家電維修班,手機(jī)維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動(dòng)工具維修班、電動(dòng)車摩托車維修班、網(wǎng)絡(luò)營(yíng)銷培訓(xùn)、網(wǎng)站設(shè)計(jì)培訓(xùn)、淘寶培訓(xùn)---全國(guó)招生 家電維修班,手機(jī)維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動(dòng)工具維修班、電動(dòng)車摩托車維修班、網(wǎng)絡(luò)營(yíng)銷培訓(xùn)、網(wǎng)站設(shè)計(jì)培訓(xùn)、淘寶培訓(xùn)---全國(guó)招生

国产精品久久久久久吹潮-国产精品久久久久久久成人午夜-国产精品久久久久久久久久妇女-国产精品久久久久久久久免费观看-一级看片免费视频-一级看片免费视频囗交

您的位置:網(wǎng)站首頁(yè) > 電器維修資料網(wǎng) > 正文 >

隱患伴隨Windows-guest賬戶

★★★★★【文章導(dǎo)讀】:隱患伴隨Windows-guest賬戶具體內(nèi)容是:盡管Win2000/XP等系統(tǒng)提供了“權(quán)限”的功能,但是這樣就又帶來(lái)一個(gè)新問(wèn)題:權(quán)限如何分配才是合理的?如果所有人擁有的權(quán)限都一樣,那么就等于所有人都沒(méi)有權(quán)限的限制,那和使用Win9x有什么區(qū)別?幸好,系統(tǒng)默…

來(lái)源: 日期:2013-11-24 19:11:05 人氣:標(biāo)簽:

隱患伴隨Windows-guest賬戶

    盡管Win2000/XP等系統(tǒng)提供了“權(quán)限”的功能,但是這樣就又帶來(lái)一個(gè)新問(wèn)題:權(quán)限如何分配才是合理的?如果所有人擁有的權(quán)限都一樣,那么就等于所有人都沒(méi)有權(quán)限的限制,那和使用Win9x有什么區(qū)別?幸好,系統(tǒng)默認(rèn)就為我們?cè)O(shè)置好了“權(quán)限組”(Group),只需把用戶加進(jìn)相應(yīng)的組即可擁有由這個(gè)組賦予的操作權(quán)限,這種做法就稱為權(quán)限的指派。

    默認(rèn)情況下,系統(tǒng)為用戶分了6個(gè)組,并給每個(gè)組賦予不同的操作權(quán)限,依次為:超級(jí)管理員組(Administrators)、高權(quán)限用戶組(Power Users)、普通用戶組(Users)、備份操作組(Backup Operators)、文件復(fù)制組(ReplICator)、來(lái)賓用戶組(Guests),其中備份操作組和文件復(fù)制組為維護(hù)系統(tǒng)而設(shè)置,平時(shí)不會(huì)被使用。(圖.默認(rèn)分組)

      系統(tǒng)默認(rèn)的分組是依照一定的管理憑據(jù)指派權(quán)限的,而不是胡亂產(chǎn)生,超級(jí)管理員組擁有大部分的計(jì)算機(jī)操作權(quán)限(并不是全部),能夠隨意修改刪除所有文件和修改系 統(tǒng)設(shè)置。再往下就是高權(quán)限用戶組,這一部分用戶也能做大部分事情,但是不能修改系統(tǒng)設(shè)置,不能運(yùn)行一些涉及系統(tǒng)管理的程序。普通用戶組則被系統(tǒng)拴在了自己的地盤里,不能處理其他用戶的文件和運(yùn)行涉及管理的程序等。來(lái)賓用戶組的文件操作權(quán)限和普通用戶組一樣,但是無(wú)法執(zhí)行更多的程序。(圖.不同賬戶權(quán)限的限制)

      這是系統(tǒng)給各個(gè)組指派的權(quán)限說(shuō)明,細(xì)心的用戶也許會(huì)發(fā)現(xiàn),為什么里面描述的“不能處理其他用戶的文件”這一條規(guī)則并不成立呢,我可以訪問(wèn)所有文件啊,只是 不能對(duì)系統(tǒng)設(shè)置作出修改而已,難道是權(quán)限設(shè)定自身存在問(wèn)題?實(shí)際上,NT技術(shù)的一部分功能必須依賴于特有的“NTFS”(NT文件系統(tǒng))分區(qū)才能實(shí)現(xiàn),文 件操作的權(quán)限指派就是 敏感的一部分,而大部分家庭用戶的分區(qū)為FAT32格式,它并不支持NT技術(shù)的安全功能,因此在這樣的文件系統(tǒng)分區(qū)上,連來(lái)賓用戶 都能隨意瀏覽修改系統(tǒng)超級(jí)管理員建立的文件(限制寫入操作的共享訪問(wèn)除外),但這并不代表系統(tǒng)權(quán)限不起作用,我們只要把分區(qū)改為NTFS即可。

