家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生 家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生

中日欧洲精品视频在线-中日韩在线观看-中日韩一区二区三区-中日韩精品视频在线观看-狂野欧美老黑粗又硬-狂野猛交xxxx吃奶

您的位置:網站首頁 > 電器維修資料網 > 正文 >

隱患伴隨Windows-guest賬戶

★★★★★【文章導讀】:隱患伴隨Windows-guest賬戶具體內容是:盡管Win2000/XP等系統提供了“權限”的功能,但是這樣就又帶來一個新問題:權限如何分配才是合理的?如果所有人擁有的權限都一樣,那么就等于所有人都沒有權限的限制,那和使用Win9x有什么區別?幸好,系統默…

來源: 日期:2013-11-24 19:11:05 人氣:標簽:

隱患伴隨Windows-guest賬戶

    盡管Win2000/XP等系統提供了“權限”的功能,但是這樣就又帶來一個新問題:權限如何分配才是合理的?如果所有人擁有的權限都一樣,那么就等于所有人都沒有權限的限制,那和使用Win9x有什么區別?幸好,系統默認就為我們設置好了“權限組”(Group),只需把用戶加進相應的組即可擁有由這個組賦予的操作權限,這種做法就稱為權限的指派。

    默認情況下,系統為用戶分了6個組,并給每個組賦予不同的操作權限,依次為:超級管理員組(Administrators)、高權限用戶組(Power Users)、普通用戶組(Users)、備份操作組(Backup Operators)、文件復制組(ReplICator)、來賓用戶組(Guests),其中備份操作組和文件復制組為維護系統而設置,平時不會被使用。(圖.默認分組)

      系統默認的分組是依照一定的管理憑據指派權限的,而不是胡亂產生,超級管理員組擁有大部分的計算機操作權限(并不是全部),能夠隨意修改刪除所有文件和修改系 統設置。再往下就是高權限用戶組,這一部分用戶也能做大部分事情,但是不能修改系統設置,不能運行一些涉及系統管理的程序。普通用戶組則被系統拴在了自己的地盤里,不能處理其他用戶的文件和運行涉及管理的程序等。來賓用戶組的文件操作權限和普通用戶組一樣,但是無法執行更多的程序。(圖.不同賬戶權限的限制)

      這是系統給各個組指派的權限說明,細心的用戶也許會發現,為什么里面描述的“不能處理其他用戶的文件”這一條規則并不成立呢,我可以訪問所有文件啊,只是 不能對系統設置作出修改而已,難道是權限設定自身存在問題?實際上,NT技術的一部分功能必須依賴于特有的“NTFS”(NT文件系統)分區才能實現,文 件操作的權限指派就是 敏感的一部分,而大部分家庭用戶的分區為FAT32格式,它并不支持NT技術的安全功能,因此在這樣的文件系統分區上,連來賓用戶 都能隨意瀏覽修改系統超級管理員建立的文件(限制寫入操作的共享訪問除外),但這并不代表系統權限不起作用,我們只要把分區改為NTFS即可。

      2.特殊權限

      除了上面提到的6個默認權限分組,系統還存在一些特殊權限成員,這些成員是為了特殊用途而設置,分別是:SYSTEM(系統)、Everyone(所有 人)、CREATOR OWNER(創建者)等,這些特殊成員不被任何內置用戶組吸納,屬于完全獨立出來的賬戶。(圖.特殊權限成員)

    前面我提到超級管理員分組的權限時并沒有用“全部”來形容,秘密就在此,不要相信系統描述的“有不受限制的完全訪問權”,它不會傻到把自己完全交給人類,管理 員分組同樣受到一定的限制,只是沒那么明顯罷了,真正擁有“完全訪問權”的只有一個成員:SYSTEM。這個成員是系統產生的,真正擁有整臺計算機管理權 限的賬戶,一般的操作是無法獲取與它等價的權限的。

     “所有人”權限與普通用戶組權限差不多,它的存在是為了讓用戶能訪問被標記為“公有”的文件,這也是一些程序正常運行需要的訪問權限——任何人都能正常訪問被賦予“Everyone”權限的文件,包括來賓組成員。

