- •Практическая работа № 3 Тема: Обеспечение сетевой безопасности
- •1.1 Проверка, включен ли общий доступ с парольной защитой
- •1.2 Отключение мастера общего доступа
- •1.4 Установка разрешений, касающихся настройки общего доступа к общим папкам
- •2.1 Сокрытие общих папок
- •2.2 Отключение скрытых административных ресурсов с общим доступом
- •2.3 Удаление хранимых учетных данных для подключения к удаленному рабочему столу
- •2.4 Запрещение пользователям входить в систему в определенные часы
- •2.5 Настройка часов, когда пользователю разрешается входить в систему
- •2.5 Автоматический вывод пользователя из сеанса по истечении выделенных для него часов работы
- •Отчетность
2.1 Сокрытие общих папок
Снабжение учетных записей надежными паролями и применение к этим учетным записям разрешений, касающихся доступа к общим папкам, являются важными операциями по настройке сетевой безопасности, и в большинстве небольших сетей их выполнения вполне хватает для достижения вполне приличного уровня защиты. Однако в вопросах, касающихся обеспечения безопасности сети, еще одним хорошим "средством" является умеренная доля паранойи. Например, администратор с надлежащей долей паранойи никогда не будет исходить из предположения о том, что в его сеть никто не сможет проникнуть; такой администратор, наоборот, будет всегда подозревать, что в один прекрасный день кому-то удастся проникнуть в его сеть, и потому продумывать все возможные варианты сведения ущерба в таком случае к минимуму.
Одной из первых вещей, которые такие обеспокоенные администраторы могут (и должны) делать, является сокрытие всего, что является ценным, приватным или секретным. Например, наличие общей папки с именем, скажем, Конфиденциальный документы может послужить лакомой приманкой для вора. Да, конечно, можно присвоить подобным общим ресурсам какие-то менее очевидные имена, но это все равно не исключает вероятности их попадания на глаза злоумышленнику пусть даже и случайным образом. Во избежание всего подобного лучше всего делать ресурс общим и скрытым одновременно.
Хорошая новость состоит в том, что для сокрытия общей папки не требуется делать совершенно ничего сложного: для этого при создании общего ресурса достаточно добавить в конец его имени знак доллара ($). Например, если открывается общий доступ к диску Е:, можно использовать для него общее имя Е$. Это предотвратит его появление в списке ресурсов при открытии удаленного компьютера через окно Сеть.
Чтобы увидеть, как это работает, достаточно взглянуть на рисунок 6. На этом рисунке видно, что согласно диалоговому окну Свойства диск Е: является общим, и путь к нему выглядит так:
\\Яна-пк\е$
Рисунок 6 - Срытые общие ресурсы (вроде показанного здесь диска Е:) не появляются в списке общих ресурсов компьютера
То есть этот диск является на компьютере Яна-пк общим и имеет имя Е$. В окне папки, однако, видно, что в списке общих ресурсов, доступных на компьютере Яна-пк, он не отображается.
ВНИМАНИЕ!
Прием с сокрытием общих ресурсов путем добавления знака доллара ($) годится для введения в заблуждение среднестатистических пользователей, но более сообразительных хакеров этим не проведешь, поскольку они наверняка о нем знают. Поэтому всем скрываемым общим ресурсам необходимо также назначать какие-то менее очевидные имена.
Как подключиться к скрытому общему ресурсу? Для этого, разумеется, необходимо узнать его имя, и воспользоваться любым из следующих приемов.
Нажмите одновременно клавишу с логотипом Windows и клавишу <R> (или выберите в меню Пуск пункт Все программы→ Стандартные→ Выполнить), в открывшемся диалоговом окне Выполнить введите сетевой путь к интересующему скрытому ресурсу и щелкните на кнопке ОК (например, для получения доступа к скрытому ресурсу Е$ на компьютере Яна-пк понадобилось бы ввести путь \\яна-пк\е$).
Откройте окно командной строки, введите в нем слово start, символ пробела и сетевой путь к интересующему ресурсу и нажмите клавишу <Enter> (например, для получения доступа к скрытому ресурсу Е$ на компьютере Яна-пк потребовалось бы ввести строку start \\mediapc\1$).
Щелкните на кнопке Подключить сетевой диск, и в открывшемся диалоговом окне с тем же названием введите UNC-путь к интересующему скрытому ресурсу внутри текстового поля Папка.
Если интересующий общий ресурс представляет собой сетевую папку, выполните шаги, при описании сопоставления сетевой папки с буквой локального диска.
Если интересующий ресурс представляет собой скрытый общий принтер, следуйте инструкциям по получению доступа к общему принтеру. Когда Windows 7 отобразит список доступных принтеров, выберите переключатель Нужного принтера нет в списке, щелкните на кнопке Далее, а затем в открывшемся диалоговом окне введите сетевой путь к скрытому принтеру внутри текстового поля Принтер.
Если интересующий ресурс представляет собой сетевой принтер, выполните действия при рассмотрении доступа к общему принтеру.
