网络安全 频道

病毒时代 Windows数据共享安全尤为重要

    共享权限限制
    由于在缺省状态下,服务器会把发布到网络中的共享目录所有权限开放给网络中的每一位用户,这么一来的话共享目录很容易被其他人不小心修改或删除掉,从而影响共享目录的安全甚至危及到整个服务器的安全。为此对共享目录的访问权限进行合适设置,也是非常有必要的: 选中目标共享目录,然后在对应的窗口中依次单击“文件”/“安全”命令,在其后出现的安全设置窗口中,将“everyone”帐号的所有权限全部删除掉,然后分别对每一个授权的用户设置合适的访问或控制权限;

    为了防止其他不相关的共享目录,被授权用户访问到,我们最好将服务器中不需要的共享目录取消,或者将重要的共享目录全部放置到系统分区以外,这样即使共享目录遭受到了破坏,也不会影响整个服务器的安全。
   
    以上是对Windows本身进行设置的。用户还可以借助第三方工具Lockdown来保护自己的共享数据。   虽然Lockdown是一款比较老的软件,但其功能不可小觑。在局域网上有其他计算机连接到用户电脑上时,Lockdown会自动把对方和本机的连接过程记录下来,使得对方的连接完全在你的监视之下。此时你不仅能够记录到对方的IP地址,还可以把对方主机的名称也一并记录下来。这样,即便被人非法入侵也可以根据记录顺找出来。

    运行Lockdown之后,程序首先会自动扫描当前系统中所有共享的文件夹,并弹出一个警告窗口,如果文件夹没有采用口令保护的话,就会用醒目的红字提醒你这个文件夹的共享方式是极为不安全的。这时候有“取消文件夹共享”、“添加共享口令”、“忽略”和“以后再说”四种处理方式供选择,不过还是强烈建议执行“添加共享口令”,这样才能最为有效的保护文件安全。在“Shares”标签上,可以对有关局域网共享连接进行设定,而且可以监测所有连接到计算机用户的使用情况。

    在局域网中Lockdown可以显示当前计算机所有共享的文件夹名称。有时候黑客把一个很隐蔽的文件夹设置为共享,然后在通过这种方式深入侵入你的计算机。这时用户就可以很容易发现那个不是自己共享的文件夹,并可以果断的将这个隐患关闭。

    Lockdown还可以记录所有连接的详细情况。如,其他用户调用的文件资源、连接时间、IP地址和用户名信息,更增加了断开连接时间和连接总时间,这样能够更加完整地了解到别人对你计算机资源的使用情况。

0
相关文章