Vista是面向個(gè)人的操作系統(tǒng),其網(wǎng)絡(luò)功能當(dāng)然沒(méi)有Server版的系統(tǒng)強(qiáng)大。但我們也不要小瞧,其實(shí)在Vista中集成了很多非常實(shí)用的網(wǎng)絡(luò)工具,充分利用這些工具將會(huì)極大地提升你在Vista下的網(wǎng)絡(luò)體驗(yàn)。下面,我們一道來(lái)看看Vista中的這些網(wǎng)絡(luò)“兵器”。
1、遠(yuǎn)程桌面
遠(yuǎn)程桌面是一個(gè)神奇的網(wǎng)絡(luò)組件,并不是Vista專有的,但是Vista下的遠(yuǎn)程桌面無(wú)疑比此前的任何版本在功能上更強(qiáng)大,安全性也更高。
(1).開(kāi)啟
在Vista下開(kāi)啟遠(yuǎn)程桌面操作非常簡(jiǎn)單:在桌面上右鍵單擊“計(jì)算機(jī)”選擇“屬性”,在左側(cè)的“任務(wù)”下點(diǎn)擊“遠(yuǎn)程設(shè)置”,在“遠(yuǎn)程”選項(xiàng)卡下的“遠(yuǎn)程桌面”項(xiàng)下有3個(gè)選項(xiàng),點(diǎn)選第2項(xiàng)或者第3項(xiàng)即可。不過(guò)需要說(shuō)明的是如果選擇第2項(xiàng)“允許運(yùn)行任意版本遠(yuǎn)程桌面的計(jì)算機(jī)連接”,這樣任何版本的遠(yuǎn)程桌面客戶端都可以連接到Vista,有一定的安全隱患。如果你對(duì)網(wǎng)絡(luò)安全要求比較高就選擇第3項(xiàng)“只允許運(yùn)行帶網(wǎng)絡(luò)級(jí)身份驗(yàn)證的遠(yuǎn)程桌面的計(jì)算機(jī)連接”,這是Vista才有的安全選項(xiàng)。
(2).安全
開(kāi)啟“遠(yuