患.但要注意:路由器會被人掃描并竊取保存在里面的ADSL帳號密碼.所以也不要大意,趕快把路由器默認(rèn)的用戶名和密碼改掉.
軟件截圖1