解決NetBIOS協(xié)議的后門安全問題
在NetBIOS協(xié)議如日中天的時候,我們不得不關(guān)注它的安全問題。不少領(lǐng)域都是用這個協(xié)議。但是,隨著這個協(xié)議的使用,我們也發(fā)現(xiàn)了不少令人擔憂的問題。首當其沖的就是后門的安全問題!
NetBIOS協(xié)議的煩惱
NetBIOS是指網(wǎng)絡(luò)輸入輸出系統(tǒng),在計算機網(wǎng)絡(luò)發(fā)展史中,NetBIOS算得上是歷史悠久。早在1985年,IBM公司就開始在網(wǎng)絡(luò)領(lǐng)域使用NetBIOS協(xié)議,微軟推出第一套基于Windows的網(wǎng)絡(luò)操作系統(tǒng)--Windows For Workgroups(面向工作組的視窗操作系統(tǒng))時,就采用了一種適用于Windows的NetBIOS版本,即NetBEUI。
微軟當年之所以選擇NetBEUI作為網(wǎng)絡(luò)傳輸?shù)幕緟f(xié)議,是因為它占用系統(tǒng)資源少、傳輸效率高,尤為適用于由20到200臺計算機組成的小型局域網(wǎng)。
此外,NetBEUI還有一個最大的優(yōu)點:可以方便地實現(xiàn)網(wǎng)絡(luò)中各單機資源的共享。
后來,網(wǎng)絡(luò)的發(fā)展速度之快,已大大超出人們的想象,進入20世紀未,全球的計算機就已可通過國際互聯(lián)網(wǎng)絡(luò)方便連接,隨著互聯(lián)網(wǎng)絡(luò)的迅猛發(fā)展,TCP/IP協(xié)議成為廣泛使用的傳輸協(xié)議。
今天,TCP/IP協(xié)議已是互聯(lián)網(wǎng)領(lǐng)域的通用協(xié)議,幾乎所有接入互聯(lián)網(wǎng)的電腦都使用TCP/IP。但同時,NetBEUI協(xié)議也還在局域網(wǎng)領(lǐng)域廣泛使用,因此,在你安裝TCP/IP協(xié)議時,NetBIOS也被Windows作為默認設(shè)置載入了你的電腦,而電腦隨即也具有了NetBIOS本身的開放性。換句話講,在不知不覺間,你的上網(wǎng)電腦已被打開了一個危險的“后門”。
NetBIOS協(xié)議的開放,意味著你的硬盤可能會在網(wǎng)絡(luò)中成為共享。對于網(wǎng)上四處游走的來講,他們可以通過NetBIOS獲知你電腦中的一切!
NetBIOS協(xié)議的安全隱患的解除
1、如果你使用的是最早版本的Windows95,那關(guān)閉NetBIOS就是一件非常容易的事:找到系統(tǒng)里名為Vnbt.386的文件,隨便將它改個名,如改為Vnbt.out,這就算大功告成了。
2、如果你使用的是Windows95改進版、Windows98、Windows98SE或是WindowsMe,那就要稍微麻煩一點。首先,打開控制面板,進入“網(wǎng)絡(luò)”對話窗,在配置表中,查看列表中是否已有NetBEUI組件,如果有,則直接跳過下一段。
3、如果在列表中沒有NetBEUI組件,則先點擊“添加”按鈕,在“要安裝的網(wǎng)絡(luò)組件類型”列表中,選擇“協(xié)議”一項,再次點擊“添加”,在“網(wǎng)絡(luò)協(xié)議”對話窗中,選擇Microsoft的NetBEUI,然后,插入Windows安裝盤,點擊“確定”即可。
4、回到“網(wǎng)絡(luò)”對話窗,在網(wǎng)絡(luò)組件中選擇“撥號適配器”,點擊“屬性”,在“屬性”對話窗中選擇“綁定”按鈕,將除TCP/IP之外其它協(xié)議的復選框里的小勾清除掉。
5、最后,再次回到“網(wǎng)絡(luò)”對話窗,選擇TCP/IP協(xié)議,點擊“屬性”,這時有可能會彈出一個警告窗口,不用理它,直接點“OK”就行了,進入TCP/IP的“屬性”窗口后,選擇“綁定”,將所有網(wǎng)絡(luò)協(xié)議復選框內(nèi)的小勾去掉,點擊“確定”,這時,Windows會提示你至少應選擇一種協(xié)議,仍然不用理它,點擊“No”,關(guān)閉窗口。重新啟動你的計算機,這樣,你計算機中的NetBIOS協(xié)議后門就已被關(guān)閉了。