为什么要这样做?.txt | 原系统的局域网设置条目很多,对此不太熟悉的用户,可能搞得焦头烂额也未能搞定局域网互访。本系统特意编写了批处理,可以轻易地打开(或关闭)局域网互访。 | | 本系统刚装好的时候,安全性是比较高的,单机拨号上网的用户,可得到最大程度的保护。此时局域网不通,不能被其它机访问。 | | 多机上网的场合,局域网互访功能是必要的。多机上网一般是用路由器,此时电脑没有暴露在外网,常用的IPC$入侵方式对路由器无效。此时请运行“开通局域网共享”的批处理,一招解决问题。 | | | | 如果您想学习一下局域网互访究竟需要修改哪里,请阅下文。 | | | | 局域网互访第一关卡: | | 操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然有一定的安全隐患。黑客可以利用扫描器,找到开放IPC$共享的电脑,匿名枚举出该机的所有用户帐号,如果用户的帐号不设密码,则容易被入侵。本系统已禁止空连接。这样,即使用户没设密码,上网也不会有多大的风险。但影响到局域网互访。 | | | | 局域网互访第二关卡: | | 本地安全策略--安全选项--帐户:使用空白密码的本地帐户只允许进行控制台登录。系统默认值是:已启用。 | | 解说:很多人的帐户并没有加密码。这样,当局域网中别的电脑访问本机时,会弹出错误提示:登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时进入你的电脑。如果你的电脑是家用的,没必要设密码,那就应把它设为:已停用。 | | | | 局域网互访第三关卡: | | 控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。 | | 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找不到网络路径!呵呵,真是令人大为光火。这是因为XP还有一道关卡,就是防火墙,必须要经过防火墙的允许才行。 | | | | 知识普及:IPC$入侵是黑客惯用的手段。IPC$漏洞不能穿越路由器,所以用路由器上网的用户不必担心开放了局域网共享会有什么隐患。但要注意:路由器会被人扫描并窃取保存在里面的ADSL帐号密码。所以也不要大意,赶快把路由器默认的用户名和密码改掉。 | | | | ※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※※ | | | | 补 充 声 明 | | | | 最近网上有文章说某些系统有“漏洞”,其中提到本系统。理由是系统内的“开通局域网互访”的批处理是一颗“地雷”。于是有部分似懂非懂的网友跟着起哄。 | | | | 作者对此声明一下: | | | | 其一、本系统也提供了“关闭局域网共享”的批处理,只谈彼而不谈此,是不公允的。本系统已考虑得非常到位,没有只能开不能关的事。 | | | | 其二、开通局域网互访后,也没事。因为局域网是以路由器(或网关电脑)作为出口的,利用IPC$的入侵方式,无法通过路由器(或网关电脑)。所以说开了互访就有“隐患”是不对的。只有在单机拨号上网时,该功能才会有隐患。因此,请您记着单机时关闭它就可以了。 | | | | 特此声明。 | | | | ----------------------------------- | | 《GhostXP_SP2电脑公司特别版》 | | 作者编辑COPY |
关闭局域网共享.cmd | @ ECHO OFF | | @ ECHO. | | @ ECHO. 说 明 | | @ ECHO ---------------------------------------------------------- | | @ ECHO 本批处理执行后,将作以下一些设置: | | @ ECHO 1、不允许SAM帐户和共享的匿名枚举(原版系统默认是允许的)。 | | @ ECHO 2、本机帐户若空密码,不允许其它机访问本机。 | | @ ECHO 3、Windows防火墙:不允许文件和打印机共享。 | | @ ECHO 4、来宾帐户:禁用。 | | @ ECHO. | | @ ECHO 如果您不需要常在局域网内互传文件,可以关闭共享功能以提高 | | @ ECHO 安全性。尤其是单机拨号上网的用户,更应关闭共享。 | | @ ECHO ---------------------------------------------------------- | | PAUSE | | regedit /s 关闭局域网共享.reg | | net user Guest /active:no | | cls | | @ ECHO. | | @ ECHO ---------------------------------------------------------- | | @ ECHO 操作完成。 | | @ ECHO 不必重启,设置已生效。 | | @ ECHO ---------------------------------------------------------- | | PAUSE | | | | ;《GhostXP_SP2电脑公司特别版》作者编。COPY |
