无盘终端教室的安全隐患

2016-01-29 16:06 26 1 收藏

无盘终端教室的安全隐患,无盘终端教室的安全隐患

【 tulaoshi.com - 网络基础知识 】

 

  无盘终端技术是目前改造旧机房的主流技术,其中最为流行的是Windows 2000无盘终端教学网系统。在维护中我发现Windows 2000无盘终端教室存在严重的安全隐患,写出来与同行共享。


  ★Windows 2000登录的后门


  Windows 2000家族在发布之时就有一个重大的安全漏洞——输入法后门,只要我们在登录用户名时切换到中文输入法,如“郑码”、“全拼”、“智能ABC”,通过这些输入法的帮助信息就能进入系统。因此,这一重大的安全漏洞可使别人有机会通过远程桌面连接到终端服务器上。解决的方法很简单,加上最新的Windows 2000补丁就能解决。


  ★不安全的终端服务配置

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)


  现在,有很多经济状况较差没钱购买专用服务器的学校,直接把终端教室的服务器安装双网卡作为上网代理,或者连接在校内局域网上。这样一来,在校内局域网上甚至互联网上的电脑也能以终端的方式操作这台服务器了。如果上面所说“输入法后门”也存在的话,那么我们的终端服务器就等于完全对外开放了。解决方法是:打开“终端服务配置”,展开“连接”,你会看到如“ICA-Tcp、RDP-Tcp”等连接,分别右击它们,打开“属性”对话框。以“RDP-Tcp 属性”为例,找到“网卡”选项卡,选中终端教室的网卡(请见附图),然后点击[确定],这样就只有通过这块网卡的连接才能使用终端服务了。


  ★不安全的终端用户机制


  目前,远程启动技术主要有RPL、PXE两种方式,而大多数Windows 2000无盘终端教室使用的是RPL,即用RPL做好无盘DOS或Windows 3.2,再用批处理从DOS或Windows 3.2登录终端。使用者不必输密码,感觉就像直接启动成功一样。但是这背后也有重大的安全问题。为了达到上述方便启动,安装时会为每块网卡建立了一个账户并隶属于一个叫“Rplusers”的组,使用的是“空白密码”(也就是没密码)。而且用户名也是有规律的,如A1、A2、C1、C2或user01、user02或01、02等容易让人猜到,这样一来别人就可以通过网上邻居查看终端服务器中的内容了。解决这个问题的方法是:为这些账户设置相同密码(不定期修改),修改批处理文件。提示:将密码保存在一个文本格式文件中,结合DOS下的管道命令就能实现有密码自动登录了。

  ★不安全的默认共享


  在Windows 2000家族(包括Windows XP和Windows 2003)中,系统安装后,会为每个驱动器创建形如C$、D$的默认共享,这是极为不安全的。因为这样就可通过网上邻居输入相应的共享名称来访问这些驱动器了。解决这个问题的方法是:打开注册表编辑器,展开“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters”项,添加键值AutoShareServer,类型为REG_DWORD,值为0,这样就可以彻底关闭“默认共享”了。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com)


  ★不安全的FAT分区


  在使用中发现,有些网络管理员为了让系统兼容,在终端上使用了FAT格式分区,并将这样的分区隐藏起来,比如使用“超级兔子”等工具实现。其实这很容易就被“破解”:工具就是我们常用的Word,用“文件→打开”就足够了。解决这个问题的方法是:由于FAT分区没有安全机制,建议大家全部使用NTFS格式,这样可通过对NTFS安全和配额的设置,能更方便地管理终端用户对磁盘的使用和访问。

来源:http://www.tulaoshi.com/n/20160129/1497453.html

延伸阅读
标签: windows 操作系统
就在您上网冲浪的时候,想到没有?各种潜在的威胁可能会随时到来。对于网络病毒,黑客工具大家是比较重视的,损失相对也少一些,而对于Windows XP为了提高易用性所采用的许多默认设置,却有所忽视,实际上系统默认的设置不仅不能做到安全反而为我们增添了更多的风险。怎样才能将Windows XP的安全隐患降低到最低程度呢?让我们一起来看看吧...
标签: 小孩
写真中藏有安全隐患 写真,宝宝漂亮人人爱,妈妈们为了晒宝宝,帮宝宝们留住童年的记忆,可谓是使出了浑身解数,写真是越来越流行了。可你们知道这里藏游的安全隐患吗? 现在,妈妈们对于展示自己的宝宝,可是不遗余力的。数码相机、DV什么的早早就准备齐全,刚生下来要照一张,喝奶的时候也来一张……宝...
宝宝玩具安全隐患 爱玩玩具是小孩子的天性,但是身体和心智发育的不成熟造成他们极有可能在不经意间受到伤害,父母也不能每分每秒都看着孩子,如果玩具质量出现了问题,那么孩子的身体健康和人身安全将得不到保障。 玩具的质量问题表现在方方面面: 1.随着科技的进步,玩具的复杂性和多样性让人应接不暇,小零件繁多,加上有...
标签: 婴儿
宝宝断奶进行时     当宝宝满8个月时,就可以考虑给宝宝断奶了,要想给宝宝顺利的把奶断掉,就要了解一些相关断奶的注意事宜,做好充足的准备工作。     首先,要知道给宝宝断奶。一定要注意的方法是,不可以强制性的将断奶,应该选择用自然断奶的方法,因通过哺喂其它辅食的增加数量...
标签: 老年人
手杖竟然存在安全隐患 上了年纪,手杖是老年人出行的好伙伴。可是,总有些老人觉得手杖用着不顺手,甚至曾经因它摔跤而拒绝使用。其实,这很可能是您的手杖没有买对,尤其是,长短选择得不合适。 一:手杖的材质和重量也很重要 手杖重了,使用起来会费力;轻了,扶着又有飘忽感。会感觉使用不够踏实。所以...

经验教程

325

收藏

92
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部