      2.特殊權(quán)限

      除了上面提到的6個(gè)默認(rèn)權(quán)限分組,系統(tǒng)還存在一些特殊權(quán)限成員,這些成員是為了特殊用途而設(shè)置,分別是:SYSTEM(系統(tǒng))、Everyone(所有 人)、CREATOR OWNER(創(chuàng)建者)等,這些特殊成員不被任何內(nèi)置用戶組吸納,屬于完全獨(dú)立出來(lái)的賬戶。(圖.特殊權(quán)限成員)

    前面我提到超級(jí)管理員分組的權(quán)限時(shí)并沒(méi)有用“全部”來(lái)形容,秘密就在此,不要相信系統(tǒng)描述的“有不受限制的完全訪問(wèn)權(quán)”,它不會(huì)傻到把自己完全交給人類,管理 員分組同樣受到一定的限制,只是沒(méi)那么明顯罷了,真正擁有“完全訪問(wèn)權(quán)”的只有一個(gè)成員:SYSTEM。這個(gè)成員是系統(tǒng)產(chǎn)生的,真正擁有整臺(tái)計(jì)算機(jī)管理權(quán) 限的賬戶,一般的操作是無(wú)法獲取與它等價(jià)的權(quán)限的。

     “所有人”權(quán)限與普通用戶組權(quán)限差不多,它的存在是為了讓用戶能訪問(wèn)被標(biāo)記為“公有”的文件,這也是一些程序正常運(yùn)行需要的訪問(wèn)權(quán)限——任何人都能正常訪問(wèn)被賦予“Everyone”權(quán)限的文件,包括來(lái)賓組成員。

      被標(biāo)記為“創(chuàng)建者”權(quán)限的文件只有建立文件的那個(gè)用戶才能訪問(wèn),做到了一定程度的隱私保護(hù)。

         但是,所有的文件訪問(wèn)權(quán)限均可以被超級(jí)管理員組用戶和SYSTEM成員忽略,除非用戶使用了NTFS加密。

      無(wú)論是普通權(quán)限還是特殊權(quán)限,它們都可以“疊加”使用,“疊加”就是指多個(gè)權(quán)限共同使用,例如一個(gè)賬戶原本屬于Users組,而后我們把他加入 Administrators組,那么現(xiàn)在這個(gè)賬戶便同時(shí)擁有兩個(gè)權(quán)限身份,而不是用超級(jí)管理員權(quán)限去覆蓋原來(lái)身份。權(quán)限疊加并不是沒(méi)有意義的,在一些需要特 定身份訪問(wèn)的場(chǎng)合,用戶只有為自己設(shè)置了指定的身份才能訪問(wèn),這個(gè)時(shí)候“疊加”的使用就能減輕一部分勞動(dòng)量了。

        無(wú)形的柵欄 完全解析Windows系統(tǒng)權(quán)限(2)

        3.NTFS與權(quán)限

        在前面我提到了NTFS文件系統(tǒng),自己安裝過(guò)Win2000/XP的用戶應(yīng)該會(huì)注意到安裝過(guò)程中出現(xiàn)的“轉(zhuǎn)換分區(qū)格式為NTFS”的選擇,那么什么是 NTFS?NTFS(New Technology File System)是一個(gè)特別為網(wǎng)絡(luò)和磁盤配額、文件加密等管理安全特性設(shè)計(jì)的磁盤格式,只有使用NT技術(shù)的系統(tǒng)對(duì)它直接提供支持,也就是說(shuō),如果系統(tǒng)崩潰 了,用戶將無(wú)法使用外面流行的普通光盤啟動(dòng)工具修復(fù)系統(tǒng),因此,是使用傳統(tǒng)的FAT32還是NTFS,一直是個(gè)倍受爭(zhēng)議的話題,但如果用戶要使用完全的系 統(tǒng)權(quán)限功能,或者要安裝作為服務(wù)器使用,建議 好還是使用NTFS分區(qū)格式。與FAT32分區(qū)相比,NTFS分區(qū)多了一個(gè)“安全”特性(圖.FAT32與NTFS的比較),在里面,用戶可以進(jìn)一步設(shè)置相關(guān)的文件訪問(wèn)權(quán)限,而且前面 提到的相關(guān)用戶組指派的文件權(quán)限也只有在NTFS格式分區(qū)上才能體現(xiàn)出來(lái)。例如,來(lái)賓組的用戶再也不能隨便訪問(wèn)到NTFS格式分區(qū)的任意一個(gè)文件了,這樣 可以減少系統(tǒng)遭受一般由網(wǎng)站服務(wù)器帶來(lái)的入侵損失,因?yàn)镮IS賬戶對(duì)系統(tǒng)的訪問(wèn)權(quán)限僅僅是來(lái)賓級(jí)別而已,如果入侵者不能提升權(quán)限,那么他這次的入侵可以算 是白忙了。

