在日常的办公应用中,为了使用的方便,我们习惯于将自己电脑上的一些文档、目录共享出来,以便于别人调用。但是对于共享的文件夹常常无法做到在使用后即将其关闭,这样网络上一些别有用心的人则可能对我们的共享文件进行破坏,对于这种情况,我们可以借助组策略来对共享内容提供保护。
一、禁止共享空密码
Windows默认状态下,允许远程用户可以使用空用户连接方式获得网络上某一台计算机的共享资源列表和所有帐户名称。这个功能的开放,则容易让非未能用户使用空密码或暴力破解得到共享的密码,从而达到侵入共享目录的目的。
对于这种情况,我们首先可以关闭SAM账号和共享的匿名枚举功能。打开开始菜单中的运行窗口,输入gpedit.msc打开组策略编辑器,在左侧依次找到计算机配置Windows设置安全设置本地策略安全选项,双击右侧的网络访问:不允许SAM账号和共享的匿名枚举项,在弹出的窗口中选中已启用选项,最后单击确定按钮保存设置。经过这样的设置之后,非法用户就无法直接获得共享信息和账户列表了。
在前面我们已经禁止非法用户直接获得账户列表,但是非法用户仍然可以使用管理员账号的SID来获取默认的administrator的真实名称。对此,我们需要在组策略中打开计算机配置Windows设置安全设置本地策略安全选项,然后修改网络访问:允许匿名SID/名称转换为已停用。不过这样一来,可能会造成网络上低版本的用户在访问共享资源时出现 一些问题。因此网络有多个版本的系统时须谨慎使用该项配置。
对此,我们需要进入组策略编辑器,选择计算机配置Windows设置安全设置本地策略安全选项,双击网络访问:可匿名访问的共享,在打开的窗口中将所有的项目删除,然后根据自己的实际使用需要,将一些确实需要让所有用户长期访问的文件夹添加进来即可。天家软件站提醒大家在添加这些共享文件夹时,必须提前做好其NTFS操作权限设置。在设置权限的时候,必须遵循权限的最小性原则。最小性原则包括不要对账户授予多余的权限,不要为多余账户授予权限。
四、禁止非授权访问
为了符合权限的最小性原则,我们可以对网络访问的账户作出严格限制。在打开的组策略编辑器中,依次选择计算机配置Windows设置安全设置本地策略用户权利指派,双击右侧的从网络访问此计算机,然后将一些必须使用网络访问的账户添加进来,然后将例如Everyone、Guest之类的账户删除。如果管理员不需要远程登录,同样可以将其删除,而只保留用于访问共享目录的授权帐户;然后再打开拒绝从网络访问这台计算机,同样的道理只将用于访问共享目录的授权帐户添加进来,将其它用户全部删除。
五、设置正确访问模式
对于共享文件的访问,Windows XP提供了经典和仅来宾两种不同的模式。为了使用的方便,很多人选择了仅来宾方式,这样这样所有的登录将自动使用Guest账户访问共享目录,即所有人都可以自由访问,这样无法对共享资源提供精确的访问控制。
因此,我们建议大家在安全选项列表右侧双击网络访问:本地账户的共享和安全模式,将其设置为经典-本地用户以用户的身份验证项即可。不过需要注意的是,使用经典模式,虽然需要知道本地帐户名称方可访问,但由于很多用户帐户并没有设置密码,这样仍然是不安全的,必须设置密码以保护本地帐户。
六、预防EveryOny组权限延伸
七、禁止非空密码交互式登录
为了防止管理员添加账号时没有设置密码,并且对没有密码的本地账户进行了授权访问。对此,我们可以禁止空白密码的本地账户进行交互式登录访问共享目录。
在安全选项下双击账户:使用空白密码的本地账户只允许进行控制台登录,将其设置为已启用。同时为了防止管理员设置过于简单的密码,还需要在组策略编辑器的安全设置下,选择帐户策略密码策略,然后设置密码长度最小值和密码必须符合复杂性要求选项。
八、做好访问记录
