一、共享服务器概述

通过网络提供文件共享服务,提供文件下载和上传服务。类似于ftp,叫做cifs。它和ftp服务不同,只有windows设备可以使用,并且不需要额外安装。一般公司,对内共享用cifs多,ftp一般用在对外用户的多。

二、实验一:创建共享

windowsxp的ip地址是10.1.1.1,windows2003的ip地址是10.1.1.2.注意需要关闭windows2003和windowsxp的防火墙。

验证方法是分别进行ping测试,两方都能ping通为成功。

在windows2003中创建共享文件夹share。并右键在属性--共享中设置共享权限,注意共享权限区别于本地ntfs权限。

默认所有能够访问到该设备的用户都存在于everyone组中,everyone的权限有三个,分别是完全控制、更改、读取,其中完全控制权限包含了更改权限,更改权限包含了读取权限。

创建共享后该文件夹的图片发生了变化。

在windowsxp上打开运行,输入\\10.1.1.2.弹出以下输入框。

那么在这里,需要输入的用户名和密码分别是什么呢?

我们在windows2003中创建用户a,它的密码是1.

并且,我们在share的安全选项中给用户a完全控制的权限,并且剔除除adminitrators组外 其他用户的权限。

本地NTFS安全只限制本地用户登录。而远程登录时会受到共享和本地安全的共同影响且取交集。那么我们一般给共享权限的everyone完全控制权限,那么它只收到安全的影响。

这时,在windowsxp中输入的用户名和密码分别是a和1.

这时,就能显示出共享的文件目录。并对里面的文件具有完全控制权限。

三、实验二:隐藏共享

我们在windows2003中新建一个共享文件夹,由于文件夹内容敏感,即使是允许访问它的用户,我们也不希望他能直接看到该文件夹,所以我们可以将该文件夹进行隐藏。

在共享时设置共享名在后面加”$“.

那么我们如何去访问这个文件夹呢?

我们可以在地址栏中直接键入该文件夹的完整路径。比如

来进行访问。

通过net share可以查看本机共享的所有目录。

我们可以看到,除了我们之前所共享的jimi、share文件夹外,还有一些其他目录,比如E$、IPC$、ADMIN$、C$文件夹。微软这样设计的本意是方便远程管理。但这也就表明,一些我们并不希望共享出去的文件夹被默认共享出去了,只要攻击者按照隐藏共享访问的方式去尝试访问,极有可能发现我们这些文件夹。因此我们需要手动去关闭这些共享。

四、实验三:临时关闭默认的隐藏共享

使用net share E$  /del命令删除共享。再次查看已经没有该共享了,利用此方法可以删除我们不需要的共享。

这里把创建共享的方法再写出来:使用net share e$=e:\,前者是共享名,后者是共享路径。

但是当我们的设备(指共享文件夹所在设备)重启后,这些默认的共享又会重新出现。那么这种情况如何解决呢?可以编写批处理,开机自动启动,或者修改注册表。

五、实验四:修改注册表永久关闭默认的隐藏共享

什么是注册表呢?如果把一台电脑当作一个城市,就可以把注册表当作户籍管理机构。所有人到这个城市后,都需要在注册表中进行报道。那么在电脑中,所有安装的软件,他的信息都会写入到注册表中。即使我们的软件不安装在C盘,但是她的信息都是存放在C盘中的注册表中的。

我们在运行中,键入regedit打开注册表编辑器,我们通过编辑器就可以修改注册表的内容。

定位共享注册表位置:

关机重启后,发现不再将之前删除过的默认共享添加进来。

六、实验五:关闭文件共享服务

如果我们的服务器不再做文件共享服务器而是做其他服务如网页服务器的时候,就需要将文件共享的服务关闭掉,而且现如今很多病毒比如勒索病毒都是通过共享服务传播的。

具体做法是在service.msc中关闭service服务。

关闭后重启服务器。

重启的快捷方式是shutdown -r -f -t 0

再次查看共享文件夹

同时,文件夹也没有共享属性了。

七、实验六、关闭445端口

除了在services.msc中关闭server服务外,还可以通过禁止被访问445端口。通过使用netstat -an命令可以查看当前计算机开启了哪些网络服务。

我们看到,即使我们关闭了server服务,但是445端口依然保持开启状态,只是这个时候没有起作用而已。

具体关闭方法是在防火墙中配置入站规则(win7及以上系统)

我们再了解一下其他端口。3389是远程桌面服务,23是telnet服务,445是文件共享服务。

web安全day3:文件共享服务器配置、共享权限和445端口相关推荐

  1. Windows共享无法打开445端口,修复提示远程计算机或设备将不接受连接 解决办法

    最近想把电脑的ISO共享到其它电脑安装虚拟机,设置好共享后发现无法通过本机IP地址打开,提示找不到网络路径,只能通过\主机名进行访问,于是运行里面用\LOCALHOST及\127.0.0.1及试了下发 ...

