Твой софтовый форум > Интернет > Безопасность в сети

SHARA? admin$,C$,D$... NO SHARA!!!!

,

Убираем шары. Методы и технологии

Дата публикации: 22.03.2009 - 18:09
KLUCHICK
Убираем шары admin$, C$ , D$ и т.д.

Многие пользователи кроме крупных компьютерных специалистов не знают что на любом компьютере есть куча расшаренных ресурсов по умолчанию впаренных нам любимым виндовсом.

Обычные "шары" для получения доступа к соответствующим папкам через сеть.
С$ - диск С:
ADMIN$ - папка с ОС
IPC$ - используется для авторизации

Это административные "шары", доступ только из-под аккаунта администратора.

Так вот эти шары используются следующим образом:

net use * \\имя хоста\c$ password /user:username
где password, username - атрибуты учетной записи, владелец которой обладает административными правами на данной машине.

Т.е. в принципе, человек знающий пароль для учётной записи с админ-правами может сделать с вашей машиной все!!!

Если зайти в управление компом и открыть пункт общие ресурсы, то вы там увидите что у вас на каждый имеющийся диск есть шара, а это не есть гуд.

При отключении этих ресурсов через консоль управления компьютером, после перезагрузки, любимый виндовс снова создаст эти шары, почему он так делает не знаю как впрочем и многого другого, что эта ОСь вытворяет. Нас конечно не устраивает вариант после каждого ребута лезть в консоль управления и отключать шары ручками. поэтому мы сделает следующее:

создадим в разделе реестра HKLM\System\CurrentControlSet\Services\lanmanserve r\parameters DWORD ключи с именем AutoShareServer и AutoShareWks и значением 0. Если значение установить в 1, то "шары" будут создаваться.


теперь осталось перезагрузиться и с большим удовольствием отметить,что раздражающих нас шарообразных дырок в безопасности не стало.

Если не хочется копаться в реестре. Создайте текстовый фал с вот таким содержанием:

REGEDIT4
;REG-файл for removeshare admin$, C$ , D$ и т.д.

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0

Сохраните честно нажитое smile.gif переименуйте, изменив расширение на .reg
Кликните правой мышой, выберите Слияние.

Живите свободно.
de1ay
Вы открываете тайны вселенского масштаба.

Цитата | Quote(KLUCHICK @ 22.03.2009 - 11:32)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0
*

Первый параметр годен для серверных ос (nt, 2K server, 2003), в пользовательских он отсутствует. Обратная ситуация со вторым. Это стоит учитывать.

Сомнительна и польза этих манипуляций. Проще отключить службу "сервер" и закрыть ещё несколько таких же "брешей"...

Вывод: мало информации, скудное описание проблемы и однобокое решение. Что-то там про пекаря-сапожника в голове вертится.
Удачи! wink.gif
KLUCHICK
Так, кто на что учился wink.gif
Но печь пирожки у меня получается лучше, сапоги тоже неплохо выходят... Правда, кормлю я ими только тех, кто хочет их есть, а сапоги отдаю только тем, кому это надо...

Информации добавим, описание проблемы расширим, добавим второй бок к этому решению...

Спасибо за критику и пожелание удачи. С вашей лёгкой руки, думаю, у меня её прибудет многажды.
HugoBo-SS
Службу "Сервер" в пень, отключить. Так юзерам проще. А в реестр руками лишний раз лазить вредновато бывает. Соблазнов много по правке ручками...кривыми ( это я про себя) wink.gif


Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке: SHARA? admin$,C$,D$... NO SHARA!!!!
SoftoRooM © 2004-2024