Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Null session (нулевая сессия)

Ответить
Настройки темы
Null session (нулевая сессия)

Старожил


Сообщения: 200
Благодарности: 2

Профиль | Отправить PM | Цитировать


что такое нулевая сессия? как ей воспользоваться? И что нужно сделать чтоб под ней не зашли на мой комп? Повлияет ли как-нить на неё то что учётная запись Администратор запаролена?

Отправлено: 14:32, 26-10-2005

 

Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


alexandri
Цитата:
что такое нулевая сессия?
Встроенная в Windows возможность анонимного доступа (AKA null session), позволяющая стандартными средствами получить информацию о всех разделяемых ресурсах и список пользователей на компьютере без авторизации. Однако это далеко не все, используя сетевые функции API Windows можно получить также такую дополнительную информацию как о системе, типа политики пароля (блокировка вторгшегося, глубина хронологии пароля, минимальных требований длины пароля, имя PDC, и т. д.) и др. (у хацкеров и на некоторых сайтах по ИБ можно найти варианты подобного софта). Если закрыты связанные с ней уязвимости (соответствующими обновлениями), то получить с помощью нее доступ к ПК на управление или скачать произвольный файл - нельзя. Однако потенциально собранная информация может быть использована для осуществления взлома с использованием уязвимостей, наличие которых можно предположить на ее основе.

Цитата:
И что нужно сделать чтоб под ней не зашли на мой комп?
Вовремя обновлять заплатки для дырок в защите, либо запретить ее использование редактированием реестра (что не убережет от использования незакрытых уязвимостей):
HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous - должен быть 1 либо 2, но не 0 (на английском об этом можно посмотреть здесь).

Также ИМХО будет полезен один из топиков на нашем форуме:
На Windows Server 2003 SP1 для ГОСТЯ нет доступа к обзору общих папок \\server

-------
Будь проще...


Отправлено: 15:47, 26-10-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 200
Благодарности: 2

Профиль | Отправить PM | Цитировать


ещё мне подсказали что если Нулевую сессию отменить в реестре то нетбиос соединение не будет работаь и что если запаролить учётную запись администратора нулевая сессия будет невозможна. Это так???

Отправлено: 15:35, 03-11-2005 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Null session (нулевая сессия)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Как настроить Session directory Seven Microsoft Windows NT/2000/2003 2 13-11-2009 13:36
session bruder Вебмастеру 6 23-04-2008 01:38
Интернет - Session ID Fa.Er Microsoft Windows 2000/XP 19 15-11-2007 14:22
null сесия в ХР Pegas Сетевые технологии 1 03-09-2004 02:35




 
Переход