( Вход | Регистрация | Поиск )

SHARA? admin$,C$,D$... NO SHARA!!!!, Убираем шары. Методы и технологии
Дата обновления: 22.03.2009 - 18:09, перейти к новому сообщению

·KLUCHICK
Группа: Администраторы

Сообщений: 5.668
Убираем шары admin$, C$ , D$ и т.д.

Многие пользователи кроме крупных компьютерных специалистов не знают что на любом компьютере есть куча расшаренных ресурсов по умолчанию впаренных нам любимым виндовсом.

Обычные "шары" для получения доступа к соответствующим папкам через сеть.
С$ - диск С:
ADMIN$ - папка с ОС
IPC$ - используется для авторизации

Это административные "шары", доступ только из-под аккаунта администратора.

Так вот эти шары используются следующим образом:

net use * \\имя хоста\c$ password /user:username
где password, username - атрибуты учетной записи, владелец которой обладает административными правами на данной машине.

Т.е. в принципе, человек знающий пароль для учётной записи с админ-правами может сделать с вашей машиной все!!!

Если зайти в управление компом и открыть пункт общие ресурсы, то вы там увидите что у вас на каждый имеющийся диск есть шара, а это не есть гуд.

При отключении этих ресурсов через консоль управления компьютером, после перезагрузки, любимый виндовс снова создаст эти шары, почему он так делает не знаю как впрочем и многого другого, что эта ОСь вытворяет. Нас конечно не устраивает вариант после каждого ребута лезть в консоль управления и отключать шары ручками. поэтому мы сделает следующее:

создадим в разделе реестра HKLM\System\CurrentControlSet\Services\lanmanserve r\parameters DWORD ключи с именем AutoShareServer и AutoShareWks и значением 0. Если значение установить в 1, то "шары" будут создаваться.


теперь осталось перезагрузиться и с большим удовольствием отметить,что раздражающих нас шарообразных дырок в безопасности не стало.

Если не хочется копаться в реестре. Создайте текстовый фал с вот таким содержанием:

REGEDIT4
;REG-файл for removeshare admin$, C$ , D$ и т.д.

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0

Сохраните честно нажитое smile.gif переименуйте, изменив расширение на .reg
Кликните правой мышой, выберите Слияние.

Живите свободно.


Ответов(1 - 3)

·de1ay
Группа: Наши Люди

Сообщений: 4.437
Вы открываете тайны вселенского масштаба.

Цитата | Quote(KLUCHICK @ 22.03.2009 - 11:32)
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:0
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:0

Первый параметр годен для серверных ос (nt, 2K server, 2003), в пользовательских он отсутствует. Обратная ситуация со вторым. Это стоит учитывать.

Сомнительна и польза этих манипуляций. Проще отключить службу "сервер" и закрыть ещё несколько таких же "брешей"...

Вывод: мало информации, скудное описание проблемы и однобокое решение. Что-то там про пекаря-сапожника в голове вертится.
Удачи! wink.gif


·KLUCHICK
Группа: Администраторы

Сообщений: 5.668
Так, кто на что учился wink.gif
Но печь пирожки у меня получается лучше, сапоги тоже неплохо выходят... Правда, кормлю я ими только тех, кто хочет их есть, а сапоги отдаю только тем, кому это надо...

Информации добавим, описание проблемы расширим, добавим второй бок к этому решению...

Спасибо за критику и пожелание удачи. С вашей лёгкой руки, думаю, у меня её прибудет многажды.


·HugoBo-SS
Группа: Модераторы

Сообщений: 10.906
Службу "Сервер" в пень, отключить. Так юзерам проще. А в реестр руками лишний раз лазить вредновато бывает. Соблазнов много по правке ручками...кривыми ( это я про себя) wink.gif