通过日志,可以记录所有账户对共享目录的访问、操作情况。不过要想日志进行记录,必须启用审核对象访问。打开组策略编辑器,在本地策略下选择审核策略,然后双击右侧的审核对象访问,在打开的窗口中将成功和失败项全部选中。
接下来再打开共享目录的属性窗口,在安全标签中单击高级按钮,切换到审核标签,单击添加按钮,将所有有权访问共享目录的账户都添加进来并保存设置。
经过这样的设置后,我们就可以进入控制面板的管理工具文件夹,双击其中的事件查看器,然后查找ID号为560、562、564的事件,即可了解详细的访问情况了。
其实,安全问题并非我们想象中的那样复杂,只要我们平时注意做好防范,能够用好系统提供的保护措施,那么即可防范绝大部分的入侵破坏活动。
㈡ 思想品德问题:1、违反网络道德例子 2、网络犯罪例子 3、网络自我保护 4、如何维护网络道德
违反网络道德例子 : 通过网络传播,下载,上传 有害于他人个人形象的照片,视频,言语。
网络犯罪例子: 通过网络盗取国家或他人账号信息,造成经济危害的。
网络自我保护: 有关于 个人信息,照片,资料,等 不通过网络共享给任何人。
如何维护网络道德:坚持网络道德,不宣传.不下载,不上传影响他人形象或利益的文章,图片,视频,等。
网络安全可以从狭义及广义两个定位进行分析。狭义方面,网络安全主要可以分为软硬件安全及数据安全,网络安全指的是网络信息安全,需对其中数据进行保护,保证相关程序不会被恶意攻击,以免出现不能正常运行的情况;广义方面,会直接涉及到网络信息的保密性及安全完整性,会随重视角度变化而变化。
1、计算机技术方面
网络设备及系统安全是网络系统中安全问题的潜在问题,计算机系统实际运行中会因为自身设备因素,导致相应安全问题的出现。除此之外,网络信息技术相关优势一般会体现在信息资源共享及资源开放上,所以更容易被侵袭,计算机网络协议在整体安全方面也存在潜在问题。
2、由于病毒引起的安全风险
计算机网络安全中最常出现的问题为病毒,病毒是由黑客进行编写的计算机代码或计算机指令,可以对计算机中相关数据造成严重破坏。按照数据实际摧毁力度分析,可以分为良性及恶性,这两种病毒都能够进行迅速传播,具有较强的摧毁性能力,病毒可进行自行复制。现代社会计算机网络逐渐普及,病毒在网络上的传播也更加迅速,通过网页浏览或邮件传播等,都可以受到病毒影响,使得计算机系统内部收到计算机病毒攻击而瘫痪。
3、用户问题
目前我国网络用户对安全问题没有较为清晰的认识及正确的态度,使用非法网站、下载安全风险较大的文件、不经常清除病毒、为设置安全保护软件及防火墙等问题,用户的不重视很容易让黑客对网络安全进行攻击。互联网用户使用网络时,并不能看到病毒,所以对病毒问题没有足够的重视,也缺乏相关防范意识。用户一般情况下只能看到网络带来的便利,忽视安全问题,部分用户不注重隐私保护,随意泄露隐私,所以近年来网络欺诈事件层出不穷。
㈣ 关于局域网共享的奇怪事件
网络邻居看不到计算机:打开“控制面板→性能和维护→管理工具→服务”,启动里面的“Computer Browser”服务。
㈤ 网络信息安全事件的案例有哪些
2013年国内外网络安全典型事例
【案例1-1】美国网络间谍活动公诸于世。2013年6月曾经参加美国安全局网络监控项目的斯诺登披露“棱镜事件”,美国秘密利用超级软件监控网络、电话或短信,包括谷歌、雅虎、微软、苹果、Facebook、美国在线、PalTalk、Skype、YouTube等九大公司帮助提供漏洞参数、开放服务器等,使其轻而易举地监控有关国家机构或上百万网民的邮件、即时通话及相关数据。据称,思科参与了中国几乎所有大型网络项目的建设,涉及政府、军警、金融、海关、邮政、铁路、民航、医疗等要害部门,以及中国电信、联通等电信运营商的网络系统。