      使用NTFS分區(qū)的時(shí)候,用戶才會(huì)察覺(jué)到系統(tǒng)給超級(jí)管理員組用戶設(shè)定的限制:一些文件即使是超級(jí)管理員也無(wú)法訪問(wèn),因?yàn)樗荢YSTEM成員建立的,并且設(shè)定了權(quán)限。(圖.NTFS權(quán)限審核導(dǎo)致訪問(wèn)被拒絕)

      但是NTFS系統(tǒng)會(huì)帶來(lái)一個(gè)眾所周知的安全隱患:NTFS支持一種被稱為“交換數(shù)據(jù)流”(ALTErnatEDAtaStream,ADs)的存儲(chǔ)特性, 原意是為了和Macintosh的HFS文件系統(tǒng)兼容而設(shè)計(jì)的,使用這種技術(shù)可以在一個(gè)文件資源里寫入相關(guān)數(shù)據(jù)(并不是寫入文件中),而且寫進(jìn)去的數(shù)據(jù)可 以使用很簡(jiǎn)單的方法把它提取出來(lái)作為一個(gè)獨(dú)立文件讀取,甚至執(zhí)行,這就給入侵者提供了一個(gè)可乘之機(jī),例如在一個(gè)正常程序里插入包含惡意代碼的數(shù)據(jù)流,在程 序運(yùn)行時(shí)把惡意代碼提取出來(lái)執(zhí)行,就完成了一次破壞行動(dòng)。(圖.隱秘的數(shù)據(jù)流)

      不過(guò)值得慶幸的是,數(shù)據(jù)流僅僅能存在于NTFS格式分區(qū)內(nèi),一旦存儲(chǔ)介質(zhì)改變?yōu)镕AT32、CDFS等格式,數(shù)據(jù)流內(nèi)容便會(huì)消失了,破壞代碼也就不復(fù)存在。

      4.權(quán)限設(shè)置帶來(lái)的安全訪問(wèn)和故障

      很多時(shí)候,超級(jí)管理員不得不為遠(yuǎn)程網(wǎng)絡(luò)訪問(wèn)帶來(lái)的危險(xiǎn)因素而擔(dān)憂,普通用戶也經(jīng)常因?yàn)樾侣┒垂艋蛘逫E瀏覽器安全漏洞下載的網(wǎng)頁(yè)木馬而疲于奔命,實(shí)際上合理使用NTFS格式分區(qū)和權(quán)限設(shè)置的組合,足以讓

      我們抵御大部分病毒和黑客的入侵。

    首先,我們要盡量避免平時(shí)使用超級(jí)管理員賬戶登錄系統(tǒng),這樣會(huì)讓一些由IE帶來(lái)的病毒木馬因?yàn)榈貌坏较嚓P(guān)權(quán)限而感染失敗,但是國(guó)內(nèi)許多計(jì)算機(jī)用戶并沒(méi)有意識(shí)到 這一點(diǎn),或者說(shuō)沒(méi)有接觸到相關(guān)概念,因而大部分系統(tǒng)都是以超級(jí)管理員賬戶運(yùn)行的,這就給病毒傳播提供了一個(gè)很好的環(huán)境。如果用戶因?yàn)槟承┕ぷ餍枰仨氁怨芾?員身份操作系統(tǒng),那么請(qǐng)降低IE的運(yùn)行權(quán)限,有試驗(yàn)證明,IE運(yùn)行的用戶權(quán)限每降低一個(gè)級(jí)別,受漏洞感染的幾率就相應(yīng)下降一個(gè)級(jí)別,因?yàn)橐恍┎《驹诶缦?Users組這樣的權(quán)限級(jí)別里是無(wú)法對(duì)系統(tǒng)環(huán)境做出修改的。降低IE運(yùn)行權(quán)限的方法很多, 簡(jiǎn)單的就是使用微軟自家產(chǎn)品“Drop MyRights”對(duì)程序的運(yùn)行權(quán)限做出調(diào)整。


