现在不少在 IT 类企业做事的人都有笔记本,为了工作方便常会在内部网里设置某些目录或整个驱动器共享但又没设定任何密码。看上去这些躲在公司防火墙后面的机器一时也许是安全的,但下了班回到家里呢? 如果该机拨号上网的话,那所有共享的资料就全暴露在网上了,不信? 那我们就用 DOS 看看吧:
如果有人在聊天室、ICQ、OICQ、论坛或 IRC 里得到你的笔记本的 IP 地址,然后运行 MSDOS 程序,在DOS 下有一个叫 Net 的外部命令,比如你的 IP 是 10.1.1.XXX,则在 DOS 中键入
Net view \\10.1.1.XXX 如果你设有共享目录的话,就会出现以下信息(参见演示)。
对方可以看到你设置了五个共享区:“A”不用说,这一定是小驱;“ELVAPLUS”是某一个目录;“F”大概是光驱吧,要是整个驱动器共享的话,那就太糟了吧;“MY DOCUMENTS”这个目录很重要哦,不少人做的企划、报表都放在这里面;还有一个“????”这是个中文目录名,如果是 Win98 的话在 DOS 下输入 pdos95 就能切换到中文 DOS 状态了。
如果你的目录没有设保护的话,对方在 DOS 下键入:
net use j: //10.1.1.XX/F:
按下回车,正常的话,你的 F: 盘就映射为你的 J: 盘了,接下去对方想怎么做就不由你啦!
……看到这里您是不是有点怕怕啊? 其实还有很多专门的工具是查共享的,只要设定一个 IP 的扫描范围,它就可以自动查找这个范围中哪些机器有共享目录。所以说,为你的共享目录设个密码吧!