Windows 2000權(quán)限疊加―談NC機(jī)房安全隱患
但是經(jīng)過(guò)一段時(shí)間的使用,筆者發(fā)現(xiàn)機(jī)房中還存在一個(gè)安全隱患。當(dāng)打開(kāi)“育典網(wǎng)絡(luò)教學(xué)系統(tǒng)”的瀏覽器時(shí),在“工具菜單”下選擇“Internet選項(xiàng)”,在“常規(guī)”選項(xiàng)卡下找到“Internet臨時(shí)文件”并選擇“設(shè)置→查看對(duì)象”,竟然可以可以一級(jí)一級(jí)向上訪問(wèn)到C盤(pán)或其他任意磁盤(pán)驅(qū)動(dòng)器。這顯然是機(jī)房中的一個(gè)重大安全隱患。既然找到了這個(gè)后門(mén),我們就趕快像微軟一樣打補(bǔ)丁吧。方法非常簡(jiǎn)單,以管理員的身份登錄到Windows 2000 Server,打開(kāi)“我的電腦”,鼠標(biāo)右鍵單擊C盤(pán),選擇“共享”,在新窗口中選擇“安全菜單”,可以看到在“名稱”下面列出了用戶和組信息。選擇之前建立的Student組,在權(quán)限設(shè)置中將該組設(shè)置為“讀取”(或一項(xiàng)權(quán)限也不設(shè)置),這樣Student組的成員就無(wú)法訪問(wèn)C盤(pán),更不要說(shuō)刪改磁盤(pán)中的文件了。當(dāng)學(xué)生想通過(guò)上面的方法訪問(wèn)磁盤(pán)時(shí),會(huì)彈出對(duì)話框警告其無(wú)權(quán)訪問(wèn)。最后別忘了對(duì)其他磁盤(pán)也進(jìn)行相應(yīng)設(shè)置。
最后要說(shuō)明的一點(diǎn)是,如果在您的機(jī)房中學(xué)生所屬的組不只是Student組,還屬于User組或其他組的話,一定要把這些組的權(quán)限也進(jìn)行如上設(shè)置才行,因?yàn)樵赪indows 2000中用戶所擁有的權(quán)限是疊加的。
相關(guān)文章:
1. Windows操作系統(tǒng)中IPVv6安全性的思考2. 深入 WIN2000注冊(cè)表 (11) Windows 2000的安全(2)3. Windows 7 安全性的五件應(yīng)該知道的事4. Windows Vista系統(tǒng)安全信息的維護(hù)5. Windows“安全模式”五項(xiàng)用途6. Win8.1系統(tǒng)IE瀏覽器提示加載項(xiàng)與增強(qiáng)安全功能不兼容的解決方法是什么?圖文教程分享7. Windows安全模式妙用全面接觸8. Windows操作系統(tǒng)“安全模式”的應(yīng)用9. Win10系統(tǒng)中360安全衛(wèi)士打不開(kāi)?360安全衛(wèi)士打不開(kāi)解決方法10. WinXP提示此網(wǎng)頁(yè)包含的內(nèi)容將不使用安全的https怎么辦?