      被標記為“創建者”權限的文件只有建立文件的那個用戶才能訪問,做到了一定程度的隱私保護。

         但是,所有的文件訪問權限均可以被超級管理員組用戶和SYSTEM成員忽略,除非用戶使用了NTFS加密。

      無論是普通權限還是特殊權限,它們都可以“疊加”使用,“疊加”就是指多個權限共同使用,例如一個賬戶原本屬于Users組,而后我們把他加入 Administrators組,那么現在這個賬戶便同時擁有兩個權限身份,而不是用超級管理員權限去覆蓋原來身份。權限疊加并不是沒有意義的,在一些需要特 定身份訪問的場合,用戶只有為自己設置了指定的身份才能訪問,這個時候“疊加”的使用就能減輕一部分勞動量了。

        無形的柵欄 完全解析Windows系統權限(2)

        3.NTFS與權限

        在前面我提到了NTFS文件系統,自己安裝過Win2000/XP的用戶應該會注意到安裝過程中出現的“轉換分區格式為NTFS”的選擇,那么什么是 NTFS?NTFS(New Technology File System)是一個特別為網絡和磁盤配額、文件加密等管理安全特性設計的磁盤格式,只有使用NT技術的系統對它直接提供支持,也就是說,如果系統崩潰 了,用戶將無法使用外面流行的普通光盤啟動工具修復系統,因此,是使用傳統的FAT32還是NTFS,一直是個倍受爭議的話題,但如果用戶要使用完全的系 統權限功能,或者要安裝作為服務器使用,建議 好還是使用NTFS分區格式。與FAT32分區相比,NTFS分區多了一個“安全”特性(圖.FAT32與NTFS的比較),在里面,用戶可以進一步設置相關的文件訪問權限,而且前面 提到的相關用戶組指派的文件權限也只有在NTFS格式分區上才能體現出來。例如,來賓組的用戶再也不能隨便訪問到NTFS格式分區的任意一個文件了,這樣 可以減少系統遭受一般由網站服務器帶來的入侵損失,因為IIS賬戶對系統的訪問權限僅僅是來賓級別而已,如果入侵者不能提升權限,那么他這次的入侵可以算 是白忙了。

      使用NTFS分區的時候,用戶才會察覺到系統給超級管理員組用戶設定的限制:一些文件即使是超級管理員也無法訪問,因為它是SYSTEM成員建立的,并且設定了權限。(圖.NTFS權限審核導致訪問被拒絕)

      但是NTFS系統會帶來一個眾所周知的安全隱患:NTFS支持一種被稱為“交換數據流”(ALTErnatEDAtaStream,ADs)的存儲特性, 原意是為了和Macintosh的HFS文件系統兼容而設計的,使用這種技術可以在一個文件資源里寫入相關數據(并不是寫入文件中),而且寫進去的數據可 以使用很簡單的方法把它提取出來作為一個獨立文件讀取,甚至執行,這就給入侵者提供了一個可乘之機,例如在一個正常程序里插入包含惡意代碼的數據流,在程 序運行時把惡意代碼提取出來執行,就完成了一次破壞行動。(圖.隱秘的數據流)

      不過值得慶幸的是,數據流僅僅能存在于NTFS格式分區內,一旦存儲介質改變為FAT32、CDFS等格式,數據流內容便會消失了,破壞代碼也就不復存在。

      4.權限設置帶來的安全訪問和故障

      很多時候,超級管理員不得不為遠程網絡訪問帶來的危險因素而擔憂,普通用戶也經常因為新漏洞攻擊或者IE瀏覽器安全漏洞下載的網頁木馬而疲于奔命,實際上合理使用NTFS格式分區和權限設置的組合,足以讓

