Windows 2000權(quán)限疊加―談NC機(jī)房安全隱患
但是經(jīng)過一段時間的使用,筆者發(fā)現(xiàn)機(jī)房中還存在一個安全隱患。當(dāng)打開“育典網(wǎng)絡(luò)教學(xué)系統(tǒng)”的瀏覽器時,在“工具菜單”下選擇“Internet選項”,在“常規(guī)”選項卡下找到“Internet臨時文件”并選擇“設(shè)置→查看對象”,竟然可以可以一級一級向上訪問到C盤或其他任意磁盤驅(qū)動器。這顯然是機(jī)房中的一個重大安全隱患。既然找到了這個后門,我們就趕快像微軟一樣打補(bǔ)丁吧。方法非常簡單,以管理員的身份登錄到Windows 2000 Server,打開“我的電腦”,鼠標(biāo)右鍵單擊C盤,選擇“共享”,在新窗口中選擇“安全菜單”,可以看到在“名稱”下面列出了用戶和組信息。選擇之前建立的Student組,在權(quán)限設(shè)置中將該組設(shè)置為“讀取”(或一項權(quán)限也不設(shè)置),這樣Student組的成員就無法訪問C盤,更不要說刪改磁盤中的文件了。當(dāng)學(xué)生想通過上面的方法訪問磁盤時,會彈出對話框警告其無權(quán)訪問。最后別忘了對其他磁盤也進(jìn)行相應(yīng)設(shè)置。
最后要說明的一點(diǎn)是,如果在您的機(jī)房中學(xué)生所屬的組不只是Student組,還屬于User組或其他組的話,一定要把這些組的權(quán)限也進(jìn)行如上設(shè)置才行,因?yàn)樵赪indows 2000中用戶所擁有的權(quán)限是疊加的。
相關(guān)文章:
1. 安全刪除Win XP SP2的四種方法2. 詳細(xì)闡述Windows 7下安全模式3. Win XP默認(rèn)設(shè)置需注意的七個安全問題4. WinXP安全漏洞系統(tǒng)45. 讓NTFS分區(qū)中的Windows XP也顯示安全標(biāo)簽6. 全面認(rèn)識Windows Vista安全模式7. Windows Vista中IE7安全證書有問題故障解決8. Win8系統(tǒng)是否只查看安全傳送的網(wǎng)頁內(nèi)容如何關(guān)閉?9. Windows2003網(wǎng)絡(luò)服務(wù)器安全攻略10. 在Windows98下也可以安全拔出閃存
