Windows 2000權(quán)限疊加―談NC機房安全隱患
但是經(jīng)過一段時間的使用,筆者發(fā)現(xiàn)機房中還存在一個安全隱患。當(dāng)打開“育典網(wǎng)絡(luò)教學(xué)系統(tǒng)”的瀏覽器時,在“工具菜單”下選擇“Internet選項”,在“常規(guī)”選項卡下找到“Internet臨時文件”并選擇“設(shè)置→查看對象”,竟然可以可以一級一級向上訪問到C盤或其他任意磁盤驅(qū)動器。這顯然是機房中的一個重大安全隱患。既然找到了這個后門,我們就趕快像微軟一樣打補丁吧。方法非常簡單,以管理員的身份登錄到Windows 2000 Server,打開“我的電腦”,鼠標(biāo)右鍵單擊C盤,選擇“共享”,在新窗口中選擇“安全菜單”,可以看到在“名稱”下面列出了用戶和組信息。選擇之前建立的Student組,在權(quán)限設(shè)置中將該組設(shè)置為“讀取”(或一項權(quán)限也不設(shè)置),這樣Student組的成員就無法訪問C盤,更不要說刪改磁盤中的文件了。當(dāng)學(xué)生想通過上面的方法訪問磁盤時,會彈出對話框警告其無權(quán)訪問。最后別忘了對其他磁盤也進行相應(yīng)設(shè)置。
最后要說明的一點是,如果在您的機房中學(xué)生所屬的組不只是Student組,還屬于User組或其他組的話,一定要把這些組的權(quán)限也進行如上設(shè)置才行,因為在Windows 2000中用戶所擁有的權(quán)限是疊加的。
相關(guān)文章:
1. Win 2000遠程控制的3種安全解決方法(圖)2. win10更新提示設(shè)備中缺少重要的安全和質(zhì)量修復(fù)3. Unix系統(tǒng)管理員安全手冊4. Windows2000 系統(tǒng)內(nèi)置安全命令的威力(圖)5. 若不裝相兼容殺毒軟件Windows7電腦將不會收到安全更新?6. secbizsrv.exe是什么進程(支付寶安全控件)7. 讓FreeBSD更安全(FreeBSD安全設(shè)置)8. mac安全模式怎么進入? Mac系統(tǒng)進入安全模式方法9. Windows系統(tǒng)安全模式應(yīng)用技巧10. Win8.1系統(tǒng)通過命令進入安全模式的方法