【案例1-2】我国网络遭受攻击近况。根据国家互联网应急中心CNCERT抽样监测结果和国家信息安全漏洞共享平台CNVD发布的数据,2013年8月19日至8月25日一周境内被篡改网站数量为5470个;境内被植入后门的网站数量为3203个;针对境内网站的仿冒页面数量为754个。被篡改政府网站数量为384个;境内被植入后门的政府网站数量为98个;针对境内网站的仿冒页面754个。感染网络病毒的主机数量约为69.4万个,其中包括境内被木马或被僵尸程序控制的主机约23万以及境内感染飞客(Conficker)蠕虫的主机约46.4万。新增信息安全漏洞150个,其中高危漏洞50个。更新信息:
【案例1-3】据国家互联网应急中心(CNCERT)的数据显示,中国遭受境外网络攻击的情况日趋严重。CNCERT抽样监测发现,2013年1月1日至2月28日,境外6747台木马或僵尸网络控制服务器控制了中国境内190万余台主机;其中位于美国的2194台控制服务器控制了中国境内128.7万台主机,无论是按照控制服务器数量还是按照控制中国主机数量排名,美国都名列第一。
【案例1-4】中国网络安全问题非常突出。随着互联网技术和应用的快速发展,中国大陆地区互联网用户数量急剧增加。据估计,到2020年,全球网络用户将上升至50亿户,移动用户将上升100亿户。我国2013年互联网用户数将达到6.48亿,移动互联网用户数达到4.61亿。网民规模、宽带网民数、国家顶级域名注册量三项指标仍居世界第一,互联网普及率稳步提升。然而各种操作系统及应用程序的漏洞不断出现,相比西方发达国家,我国网络安全技术、互联网用户安全防范能力和意识较为薄弱,极易成为境内外黑客攻击利用的主要目标。
㈥ 信息共享的利弊
信息共享的利处:信息共享(Information Sharing)指不同层 次、不同部门信息系统间,信息和信息 产品的交流与共用,就是把信息这一种 在互联网时代中重要性越趋明显的资源 与其他人共同分享,以便更加合理地达 到资源配置,节约社会成本,创造更多 的财富。是提高信息资源利用率,避免 在信息采集、存贮和管理上重复浪费的 一个重要手段。
信息共享的弊端:现在是信息共享刚起步阶段,各方面都还不是很完备,特别在法律法规上面还存在较大的漏洞,而且不法分子越来越多,越来越会利用弊端来危害社会,需要完备保障措施,才能让信息共享越来越好。
㈦ 什么原因会导致网络共享中心基本网络信息显示未知
1.可能系统不完整。
2.网络组件损坏
3.网络设备有问题
4.比如路由器、网线、水晶头
5.先检查系统
6.在查看硬件
7.系统最好用安装版
8.ghost版系统是被精简过的
㈧ 全世界最牛的,危害最大的几起黑客事件是哪些
北美空中防务指挥系统的计算机主机内被侵入,美国指向前苏联及其盟国的所有核弹头的数据资料被翻遍,然后该黑客又悄无声息地溜了出来。
加力麦金农,入侵美国宇航局,企图中找到外星人的证据。最后一次入侵因为没有使用代理被抓。
㈨ 共享上网会不会泄露上网信息
泄露?哈哈。泄露是肯定的。无论你电脑上有什么东西。只要别人有心。你电脑上的东西肯定全部都能拿来。包括你的账号密码什么的。网页有一种捕捉键盘事件。你的账号密码如果是用软键盘用鼠标输入的话那就不会泄露账号密码。电脑内部安全还是要看你自己的防范意识。尽量设置开机需要登陆密码才能进入电脑。有个防火墙。尽量不要浏览或下载那些诱惑力比较大的网站和电影(有较好口碑的除外)。还是那句话。想要安全太难。要知道所有的东西都是有一个总服务器来接。你发到服务器上。在有服务器转发给别人。所以你认为泄露不聊吗?哈哈~
㈩ windows7下的灵异事件。[关于局域网共享的]
你先从运行框里直接输入“\\对方IP\”看看能否访问
如果能够正常访问,那就在组策里关掉搜索共享文件这项。
退出后再重新打开此项。
不像是工作组和域的设置问题,倒像是扫描共享目录不能实时造成的。