day & night

SHARA? admin$,C$,D$... NO SHARA!!!!, Убираем шары. Методы и технологии
Дата обновления: , перейти к новому сообщению
icon10
#1
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Убираем шары admin$, C$ , D$ и т.д.

Многие пользователи кроме крупных компьютерных специалистов не знают что на любом компьютере есть куча расшаренных ресурсов по умолчанию впаренных нам любимым виндовсом.

Обычные "шары" для получения доступа к соответствующим папкам через сеть.
С$ - диск С:
ADMIN$ - папка с ОС
IPC$ - используется для авторизации

Это административные "шары", доступ только из-под аккаунта администратора.

Так вот эти шары используются следующим образом:

net use * \\имя хоста\c$ password /user:username
где password, username - атрибуты учетной записи, владелец которой обладает административными правами на данной машине.

Т.е. в принципе, человек знающий пароль для учётной записи с админ-правами может сделать с вашей машиной все!!!

Если зайти в управление компом и открыть пункт общие ресурсы, то вы там увидите что у вас на каждый имеющийся диск есть шара, а это не есть гуд.

При отключении этих ресурсов через консоль управления компьютером, после перезагрузки, любимый виндовс снова создаст эти шары, почему он так делает не знаю как впрочем и многого другого, что эта ОСь вытворяет. Нас конечно не устраивает вариант после каждого ребута лезть в консоль управления и отключать шары ручками. поэтому мы сделает следующее:

создадим в разделе реестра HKLM\System\CurrentControlSet\Services\lanmanserve r\parameters DWORD ключи с именем AutoShareServer и AutoShareWks и значением 0. Если значение установить в 1, то "шары" будут создаваться.


теперь осталось перезагрузиться и с большим удовольствием отметить,что раздражающих нас шарообразных дырок в безопасности не стало.

Если не хочется копаться в реестре. Создайте текстовый фал с вот таким содержанием:

REGEDIT4
;REG-файл for removeshare admin$, C$ , D$ и т.д.

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0

Сохраните честно нажитое smile.gif переименуйте, изменив расширение на .reg
Кликните правой мышой, выберите Слияние.

Живите свободно.
User is offline
Go topGo end
 

Ответов(1 - 3)
22.03.2009 - 12:44
#2
de1ay



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 4.437
Регистрация: 14.10.2005
Из: EU
Пользователь №: 1.010


Респектов: 613
-----XXXX-




Вы открываете тайны вселенского масштаба.

Цитата | Quote(KLUCHICK @ 22.03.2009 - 11:32)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0
*

Первый параметр годен для серверных ос (nt, 2K server, 2003), в пользовательских он отсутствует. Обратная ситуация со вторым. Это стоит учитывать.

Сомнительна и польза этих манипуляций. Проще отключить службу "сервер" и закрыть ещё несколько таких же "брешей"...

Вывод: мало информации, скудное описание проблемы и однобокое решение. Что-то там про пекаря-сапожника в голове вертится.
Удачи! wink.gif
User is offline
Go topGo end
22.03.2009 - 13:24
#3
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Так, кто на что учился wink.gif
Но печь пирожки у меня получается лучше, сапоги тоже неплохо выходят... Правда, кормлю я ими только тех, кто хочет их есть, а сапоги отдаю только тем, кому это надо...

Информации добавим, описание проблемы расширим, добавим второй бок к этому решению...

Спасибо за критику и пожелание удачи. С вашей лёгкой руки, думаю, у меня её прибудет многажды.
User is offline
Go topGo end
22.03.2009 - 18:09
#4
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Службу "Сервер" в пень, отключить. Так юзерам проще. А в реестр руками лишний раз лазить вредновато бывает. Соблазнов много по правке ручками...кривыми ( это я про себя) wink.gif
User is offline
Go topGo end

Topic Options
Сейчас: 29.04.2024 - 15:03
Мобильная версия | Lite версия