CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站

详解Vista网络“兵器谱”

作者: 甘肃老五,  出处:IT专家网, 责任编辑: 刘志坡, 
2008-08-01 09:00
  Vsiat是面向个人的操作系统,其网络功能当然没有Server版的系统强大。但我们也不要小瞧,其实在Vista中集成了很多非常实用的网络工具,充分利用这些工具将会极大地提升你在Vista下的网络体验。下面,我们一道来看看Vista中的这些网络“兵器”。

  【IT专家网独家】Vista是面向个人的操作系统,其网络功能当然没有Server版的系统强大。但我们也不要小瞧,其实在Vista中集成了很多非常实用的网络工具,充分利用这些工具将会极大地提升你在Vista下的网络体验。下面,我们一道来看看Vista中的这些网络“兵器”。

  1、远程桌面

  远程桌面是一个神奇的网络组件,并不是Vista专有的,但是Vista下的远程桌面无疑比此前的任何版本在功能上更强大,安全性也更高。

  (1).开启

  在Vista下开启远程桌面操作非常简单:在桌面上右键单击“计算机”选择“属性”,在左侧的“任务”下点击“远程设置”,在“远程”选项卡下的“远程桌面”项下有3个选项,点选第2项或者第3项即可。不过需要说明的是如果选择第2项“允许运行任意版本远程桌面的计算机连接”,这样任何版本的远程桌面客户端都可以连接到Vista,有一定的安全隐患。如果你对网络安全要求比较高就选择第3项“只允许运行带网络级身份验证的远程桌面的计算机连接”,这是Vista才有的安全选项。(图1)

Vista

图1 系统属性

  (2).安全

  开启“远程桌面”就好像系统打开了一扇门,人可以进来,苍蝇蚊子也可以进来。所以要做好安全措施。

  用户限制:点击“远程桌面”下方的“选择用户”按钮,然后在“远程桌面用户” 窗口中点击“添加”按钮输入允许的用户,或者通过“高级→立即查找”添加用户。笔者建议,最好不要添加组,而是根据需要添加具体的用户。许多人图方便都会直接将Administrators(管理员组)添加进来,这是不安全的。假如攻击者远程获得了一个shell,它只需创建一个管理员组的用户就可以通过远程桌面进行登录。如果我们只允许具体的用户,就算是管理员组的用户没有授权也是不能远程登录的。(图2)

Vista

图2 添加远程桌面

  更改端口:远程桌面默认的连接端口是3389,攻击者就可以通过该端口进行连接尝试。因此,安全期间要修改该端口,原则是端口号一般是1024以后的端口,而且不容易被猜到。更改远程桌面的连接端口要通过注册表进行,打开注册表编辑器,定位到如下注册表项:

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp

  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

  分别将其右侧PortNumber的值改为其它的值比如9833,需要说明的是该值是十六进制的,更改时双击PortNumber点选“十进制”,然后输入9833。(图3)

Vista

图3 修改注册表

  (3).登录

  “开始→运行”,输入mstesc打开“远程桌面连接”器。点击“选项”,在“计算机”右侧的文本框中输入IP地址,因为我们更改了远程桌面的端口因此还要输入端口号:192.168.1.10:9833。另外还有其他的选项也可以设置,不过笔者感觉非常实用的功能是把本地磁盘映射到远程计算机中,这样非常方便文件的传输。在“本地资源”选项卡下点击“详细信息”,展开“驱动器”项根据需要勾选相应的磁盘分区即可。(图4)

Vista

图5 远程桌面连接

  设置完成后,点击“连接”按钮,稍等片刻弹出登录对话框输入用户名和密码,点击“确定”即可远程登录到Vista。提示,在登录对话框中勾选“记住我的凭据”,这样下次登录时就不用输入用户和密码了。(图5)

Vista

图5 Windows 安全

  • 第1页:远程桌面
  • 第2页:Telnet
  • 第3页:VPN连接
  • 第4页:网上邻居
  • 共4页。 1 2 3 4 :

    网友评论

    笔名 
    请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
    • 周排行榜
    • 月排行榜

    邮件订阅

    天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
    All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i