CISCO认证考试:巧妙隐藏拒绝企业无线工作站遭遇攻击
来源:优易学  2011-2-15 15:19:44   【优易学:中国教育考试门户网】   资料下载   IT书店

禁止共享来隐藏工作站

  如果我们不把本地无线工作站中的隐私内容设置成共享状态的话,那么非法用户即使通过无线网络找到了本地无线工作站,它们也无法从本地无线工作站中寻找到有用的隐私信息。在使用禁止共享方法来隐藏本地无线工作站时,我们可以按照如下步骤来进行:

  首先以系统管理员身份进入到本地无线工作站系统中,依次单击该系统桌面中的“开始”/“设置”/“网络连接”命令,在弹出的本地系统网络连接列表窗口中,用鼠标右键单击目标无线网络连接图标,从弹出的快捷菜单中执行“属性”命令,打开目标无线网络连接的属性设置窗口;

  其次单击该设置窗口的“常规”标签,打开如图2所示的标签设置页面,检查该设置页面中的“Microsoft网络的文件和打印机共享”项目是否处于选中状态,要是我们发现该项目已经处于选中状态时,必须及时取消它的选中状态,再单击“确定”按钮,那样一来本地无线工作站中的所有文件夹共享状态都会被自动取消,那样的话非法用户即使通过无线网络找到了本地无线工作站,它们也无法从本地无线工作站中寻找到有用的隐私信息。

  使用命令来隐藏工作站

  要是我们熟悉DOS命令的话,我们还可以直接使用DOS命令来隐藏无线工作站的“身影”。在使用该方法来隐藏无线工作站时,我们可以按照如下步骤来进行:

  首先以系统管理员身份进入到本地无线工作站系统中,依次单击该系统桌面中的“开始”/“运行”命令,在弹出的本地系统运行对话框中,输入字符串命令“net config server /hidden:yes”,单击“确定”按钮后,就能快速地将本地无线工作站的“身影”隐藏起来了。

  除了使用上面的方法来隐藏无线工作站的“身影”外,如果本地工作站安装使用的是Windows XP SP2系统,我们还能通过设置防火墙来实现隐藏工作站的目的。我们知道,非法攻击者在企图攻击局域网中的普通工作站时,常常会先借助Ping命令来判断目标工作站是否在线。为此,我们可以想办法让非法用户Ping不通本地无线工作站。在使用该方法隐藏普通工作站时,我们可以依次单击“开始”/“设置”/“控制面板”命令,在弹出的控制面板窗口中打开Windows防火墙属性设置界面,单击该设置界面中的“高级”选项卡,并在对应选项设置页面的“网络连接设置”列表中,将目标无线连接项目选中并单击“设置”按钮,在其后弹出的设置窗口中找到“ICMP”参数,把相关的传入请求与传出请求全部禁止掉,那样一来非法用户就无法Ping通目标工作站了,这样的话他们就无法判断目标工作站是否连接到本地无线网络中了。

上一页  [1] [2] 

责任编辑:虫虫

文章搜索:
 相关文章
热点资讯
热门课程培训