广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 3109 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
admin0n
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x1 鲜花 x13
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[WinXP][提问] windows xp sp2 pro 安全问题
请大家先照下面7步骤做,再来看后面结果,理论上应该是没危险,但有问题:
1、Server服务请设定为"自动",且确认状态为"已启动"。

2、电脑管理---共用,确认预设ADMIN$、C$、D$、E$、IPC$有开启分享

3、Guest帐户请启用
A、 群组原则—安全性选项---帐户:Guest帐户状态,确认”已启用”

B、 电脑管理---使用者---Guest,确认Guest没停用,”帐户已停用”不要选。

C、 电脑管理---使用者---Guest,Guest密 ..

访客只能看到部份内容,免费 加入会员 或由脸书 Google 可以看到全部内容



献花 x0 回到顶端 [楼 主] From:台湾台北市 | Posted:2007-11-12 06:59 |
adelin 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔:欢迎至软体讨论区参予讨论  ..欢迎至软体讨论区参予讨论 ..
版主
级别: 版主 该用户目前不上站
版区: 软体推荐, 软体讨论, 程式设计, 电脑教学资源
推文 x15 鲜花 x241
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

外部防火墙为何要开启?
一般Guest是给内部网路使用的...
如果外部要连线,请使用VPN or Windows远端桌面


抢救受性侵孩子 缺我不行

◎软体各类问题提问讨论欢迎至 数位男女-软体讨论区参与加入讨论
软体讨论区各版注意事项已于2006/11/17更新,请拨空阅读
◎如对版规有其他问题或建议欢迎于问题举报和意见专用帖提出讨论,谢谢..
◎本论坛的运作需要您的支持:现在加入荣誉会员
献花 x0 回到顶端 [1 楼] From:台湾 | Posted:2007-11-13 11:56 |
admin0n
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x1 鲜花 x13
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

下面是引用adelin于2007-11-13 11:56发表的 :
外部防火墙为何要开启?
一般Guest是给内部网路使用的...
如果外部要连线,请使用VPN or Windows远端桌面
guest也可开放给区网以外的外网全世界使用者,
以guest权限开放给外网使用者,不会危害电脑的安全吧!
guest开放给外网使用者,外部防火墙当然要开启,不然怎么连进来?
本篇重点是:经过上述7步骤后,有没有发现超越权限的外来入侵现象?
如果这是微软的安全弱点,应该催促微软改善才对。
之前我也有说这类问题,但别人总是误以为我中毒中木马,赶紧扫毒,
建议我干脆重灌等,为了让各位了解与确认没中毒,
我这次就说明这7步骤,如果你也发现相同现象,就能了解我说的。


献花 x0 回到顶端 [2 楼] From:台湾台北市 | Posted:2007-11-13 18:00 |
adelin 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
社区建设奖 优秀管理员勋章
头衔:欢迎至软体讨论区参予讨论  ..欢迎至软体讨论区参予讨论 ..
版主
级别: 版主 该用户目前不上站
版区: 软体推荐, 软体讨论, 程式设计, 电脑教学资源
推文 x15 鲜花 x241
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

没说不可以,只是不安全....结果我想你已经看到了....

建议该怎么让外部连线,上篇已建议...也是微软建议的做法...

我想微软应没办法修正"人"的安全性弱点....


抢救受性侵孩子 缺我不行

◎软体各类问题提问讨论欢迎至 数位男女-软体讨论区参与加入讨论
软体讨论区各版注意事项已于2006/11/17更新,请拨空阅读
◎如对版规有其他问题或建议欢迎于问题举报和意见专用帖提出讨论,谢谢..
◎本论坛的运作需要您的支持:现在加入荣誉会员
献花 x0 回到顶端 [3 楼] From:台湾 | Posted:2007-11-14 09:21 |
admin0n
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x1 鲜花 x13
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

XP开放Guest权限给网路使用者,危害本机电脑?

开放Guest权限给网路使用者,先必须有下面8步骤:

1、网路连线---"File and Printer Sharing for Microsoft Networks"有安装且打勾。
http://140.134.4.20/~d...lp01.jpg

2、Server服务请设定为"自动",且确认状态为"已启动"。
http://140.134.4.20/~d...lip_1.jpg

3、电脑管理---共用,确认预设ADMIN$、C$、D$、E$、IPC$有开启分享
http://140.134.4.20/~d...lip_2.jpg

4、Guest帐户请启用,电脑管理---使用者---Guest,确认Guest没停用,
”帐户已停用”不要选。
http://140.134.4.20/~d...lip_4.jpg

5、电脑管理---使用者---Guest,Guest密码不要设定,确认设定为空密码。
http://140.134.4.20/~d...lip_5.jpg

6、防火墙请开通 TCP 139 445 开放给任何电脑,其他软体防火墙也一样,
IP分享器的防火墙也一样开放TCP 139 445 给任何电脑。
http://140.134.4.20/~d...lip_6.jpg

7、群组原则---使用者权限指派---"拒绝从网路存取这台电脑",
移除Guest,确认清单无Guest
http://140.134.4.20/~d...lip_7.jpg

8、我的电脑---工具(T)---资料夹选项---检视,不要选取"使用简易档案共用"。
http://140.134.4.20/~d...lip_8.jpg

开放Guest权限给网路使用者,理论上应该不会对本机电脑有害,
但有个工具getacct可以让另一端的网路使用者知道本机电脑的所有使用者名称,
getacct http://www.indianz.ch/to...etacct.zip
这样就可以进一步再用暴力密码来入侵本机电脑,
即使本机电脑在群组原则里面设定:
网路存取:允许匿名SID/名称转译----------已停用
网路存取:不允许SAM帐户和共用的匿名列举----已启用
网路存取:不允许SAM帐户的匿名列举----已启用
仍然会让getacct得知所有使用者名称,包括管理者名称,
这算不算微软的安全漏洞,向微软建议会修改这漏洞吗?
这漏洞怎会从2003年到现在都没改?
如果取消上面8步骤,我有试过这样getacct就无法得知使用者名称,
但这样也同时失去Guest分享功能,
想这边确认一下,到底是
A、微软安全漏洞,
B、还是有防止被知道使用者名称的方法,但也同时开放Guest分享功能?


献花 x0 回到顶端 [4 楼] From:台湾台北市 | Posted:2007-11-20 23:06 |
admin0n
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x1 鲜花 x13
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

从别人哪里听说,把Guest的成员隶属所有群组移除,
预设是Guests群组,就是把Guests移除,
我试过这样可以防止GETACCT得知本机电脑使用者名称,
但只是暂时,可能是套用新设定这短暂时间拒绝存取,
总之,移除群组这招无效,害我空欢喜一场。


[ 此文章被admin0n在2007-11-23 03:33重新编辑 ]


献花 x0 回到顶端 [5 楼] From:台湾台北市 | Posted:2007-11-21 15:50 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.018512 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言