【看看這篇文章在百度的收錄情況】

聯(lián)系方式

  • 0731-85579057 , 0731-85569651
  • 點(diǎn)擊這里給我發(fā)消息點(diǎn)擊這里給我發(fā)消息點(diǎn)擊這里給我發(fā)消息
網(wǎng)站欄目導(dǎo)航: 培訓(xùn)課程 手機(jī)硬件 手機(jī)軟件 綜合維修 學(xué)校資訊 考證指南 就業(yè)導(dǎo)航 招生指南 教學(xué)管理 入學(xué)須知 學(xué)校圖片 教學(xué)大綱 師資力量 學(xué)生感言 學(xué)校概況 教學(xué)實(shí)景 手機(jī)維修培訓(xùn)資訊 電腦維修培訓(xùn) 維修間故事 手機(jī)維修培訓(xùn) 液晶電視維修培訓(xùn) 家電維修資料網(wǎng) 電器維修資料網(wǎng) 招生地區(qū) 刷機(jī)教程 家電維修 手機(jī)技巧 老版網(wǎng)站 招生平臺(tái)網(wǎng)絡(luò)工程
友情鏈接: 監(jiān)控安裝培訓(xùn) 電動(dòng)工具維修 家電維修學(xué)校 電工培訓(xùn)學(xué)校 液晶電視維修 焊工培訓(xùn)學(xué)校 電工焊工學(xué)校 電腦維修學(xué)校 家電維修培訓(xùn) 電腦維修培訓(xùn) 家裝電工培訓(xùn)網(wǎng)絡(luò)安裝維護(hù) 主板維修 液晶顯示器 筆記本電腦維修 電腦組裝維護(hù) 電腦硬件維修 電腦維修 電工考證 電工證 裝修電工 水電工 維修電工 電工 焊接技術(shù) 電焊工 焊工 電動(dòng)設(shè)備維修 電動(dòng)工具維修 制冷維修 空調(diào)維修 冰箱維修  更多>>
陽(yáng)光-手機(jī)維修教育品牌學(xué)校
點(diǎn)擊這里給我發(fā)消息 點(diǎn)擊這里給我發(fā)消息 點(diǎn)擊這里給我發(fā)消息
電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校 電工培訓(xùn)學(xué)校 電動(dòng)車維修學(xué)校 摩托車維修學(xué)校 摩托車維修培訓(xùn) 手機(jī)維修培訓(xùn) 家電維修培訓(xùn) 電腦維修培訓(xùn) 電動(dòng)工具維修培訓(xùn) 液晶電視維修培訓(xùn) 安防監(jiān)控培訓(xùn) 空調(diào)維修培訓(xùn) 網(wǎng)絡(luò)營(yíng)銷培訓(xùn) 網(wǎng)站設(shè)計(jì)培訓(xùn) 淘寶網(wǎng)店培訓(xùn) 電器維修培訓(xùn) 家電維修學(xué)校 電工培訓(xùn) 焊工培訓(xùn) 電工學(xué)校
中山市,固原市,銀川市,玉樹,海東,隴南市,酒泉市,張掖市,天水市,金昌市,蘭州市,榆林市,延安市,渭南市,銅川市,阿里,山南,拉薩市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,畢節(jié),銅仁,遵義市,貴陽(yáng)市,甘孜州,資陽(yáng)市,達(dá)州市,宜賓市,南充市,遂寧市,綿陽(yáng)市,瀘州市,自貢市,三亞市,崇左市,河池市,玉林市,欽州市,梧州市,柳州市,梅州市,肇慶市,湛江市,佛山市,珠海市,韶關(guān)市,湘西州,懷化市,郴州市,張家界市,邵陽(yáng)市,株洲市,仙桃市,隨州市,荊州市,荊門市,襄樊市,黃石市,駐馬店市,信陽(yáng)市,南陽(yáng)市,漯河市,中衛(wèi)市,石嘴山市,海西,海南藏州,黃南州,海北,甘南,慶陽(yáng)市,平?jīng)鍪?