      我們抵御大部分病毒和黑客的入侵。

    首先,我們要盡量避免平時使用超級管理員賬戶登錄系統,這樣會讓一些由IE帶來的病毒木馬因為得不到相關權限而感染失敗,但是國內許多計算機用戶并沒有意識到 這一點,或者說沒有接觸到相關概念,因而大部分系統都是以超級管理員賬戶運行的,這就給病毒傳播提供了一個很好的環境。如果用戶因為某些工作需要,必須以管理 員身份操作系統,那么請降低IE的運行權限,有試驗證明,IE運行的用戶權限每降低一個級別,受漏洞感染的幾率就相應下降一個級別,因為一些病毒在例如像 Users組這樣的權限級別里是無法對系統環境做出修改的。降低IE運行權限的方法很多, 簡單的就是使用微軟自家產品“Drop MyRights”對程序的運行權限做出調整。


【看看這篇文章在百度的收錄情況】

聯系方式

  • 0731-85579057 , 0731-85569651
  • 點擊這里給我發消息點擊這里給我發消息點擊這里給我發消息
網站欄目導航: 培訓課程 手機硬件 手機軟件 綜合維修 學校資訊 考證指南 就業導航 招生指南 教學管理 入學須知 學校圖片 教學大綱 師資力量 學生感言 學校概況 教學實景 手機維修培訓資訊 電腦維修培訓 維修間故事 手機維修培訓 液晶電視維修培訓 家電維修資料網 電器維修資料網 招生地區 刷機教程 家電維修 手機技巧 老版網站 招生平臺網絡工程
友情鏈接: 監控安裝培訓 電動工具維修 家電維修學校 電工培訓學校 液晶電視維修 焊工培訓學校 電工焊工學校 電腦維修學校 家電維修培訓 電腦維修培訓 家裝電工培訓網絡安裝維護 主板維修 液晶顯示器 筆記本電腦維修 電腦組裝維護 電腦硬件維修 電腦維修 電工考證 電工證 裝修電工 水電工 維修電工 電工 焊接技術 電焊工 焊工 電動設備維修 電動工具維修 制冷維修 空調維修 冰箱維修  更多>>
陽光-手機維修教育品牌學校
點擊這里給我發消息 點擊這里給我發消息 點擊這里給我發消息
電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校
中山市,固原市,銀川市,玉樹,海東,隴南市,酒泉市,張掖市,天水市,金昌市,蘭州市,榆林市,延安市,渭南市,銅川市,阿里,山南,拉薩市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,畢節,銅仁,遵義市,貴陽市,甘孜州,資陽市,達州市,宜賓市,南充市,遂寧市,綿陽市,瀘州市,自貢市,三亞市,崇左市,河池市,玉林市,欽州市,梧州市,柳州市,梅州市,肇慶市,湛江市,佛山市,珠海市,韶關市,湘西州,懷化市,郴州市,張家界市,邵陽市,株洲市,仙桃市,隨州市,荊州市,荊門市,襄樊市,黃石市,駐馬店市,信陽市,南陽市,漯河市,中衛市,石嘴山市,海西,海南藏州,黃南州,海北,甘南,慶陽市,平涼市,武威市,白銀市,嘉峪關市,安康市,漢中市,咸陽市,寶雞市,林芝,日喀則,昌都,迪慶,德宏,大理,西雙版納,紅河州,臨滄市,麗江市,保山市,曲靖市,黔東州,黔西州,安順市,六盤水市,涼山州,阿壩州,雅安市,廣安市,眉山市,內江市,廣元市,德陽市,攀枝花市,成都市,海口市,來賓市,百色市,貴港市,北海市,桂林市,南寧市,云浮市,揭陽市,潮州市,清遠市,陽江市,汕尾市,惠州市,茂名市,江門市,汕頭市,深圳市,廣州市,婁底市