您现在的位置是: E企业 > 安全之路 > 系统漏洞 > 正文




漏洞---看网吧管理软件
2002-01-22· ·张华贵 王海燕··天极e企业

1 2  下一页

  目前,几乎所有的网吧都用上了网吧管理软件,如《网吧管理专家》、《美萍网管》等。他们使用这种软件的原因不外乎有这么几种:计时收费、防止人为修改和破坏计算机系统、禁止并过滤黄色网站、动态监视每台上网的计算机。但是,所有的这些网吧管理软件又都具有许多的漏洞,希望这篇文章能引起软件公司和软件作者的注意并进行改进。

  一、实际情况分析

  笔者经常在郑州的许多家网吧上网,郑州的网吧很多,上网的速度也很快。规模大的网吧有一百多台机器,小的也有二三十台,一般是通过ADSL或DDN接入。虽然各家网吧都使用了不同的网吧管理软件,但这些网吧的计算机都有一些共同的特点:网吧里的电脑基本配置一般为赛扬650,128M内存,20G硬盘,TNT M64的显示卡,17寸彩显。其中,20G硬盘分为C、D、E三个分区,管理员屏蔽了C和D两个分区,因为他的C盘作为系统盘,D盘用来作备份盘,而E盘和软驱A则提供给用户,可以从网上下载软件、音乐或资料存储;开机进入windows后自动启动网吧管理软件,整个界面被网吧管理软件所代替;禁止使用注册表编辑器;禁止使用IE的Internet选项;禁止在IE的地址栏内输入C或D来访问系统和备份盘;禁止控制面板的运行;禁止显示属性的调整;只能运行网吧管理软件所指定的应用程序;禁止开关机和开机后的F8键及windows的安全模式运行。这过如此这些的设置,想必对普通用户而言,这台上网的计算机应该具有了比较高的安全性。

  二、漏洞寻找

  你可以通过下面的方法来修改系统。

  1、新建一个文件,如aa.reg,文件内容如下

  REGEDIT4
  [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
  \Policies\System]
  "DisableRegistryTools"=dword:00000000

  然后双击这个文件,将此信息添加到注册表。这样,注册表编辑器就可以使用了。其实,通过修改注册表就可以使用windows下所有的资源,但对于普通用户来说比较难,所以下面是一些更简单的方法。

  2、从网上下载winrar(可以到华军软件园下载),将此软件安装到E盘,安装完成后单击运行,在winRAR的主菜单中选择更改驱动器,然后输入c: 这样就进入了系统盘(你还可以通过下载opera浏览器等程序运行,在地址栏内输入c: 来进入系统盘)。接着我们进入到C:\WINDOWS\SYSTEM目录下,找到"显示桌面.scf"这个文件并运行,这时整个桌面会回到原来windows的桌面,单击鼠标右键并点"属性",就可进入到"显示属性"面板,在这里我们可以很轻松的修改显示器的分辩率及刷新率了。顺便说一下,当你更改显示器时,鼠标会停在某个位置不能移动,很可能是因为网吧管理软件的原因。不过没关系,你可以通过TAB键来执行正常的操作,最后调整完成后,鼠标就会恢复正常状态。

1 2  下一页

■ 相关内容
 SSL的安全漏洞及解决方案
 iPlanet安全漏洞公之于世
 NT安全漏洞及其解决建议
 针对IIS的漏洞:两大工具打造安全网站
 让漏洞无处藏身-扫描工具大阅兵
 Unicode漏洞解决方案
 ASP常见的安全漏洞
 Windows 2000漏洞集锦
 如何防止Windows远程共享漏洞
 警报:小心黑客私藏漏洞可利用程序
 利用Unicode漏洞建立代理服务器
 利用Unicode漏洞进入Windows2000
 Microsoft IIS CGI文件名错误解码漏洞
 Hotmail的严重安全漏洞
 Win2K 提升权限漏洞
 天镜漏洞扫描系统
 黑客技巧--深入UNICODE编码漏洞(七)
 黑客技巧--深入UNICODE编码漏洞(八)
 黑客技巧--深入UNICODE编码漏洞(六)
 Win2K中文版输入法漏洞入侵攻略
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!