武威市,白銀市,嘉峪關(guān)市,安康市,漢中市,咸陽(yáng)市,寶雞市,林芝,日喀則,昌都,迪慶,德宏,大理,西雙版納,紅河州,臨滄市,麗江市,保山市,曲靖市,黔東州,黔西州,安順市,六盤水市,涼山州,阿壩州,雅安市,廣安市,眉山市,內(nèi)江市,廣元市,德陽(yáng)市,攀枝花市,成都市,海口市,來(lái)賓市,百色市,貴港市,北海市,桂林市,南寧市,云浮市,揭陽(yáng)市,潮州市,清遠(yuǎn)市,陽(yáng)江市,汕尾市,惠州市,茂名市,江門市,汕頭市,深圳市,廣州市,婁底市,永州市,益陽(yáng)市,岳陽(yáng)市,湘潭市,長(zhǎng)沙市,恩施州,黃岡市,孝感市,鄂州市,十堰市,武漢市,周口市,商丘市,三門峽市,許昌市,焦作市,安陽(yáng)市,鶴壁市,平頂山市,開封市,鄭州市,聊城市,濱州市,德州市,萊蕪市,日照市,泰安市,煙臺(tái)市,濰坊市,東營(yíng)市,淄博市,上饒市,濟(jì)南市,撫州市,宜春市,贛州市,新余市,九江市,景德鎮(zhèn)市,寧德市,南平市,泉州市,莆田市,廈門市,宣城市,亳州市,六安市,宿州市,黃山市,滁州市,安慶市,淮北市,馬鞍山市,蚌埠市,蕪湖市,合肥市,麗水市,舟山市,衢州市,金華市,湖州市,嘉興市,寧波市,宿遷市,鎮(zhèn)江市,鹽城市,連云港市,蘇州市,徐州市,南京市,綏化市,牡丹江市,佳木斯市,大慶市,鶴崗市,哈爾濱市,白城市,白山市,遼源市,吉林市,葫蘆島市,鐵嶺市,盤錦市,阜新市,錦州市,本溪市,鞍山市,沈陽(yáng)市,錫林郭勒盟,通遼市,烏海市,呂梁市,忻州市,晉中市,晉城市,陽(yáng)泉市,太原市,廊坊市,承德市,保定市,邯鄲市,唐山市,寧夏,甘肅省,西藏,貴州省,重慶市,廣西,湖南省,河南省,江西省,安徽省,江蘇省,黑龍江省,遼寧省,山西省,天津市,四平市,內(nèi)蒙古,吳忠市,果洛,西寧市,定西市,商洛市,西安市,那曲,黔南州,巴中市,樂(lè)山市,賀州市,防城港市,東莞市,河源市,常德市,衡陽(yáng)市,咸寧市,宜昌市,濮陽(yáng)市,新鄉(xiāng)市,洛陽(yáng)市,菏澤市,臨沂市,威海市,濟(jì)寧市,棗莊市,青島市,吉安市,鷹潭市,萍鄉(xiāng)市,南昌市,龍巖市,漳州市,三明市,福州市,池州市,巢湖市,阜陽(yáng)市,銅陵市,淮南市,臺(tái)州市,紹興市,溫州市,杭州市,泰州市,揚(yáng)州市,淮安市,南通市,常州市,無(wú)錫市,大興安嶺,黑河市,七臺(tái)河市,伊春市,雙鴨山市,雞西市,齊齊哈爾市,延邊,松原市,通化市,長(zhǎng)春市,朝陽(yáng)市,遼陽(yáng)市,營(yíng)口市,丹東市,撫順市,大連市,阿拉善盟,興安盟,烏蘭察布市,巴彥淖爾市,呼倫貝爾市,鄂爾多斯市,赤峰市,包頭市,呼和浩特市,臨汾市,運(yùn)城市,朔州市,長(zhǎng)治市,大同市,衡水市,滄州市,張家口市,邢臺(tái)市,秦皇島市,石家莊市,青海省,陜西省,云南省,四川省,海南省,廣東省,湖北省,山東省,福建省,浙江省,上海市,吉林省,河北省,北京市 主站蜘蛛池模板: 亚洲 欧美 中文 日韩欧美| 日日摸狠狠的摸夜夜摸| 欧美日韩在线成人看片a| 我爱52avαv永久网站| 一级毛片视频播放| 欧美性xxx18一20| 亚洲欧美一| 一级视频在线播放| 乡村乱肉第19部全文小说| 欧美一级片黄色片| 看黄在线观看| 2019免费视频| 16欧美freesex呦交hd| 成人福利网站| 色草视频| 国产1024一区二区你懂的| 成人欧美一区二区三区视频| 免费一级欧美片在线观看| 女人被男人扒开狂躁视频| 欧美日韩一级黄色片| 男人边吃奶边爱边做视频刺激| 最近2019中文免费字幕| 欧美精品第二页| 亚洲国产日韩欧美在线as乱码| 一级毛片牲交大片| 一级性视频| 欧美一区二区三区在线可观看| 日韩 欧美 中文字幕 不卡| 欧美在线精品一区二区三区| 羞羞在线| 国产日韩欧美另类重口在线观看| 一级毛片在线看| 国产精选莉莉私人影院| 中文字幕欧美在线| 欧洲精品在线视频| 在线精品播放| 曰批人成在线观看| 日韩午夜| 成人欧美在线| 欧美呻吟| 欧美伊人网|