Безопасные шары

Степан Ильин aka Step

Xakep, номер #065, стр. 065-032-1

(step@real.xakep.ru)

Учимся защищать родные ресурсы

Расшаренные ресурсы представляют собой потенциальную угрозу безопасности машины, особенно если ресурсы эти расшарены не по уму. А очень часто именно так и бывает. Только что подключившиеся к локалке пользователи, находясь в состоянии эйфории, так и норовят открыть свободный доступ к своим файлам, папкам или даже, черт возьми, целым дискам. Впрочем, несерьезным подходом к этой операции порой грешат и их более опытные товарищи. Удивительно, как мало людей задумываются о том, что нет ничего хорошего, когда на твоей машине тусуется не только сосед Вася (и еще пара-тройка ответственных пацанов), а все кому не лень. Тем более что последствия подобного легкомыслия, как правило, бывают самыми плачевными.

Немного теории

Еще во времена Windows 95/98/Me пользователь мог устанавливать на расшаренные ресурсы пароль, чтобы к ним могли обращаться лишь избранные юзеры. Но народные умельцы быстро нашли способ обхода этой защиты. На свет появилась небезызвестная утилита xIntruder, которая, используя характерную для указанных систем дыру в реализации SMB протокола, позволяла за довольно короткий срок подобрать брутфорсом ключ к запароленному объекту.

В Windows 2000 за обеспечение шар защитой (да и за безопасность системы в целом) разработчики взялись куда более основательно. У каждого объекта появился специальный список управления доступом Access Control List (ACL), в котором пользователь при определенном желании мог конкретно описать политику безопасности. Проще говоря, любому сетевому ресурсу стали строго указывать, какие юзеры и на каком уровне могут с ним общаться. Единственный нюанс - эта система сильно зависит от технологии управления сетью. Так подключенный к рабочей группе компьютер, по сути, является сам себе хозяином. Его владелец может самостоятельно создавать аккаунты удаленным юзерам и использовать их, чтобы прописать права на свои шары. Но если комп подключен к домену, вся система выглядит совершенно по-другому. В этом случае все учетные записи централизованно хранятся в одном-единственном месте – на машине с установленным контролером домена (сервере). Эти данные применяются как для входа компьютера в сеть, так и для установки разрешений на допуск к его открытым ресурсам. Разница очевидна. Второй вариант, естественно, гораздо предпочтительнее и с точки зрения удобства, и с точки зрения уровня безопасности сети, так как практически сводит к нулю вероятность проникновения в локалку посторонних пользователей.

В WinXP добавился еще один, более простой метод создания общих папок – Simple File Sharing. Его функции предельно ограничены: он не предусматривает установку каких-либо паролей и ограничений, а в списке возможных разрешений значатся всего два пункта: чтение и полный доступ. При наличии включенного гостевого аккаунта, имеющегося по умолчанию в любой NT-based системе, расшаренные подобным образом объекты могут быть использованы каждым юзером LAN. Самое неприятное заключается в том, что этот метод, как правило, включен в XP по умолчанию.

Содержание  Вперед на стр. 065-032-2
Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114