解决局域网中IP地址的冲突
Windows 2000安全漏洞
Windows2000可以说是微软公司2000年的骄傲,它不仅是微软花费时间最长的开发项目,而且集成了以前各个版本Windows系统和WindowsNT系统的功能,成为下一代的操作系统。然而,最近Windows2000居然被发现出现了安全漏洞,而且被发现的不仅仅是一个!
漏洞一,Telnet漏洞
首先被发现的是Windows2000的Telnet(远程连接服务)漏洞。Telnet程序让使用者借助一部PC连上网络服务器,并且自远程遥控,执行另一部机器上的命令。这次的问题出在微软简便的统一登录(Sign-on)功能上,这原本是为了省去使用者每次Telnet连线都必须重新输入使用者名称及密码的麻烦,改用自动提供使用者名称和加密密码的方式,但是黑客可在网页或电子邮件中植入连结,然后启动受害者的Telnet程序,以窃取密码。一旦加密的密码被黑客拦截,就可能用密码破解程序判断实际密码。Telnet的安全漏洞可能导致怀恶意的黑客从其它不知情的用户处窃取用户的资料信息。即使需要密码登录的电脑也难逃此劫。其攻击方式为,黑客进入一受害者的电脑,该受害者的电脑可登录到另一名将成为受害者的电脑。黑客通过此通道,当受害者的电脑请示第三方电脑的认证时,就可自动获取第三者的用户密码。之后,微软马上又发布了新的补丁程序来修补漏洞。
漏洞二,本地操作漏洞
Telnet漏洞是一个计算机上网后会被黑客袭击的漏洞,但不幸的是Windows2000中还有本地操作的漏洞。简单地说,Windows2000的设计初衷是在启动后出现一个登录窗口,不同的用户以自己不同的用户口令和密码进行登录,同时获得不同的使用权限。这套机制在Windows98中是没有的,在Windows98中的登录窗口只需要选择取消就可以直接进入系统。但Windows2000这套用户登录机制也出现了大漏洞,任何人只要能本地接触到计算机,就能访问本地计算机中的信息。那个登录验证窗口竟然形同虚设!
最严重的漏洞:登录漏洞
Nsfocus的安全小组对昨日公布的漏洞经过深入研究发现临时解决方法不能完全解决问题,因为在登陆界面有一个高级选项,用鼠标左键点击会出现拨号网络登陆等字样,这时你如果连续按几下Ctrl+Shift键,删除的输入法又回来了,将光标在用户和密码框之间移动两下并且会出现状态条,登陆以后输入法豁然在目犹如送不走的瘟神!看来不改动微软的文件不影响使用功能的办法是没有了,好吧,既然如此,我们只好拿起手术刀给微软动手术了。
Windows系统的输入法文件的后缀是*.ime,在Windows2000系列中是放置在本身安装目录(缺省的是c:\winnt)中的system32文件夹中,一共有六个文件分别对应的是:
WINABC.IME是智能ABC输入法,PINTLGNT.IME是微软拼音输入法,WINGB.IME是内码输入法,WINPY.IME是全拼输入法,WINSP.IME是双拼输入法,WINZM.IME是郑码输入法。你只能留下微软拼音输入法和智能ABC输入法,其余的输入法文件一定要全部删除!什么?你只会全拼?用微软拼音吧,差不多。你只会郑码?回家练拼音去!
还有一个方法是删除输入法的帮助文件,经过搜索Windows2000有将近几百个帮助文件,其中输入法分别对应的是安装目录中help文件夹中:WINIME.CHM是输入法操作指南,一定要删除,WINSP.CHM是双拼输入法,一定要删除,WINZM.CHM是郑码输入法,一定要删除,WINPY.CHM是全拼输入法,一定要删除,还有一个是System32\IME\PINTLGNT\PINTLGNT.CHM,这是微软拼音输入法,可删可不删。
最后引起大家警惕的应该是,这可以成为一种攻击方法,只要能上传几个ime和对应的几个*.chm文件到system32和help文件夹中就能突破权限设置,这几个文件都很小,一张软盘足够了,这个问题现在还没有解决方法!希望微软公司能尽快从系统本身提供解决方法。
(Nsfcus)