www.gcmsite.ru

Новости Программы PHP-скрипты Статьи Числа
Услуги Резюме Игры Автомобили Поиск

СИСТЕМНОЕ И ВЕБ-ПРОГРАММИРОВАНИЕ
компьютерная техника, игры

Расшаренные ресурсы $ и способы закрытия
потенциальных уязвимостей

Множество компьютеров, подключенных к локальной сети, а также отдельные персональные компьютеры домашних пользователей имеют открытые на запись по сети каталоги. По умолчанию, операционная система Windows XP открывает каталог Shared Docs на полный доступ. Дополнительно, могут быть открыты другие каталоги, например, Incoming. Любой, открытый на запись по сети каталог является лазейкой для вирусов, и сетевых хулиганов.

Не составит особого труда среднестатистическому вирусу просканировать локальную сеть на предмет открытых ресурсов и прописать свое тело в найденные каталоги. Пользователь, который не пользуется антивирусом, находится под угрозой случайно или не случайно запустить появившийся вирус и заразить свой компьютер. Так, например, делает вирус I-Worm.Klez.e.

Другой пример - захламление каталога большим объемом информации. Если расшаренный каталог находится на том же диске, на котором установлена рабочая операционная система, то нехватка места на диске может привести к замедлению работы программ и сбоям в самой операционной системе.

Не стоит забывать об опасности использования Windows 98 в локальной сети.

Всех этих неприятностей можно избежать, закрыв открытые каталоги.

Для Windows 2000 и Windows XP проверить наличие открытых ресурсов можно следующим образом.

На рабочем столе находится иконка "Мой компьютер". Нажав на нее правой кнопкой мыши, выбираем пункт "Управление". В открывшейся программе "Управление компьютером" раскрываем раздел "Общие папки" и выбираем подраздел "Ресурсы". В этом подразделе можно увидеть открытые каталоги компьютера. Нажав на любой каталог из списка правой кнопкой мыши, нужно выбрать пункт "Прекратить общий доступ".

В открывшейся программе Управление компьютером раскрываем раздел Общие папки и выбираем подраздел Ресурсы. В этом подразделе можно увидеть открытые каталоги компьютера. Расшаренные ресурсы, способы закрытия потенциальных уязвимостей

Если пункт "Прекратить общий доступ" не появляется, то открытый каталог можно закрыть другим способом. В таблице описаний расшаренных каталогов указывается и полный путь к ним. С помощью "Проводника" можно изменить свойства выбранных каталогов.

Так выглядит подраздел "Доступ" в Windows 2000:

Так выглядит подраздел Доступ в Windows 2000. Расшаренные ресурсы $, способы закрытия потенциальных уязвимостей

В открывшемся окне свойств каталога выбрать "Отменить общий доступ к этой папке" и нажать на кнопку "Применить".

В Windows XP подраздел "Доступ" выбранного каталога выглядит иначе:

В Windows XP подраздел Доступ выбранного каталога выглядит иначе. Расшаренные ресурсы, способы закрытия потенциальных уязвимостей

В данном случае нужно снять флажки со строк "Разрешить изменения файлов по сети" и "Открыть общий доступ к этой папке". Затем нажать кнопку "Применить".

Чтобы узнать список расшаренных ресурсов любого компьютера, можно набрать его имя, используя двойные слеши. Например, если компьютер называется ivc-217-1, то увидеть сетевые ресурсы данного компьютера можно, написав в адресной строке "Проводника" путь \\ivc-217-1\

Настоятельно рекомендуется закрыть все расшаренные ресурсы, открытые на запись по сети, включая и Shared Docs.

Дополнительные статьи по теме "Информационная безопасность":


Apache — это кросплатформаенное программное обеспечение, относящееся к классу http-серверов. Поддерживается множеством операционных систем: Windows, Linux, MacOS и т.д. Одним из ключевых факторов в вопросе использования данного web-сервера является гибкость настройки и надежность выполнения операций. Apache включает в себя множество дополнительных модулей, позволяющих работать с различными базами данных, контролировать аутентификацию пользователей и т.д.

Интересные материалы на сайте:

Автор, разработчик: Шаров Евгений   (gcmsite@yandex.ru)
(c) 2000-2020 GCM-Site - системное и веб-программирование
Цитирование материалов сайта возможно только при наличии гиперссылки