Опасность использования Windows 98 в локальной сети.
Расшаренные каталоги.
Статья полезна пользователям операционной системы Windows 98, сетевым администраторам, уделяющим внимание безопасности в локальной сети. Безопасность в локальной сети, сохранение важной информации, защита от несанкционированного доступа должны находиться под строгим контролем пользователей и системных администраторов.
Давно известно, что Windows 98 совсем не защищена от атак злоумышленников.
Два примера, испробованных на реальных компьютерах заставили в срочном порядке принять меры. Примеры основаны на одной незамысловатой комбинации con/con.
Если на HTML - странице прописать код вызова картинки, и указать в
её адресе комбинацию con/con, то при отображении страницы в Internet
Explorer произойдет зависание операционной системы. Спасет только
жесткая перезагрузка.
Если на компьютере под управлением Windows 98 есть расшаренные
каталоги, то компьютер становится жертвой нападения с использованием эксплоита
con/con. Нужен лишь файловый менеджер и одна строка кода.
Проведя эксперимент, получим торможение Windows, плавно переходящее в полное
зависание компьютера. Даже комбинация "Ctrl+Alt+Del" не поможет.
Атака на Windows 2000 и Windows XP не удались.
И в первом и во втором примере результатом атаки стало зависание Windows с потерей всех несохраненных данных. Замечание: текcты эксплоитов не приведены по понятным причинам.
Выводы:
Рекомендуется в Вашей локальной сети позаботиться о деинсталляции всех
Windows 98 и установке более надежных операционных систем, например Windows 2000.
Вторым шагом должно быть
полное закрытие расшаренных каталогов. Не
только от записи, но и от просмотра. А за каталоги, доступные для записи,
необходимо делать выговор несознательному пользователю. Кстати, Windows XP
создает каталог Shared Docs, доступный на запись, и вирусы постоянно
прописывают свои копии в него (например, вирус Klez.e).
Каталог Shared Docs нужно закрывать сразу же при установке Windows XP.
PHP — это язык программирования, основанный на использовании скриптов. Данный язык широко применяется для создания различных front-end и back-end веб-приложений. Поддерживается по-умолчанию большинством хостеров, являясь одним из лидеров среди языков программирования, предназначенных для создания динамических интерактивных сайтов.
Интересные материалы на сайте:
Если на компьютере в почтовой программе "летучая мышка" завелись вирусы, то можно легко и безболезненно их оттуда убрать.
Статья для системных администраторов и администраторов безопасности сети.
Описание работы программы, позволяющей копировать файлы из расшаренных каталогов с компьютеров в локальной сети, которые искусственно блокируются различными программными комплексами.
Описание работы поискового алгоритма, который внедрен в этот сайт.