关闭局域网共享.reg | Windows Registry Editor Version 5.00 | | | | [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] | | "restrictanonymous"=dword:00000001 | | | | [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] | | "restrictanonymous"=dword:00000001 | | ; 以上两行在系统中的位置是:本地安全策略-安全选项-网络访问:不允许SAM帐户和共享 | | ; 的匿名枚举。系统默认值是:已停用。 | | ; 解说:操作系统默认:利用ipc$通道可以建立空连接,匿名枚举出该机有多少帐户。显然 | | ; 有一定的安全隐患。本系统已设为不允许空连接了。以此提高单机拨号上网的安全性。 | | ; 负面影响是局域网不能互访了。要更改一下才可以解决。 | | | | [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] | | "limitblankpassworduse"=dword:00000001 | | | | [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa] | | "limitblankpassworduse"=dword:00000001 | | ; 以上两行在系统中的位置是:本地安全策略--安全选项--帐户:使用空白密码的本地帐户 | | ; 只允许进行控制台登录。系统默认值是:已启用。 | | ; 解说:很多人的帐户是不加密码的。这样,当局域网中别的电脑访问本机时,会弹出错误提示: | | ; 登录失败:用户帐户限制………。这是XP系统的一条安全策略造成的,防止别人趁你空密码时 | | ; 进入你的电脑。如果你觉得无所谓,不必做这些限制,那就把它设为:已停用。 | | | | [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count] | | "HRZR_EHAPCY"=hex:0C,00,00,00,2A,00,00,00,90,AF,A4,87,A4,95,C6,01 | | "HRZR_EHAPCY:"P:\JVAQBJF\flfgrz32\sverjnyy.pcy",Jvaqbjf 防火墙"=hex:0C,00,00,00,13,00,00,00,90,AF,A4,87,A4,95,C6,01 | | | | [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG] | | "Seed"=hex:AC,6F,9A,2B,11,64,44,68,EC,90,1B,76,72,A7,0A,14,\ | | 4C,79,37,BB,FD,BD,70,B2,B2,58,D5,B5,89,5C,B6,4E,\ | | 3B,18,A5,26,46,BC,3E,6A,30,A4,7D,A0,56,E6,6A,B5,\ | | 57,3A,BF,A1,CD,CA,B6,64,4C,F9,0E,D2,64,ED,86,1F,\ | | 61,F6,D1,01,0B,7C,8D,BD,73,10,C8,4E,57,93,4E,90 | | | | [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] | | "445:TCP"="445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005" | | "137:UDP"="137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001" | | "138:UDP"="138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002" | | "139:TCP"="139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004" | | | | [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch] | | "Epoch"=dword:000001FC | | | | [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] | | "445:TCP"="445:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22005" | | "137:UDP"="137:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22001" | | "138:UDP"="138:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22002" | | "139:TCP"="139:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22004" | | | | [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Epoch] | | "Epoch"=dword:000001FC | | ; 以上数值对应系统中的位置:控制面板--防火墙--例外--文件和打印机共享。系统默认:不选。 | | ; 解说:所有的策略都设置好了,局域网依然不能访问,提示:您没有权限使用网络资源,找 | | ; 不到网络路径!呵呵,真是令人火冒三丈!其实XP还有一道关卡,就是防火墙,必须要经过 | | ; 防火墙的允许才行。 | | | | ;《GhostXP_SP2电脑公司特别版》作者编写。感谢您的使用。COPY |
原文地址:http://bbs.winzheng.com/viewthread.php?tid=1941490
未完待续... |