,永州市,益陽市,岳陽市,湘潭市,長沙市,恩施州,黃岡市,孝感市,鄂州市,十堰市,武漢市,周口市,商丘市,三門峽市,許昌市,焦作市,安陽市,鶴壁市,平頂山市,開封市,鄭州市,聊城市,濱州市,德州市,萊蕪市,日照市,泰安市,煙臺市,濰坊市,東營市,淄博市,上饒市,濟南市,撫州市,宜春市,贛州市,新余市,九江市,景德鎮市,寧德市,南平市,泉州市,莆田市,廈門市,宣城市,亳州市,六安市,宿州市,黃山市,滁州市,安慶市,淮北市,馬鞍山市,蚌埠市,蕪湖市,合肥市,麗水市,舟山市,衢州市,金華市,湖州市,嘉興市,寧波市,宿遷市,鎮江市,鹽城市,連云港市,蘇州市,徐州市,南京市,綏化市,牡丹江市,佳木斯市,大慶市,鶴崗市,哈爾濱市,白城市,白山市,遼源市,吉林市,葫蘆島市,鐵嶺市,盤錦市,阜新市,錦州市,本溪市,鞍山市,沈陽市,錫林郭勒盟,通遼市,烏海市,呂梁市,忻州市,晉中市,晉城市,陽泉市,太原市,廊坊市,承德市,保定市,邯鄲市,唐山市,寧夏,甘肅省,西藏,貴州省,重慶市,廣西,湖南省,河南省,江西省,安徽省,江蘇省,黑龍江省,遼寧省,山西省,天津市,四平市,內蒙古,吳忠市,果洛,西寧市,定西市,商洛市,西安市,那曲,黔南州,巴中市,樂山市,賀州市,防城港市,東莞市,河源市,常德市,衡陽市,咸寧市,宜昌市,濮陽市,新鄉市,洛陽市,菏澤市,臨沂市,威海市,濟寧市,棗莊市,青島市,吉安市,鷹潭市,萍鄉市,南昌市,龍巖市,漳州市,三明市,福州市,池州市,巢湖市,阜陽市,銅陵市,淮南市,臺州市,紹興市,溫州市,杭州市,泰州市,揚州市,淮安市,南通市,常州市,無錫市,大興安嶺,黑河市,七臺河市,伊春市,雙鴨山市,雞西市,齊齊哈爾市,延邊,松原市,通化市,長春市,朝陽市,遼陽市,營口市,丹東市,撫順市,大連市,阿拉善盟,興安盟,烏蘭察布市,巴彥淖爾市,呼倫貝爾市,鄂爾多斯市,赤峰市,包頭市,呼和浩特市,臨汾市,運城市,朔州市,長治市,大同市,衡水市,滄州市,張家口市,邢臺市,秦皇島市,石家莊市,青海省,陜西省,云南省,四川省,海南省,廣東省,湖北省,山東省,福建省,浙江省,上海市,吉林省,河北省,北京市 主站蜘蛛池模板: yin乱教师系列合集| 亚洲欧美自拍清纯中文字幕| 飘雪在线观看免费高清完整版韩国 | 日本最新免费区中文| 日韩精品一区二区三区色欲AV| 日韩欧美中文字幕一区| 无码专区久久综合久综合字幕| 亚洲成 人a影院青久在线观看| 亚洲精品在线免费| 2021自产拍在线观看视频| 麻豆AV蜜桃AV久久| 男人天堂2018亚洲男人天堂| 久久精品影院永久网址| 末成年美女黄网站色大片连接| 欧美日韩精品一区二区三区四区| 三级黄在线| 亚洲精品一本之道高清乱码| 中文国产乱码在线人妻一区二区| 99精彩免费观看| rio 快播| 国产精品无码亚洲网| 久草大| 碰超成人在线公开免费视频| 洗濯屋H纯肉动漫在线观看| 一级做a爰片久久毛片一| 精品亚洲永久免费精品| 最新快播网站| 99riav9 精品香蕉免费大视频| 亚洲精品AV无码重口另类| 一本到道免费线观看| 免费国产久久啪久久爱| 视频三区 国产盗摄| 日本亚洲电影| 羞羞漫画在线播放| 成人天堂资源WWW在线 | 久草在线福利视频在线播放| 国产产乱码一二三区别免费| 看美女大腿中间的部分| 嗯啊快停下我是你老师啊H| 思思re热免费精品视频66| 一个人看的WWW高清电影|