  2. 网络安全-NTFS权限和445文件共享

    文章目录 NTFS权限 NTFS权限概念 NTFS权限优点 文件系统概述 修改NTFS权限 修改单个用户权限 修改为组权限 权限累加 拒绝最大 获得所以权 强制继承 445文件共享 445文件共享概念 ...

  3. mac文件共享连不上服务器,mac服务器文件夹共享权限设置

    mac服务器文件夹共享权限设置 内容精选 换一换 该任务指导用户使用Loader将数据从SFTP服务器导入到Hive.创建或获取该任务中创建Loader作业的业务用户和密码.确保用户已授权访问作业中指 ...

  4. 访问不同服务器文件共享,windows共享不同用户访问不同文件夹不同权限

    需求:为方便教学管理,3名老师,张老师.李老师.陈老师通过教学机访问服务器对应文件夹下的课件资源,而3名老师各自间无法访问对方的课件资源,另有一台管理员机,可以访问3位老师所有的课件资源. 服务器:w ...

  5. 在Linux中挂载Windows端共享权限设定方法和出现报错的解决办法

    在Linux中挂载Windows端共享权限设定方法 Windows端共享权限设定: 关于挂载共享文件夹的报错解决 1.出现smbclient 报错 2.关闭windows防火墙 3.确认windows ...

  6. 文件共享服务器地址格式,文件共享服务器配置

    文件共享服务器配置 内容精选 换一换 提供多个业务节点提供共享的日志输出目录,方便分布式应用的日志收集和管理.业务特点:多个业务主机挂载同一个共享文件系统,并发打印日志.大文件小I/O:单个日志文件比 ...

  7. windows共享文件服务器迁移(NTFS权限,共享权限,磁盘配额迁移)

    背景:公司共享文件夹存储出现问题,需要重新挂一个存储上去,又不能影响用户使用太久,该台服务器只做文件共享,所以我们定的方案是:新建一台服务器,然后将文件拷贝过去,权限拷贝过去 注意的点: ①NTFS权 ...

  8. 企业级项目|用Python进行web开发企业统一用户认证和权限控制平台

    目前大家对Python的了解更多来源是数据分析.Ai.运维工具开发,在行业中使用Python进行web开发,同样也是非常受欢迎的,例如:FaceBook,豆瓣,知乎,饿了么等等,本文主要是介绍是利用P ...

  9. 局域网共享权限设置和指定ip设置

    转自:http://apps.hi.baidu.com/share/detail/22060893 1.怎样为局域网用户分配共享权限并设置访问密码? 2.局域网内如何禁止指定指定IP访问我的计算机共享 ...

  10. 文件服务器文件夹共享权限和安全,关于文件服务器共享文件夹的权限与安全的...

    配置文件服务器 文件服务器配置过程中: 1. 建立磁盘配额 2. 建立资源文件夹与子文件夹 3. 先在文件夹下权限设置,把所有想要给的权限分组给用户及组 4. 然后文件夹下安全设置,把想要给的权限分配 ...

最新文章

  1. swift 组件化_京东商城订单模块基于 Swift 的改造方案与实践
  2. 图像质量损失函数SSIM Loss的原理详解和代码具体实现
  3. UA SIE545 优化理论基础1 凸分析2 仿射组合与仿射包
  4. Oracle编程入门经典 第9章 掌握SQL*Plus
  5. Silverlight WCF 上传实现
  6. 微信基于时间序的海量存储扩展性与多机容灾能力提升
  7. MaCfee导致Asp.net无法发送邮件的解决办法
  8. 利用三层交换机实现VLAN间路由配置
  9. 采购计算机申请,采购申请报告格式
  10. php获取qqkey源码,易语言取QQKEY源码
  11. SA8155 QNX 系统启动时序
  12. 基于GIS的二次开发
  13. 应用计算机技术建立起来的地图,韩梅家住鼓楼附近,约好同学夏宇一块儿去景山公园踏青。(15分)...
  14. java 箭头符号_箭头符号大全
  15. Bad config encountered during initialization: No such notebook dir:
  16. SQL2000 挂起
  17. Oracle Data Integrator(ODI)架构
  18. 2022山东老博会,山东养老展,中国国际养老服务业展9月举办
  19. 环保性能高的家装乳胶漆怎么选择
  20. 业界资讯:小程序开放小游戏类别

热门文章

  1. 【知识兔】自学Excel之11:模板使用和打印设置
  2. 一问解决设备管理器里面提示:未知usb设备(设备描述符请求失败) 或者是“Unknown USB Device(Device Descriptor Request Sailed)”错误
  3. “IN-Chain全球区块链峰会”落幕 30余位大咖都说了什么
  4. 士不可不弘毅,任重而道远——2021年总结
  5. 中国式家长计算机怎么学,中国式家长开局学习技巧详解 大神教你如何完美开局...
  6. 环境保护设施运营组织服务认证
  7. android画布橡皮,Android 橡皮擦功能的实现
  8. android mcc mnc,SystemUI如何获得SIM卡相关的mcc/mnc值
  9. curl常用命令的使用
  10. 新生儿小名大全:农历三月出生的女孩小名