热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

远程桌面的漏洞

2013-09-12 16:06:56  来源: 网络技术 
  Windows XP提供了一个远程管理工具的“远程桌面”服务,通过它我们就可以在异地对远程计算机进行操作。它使用的是RDP协议,其致命的弱点就是绑定了3389端口,因此很容易被扫描工具扫描到而暴露我们电脑的某些漏洞。但是对很多需要进行远程操作的朋友来说,又不能够完全关闭它,那该怎么办呢?www.sq120.com推荐文章

  其实,通过改变远程桌面使用的端口号就可以有效地堵住这个漏洞。新建一文本文件,并输入如下内容:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Ctrol\Terminal Server\WinStations\RDP-Tcp]
  "PortNumber"=dword:00001b62
  将该文件另存为REG文件并双击导入到系统注册表中,重新启动计算机即可。以上代码中的“00001b62”是修改后的端口号“7010”对应的16进制表示,可根据实际情况进行更改。  
Maxthon Access玩转远程登录

  这几天,阿萌有位朋友有点烦恼,原来不久后他即将参加在职研究生的毕业论文答辩。但他收集的一些参考文档和资料数据确实太多,要是能够远程登录自己办公室的计算机就好了,这样随用随取,又不用随身携带移动硬盘……阿萌于是针对这个事例给出一个实用方案,用Maxthon Access远程登录下载资料,这样就方便了:)
  Maxthon Access是Maxthon官方发布的一款插件,主要功能是帮助Maxthon用户通过浏览器实现远程登录。只要注册一个账号,就可以在外出时让家人或同事打开你的计算机,远程下载文件。而不需要架设服务器等麻烦的过程,很实用!
一、准备工作
  我们可以将安装了Maxthon和Maxthon Access的计算机称为“主机”,访问这台主机的任意一台计算机可以被称为“访问机”,按照下面的步骤在主机上完成相关准备工作:
第1步:安装软件
  要实现远程登录,首先必须安装最新版本的Maxthon,下载地址为http://cn.maxthon.com/chs/download.htm;然后从http://www.maxthon.com/access下载Maxthon Access。为了正常使用Maxthon Access,建议将Maxthon设为系统的默认浏览器。
第2步:注册账号
  Maxthon Access安装完成后,会弹出“Getting Started”对话框,勾选“I am 13 years old or older”复选框,然后单击“Subscribe”按钮进入注册页面,如果不希望接收到广告邮件,可以取消“Yes,sign me up to receive emails”的复选框,最后输入准备在远程访问时显示的计算机名称后确认即可完成注册。
第3步:本地登录
  完成账号注册后,单击“Launch”按钮登录页面登录,登录成功后会看到本地磁盘的内容。
二、轻松实现远程登录
第1步:远程登录
  以后出门在外,只要主机已经与互联网成功连接,无论你在何处,只要以用户名登录https://share.avvenu.com/login,即可访问已经连接到互联网上的主机。
第2步:浏览文件
  如果正常远程登录自己的主机后,默认进入的是“Browse Computer(浏览计算机)”页面,也就是“我的电脑”中的内容,操作起来与资源管理器没有什么分别。
第3步:远程下载
  进入准备下载的文件夹,如果只是需要下载单个文件,从右键菜单中选择“另存为”即可。如果需要下载整个文件夹,请单击页面右上角的“Download Folder”链接,它会弹出一个页面,提示该文件夹包含的文件数量和体积,确认后即可开始下载。
  将要下载的文件夹打包为ZIP压缩包方便快速下载,以这样的效率,估计这次论文答辩一定可以获得完美的评价…
  阿萌小提示:遗憾的是它只支持浏览器直接下载,不支持FlashGet、迅雷等第三方工具下载。
三、适度开放权限
  朋友毕业论文的完成进度很快,不少同学也在他主机上下载一些相关资料,但主机上重要的私用数据和单位的机密,该如何保护呢?有没有两全其美的办法呢?想到Gmail、Windows Live Messenger、Windows Live Mail等等Beta版试用时都是以邀请制度限量开放,那下载主机文件时也可以用邀请制,下面就教大家如何实现。
第1步:选择安全文档
  首先将可以开放的文件整理到一个专门的文件夹中,用于共享。
第2步:发放邮件邀请
  登录Maxthon Access,单击“Share Folder”进入共享设置页面,如图2所示,在“Add New Contact”中输入电子邮件地址,然后单击“Add”按钮将它添加到右侧的“Share with Recipients”列表框中。
  按照同样的方法可以继续邀请其他朋友参与,最后单击页面底部的“Share Now”按钮完成设置,系统会向列表中的邮箱地址自动发送邮件邀请,对方单击邮件中的链接即可访问你开放的共享文件夹。

 
如何配置远程刻录服务器 问:在局域网中需要通过网络刻录服务器端的资料,可以使用哪些工具软件?应该如何配置远程刻录服务器?
答:支持架设刻录服务器的刻录软件建议选择NeroNET。在作为刻录服务器的计算机上安装NeroNET,其他作为客户端的计算机上安装Nero Burning ROM程序即可。安装NeroNET时不要随意更改默认的安装路径(默认为C:\Program Files\Ahead\NeroNET),否则随后的刻录服务器将无法正常完成配置。在Windows 2000或Windows XP系统环境中应以管理员身份登录后再安装NeroNET。如果操作系统是Windows 9x,则先对IE进行升级,使其版本不低于5.5。NeroNET目前只提供对CD-RW的支持,而不支持DVD刻录机。此外,工作时一定要保证局域网的网络连接通畅。WWW.SQ120.COM 推荐
鼠标右击系统托盘区的NeroNET图标,执行“WEB Configure”命令。注意如果网络刻录服务已经被关闭,则此选项将是灰色不可用状态,请执行弹出菜单中的“Start”命令启动网络刻录服务。
NeroNET的网络刻录服务配置是以Web页面方式进行的。点击“User Manager”,出现网站登录对话框。NeroNET默认已经内建一个管理员用户,用户名为“Administrator”,访问口令是“neronet”。输入时要注意区分大小写,并且不包括引号。按“确定”按钮登录。之后单击“Add User”按钮,即可按提示添加新账户(创建不同账户的目的主要是为了便于进行不同的权限管理)。用户设置表格内容如下:
Username:用于登录到网络刻录服务器的账户用户名。
Realname:真实用户名。为便于记忆和区分,可以给账户取一个更加具体的名称。
Password:访问口令。
Confirm Password:确认访问口令。要求与设置的口令完全一致。
Server Administrator Rights:服务器管理权限。以方便管理员从客户机也能登录服务器进行管理。
Queue Administrator Rights:队列管理权限。可以管理刻录任务队列。
Account Disabled:账户被禁用。创建账户但不开放该账户。
按需要设置后,NeroNET服务器的基本配置完成。  
From:http://www.itcomputer.com.cn/Article/Network/201309/949.html
    Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.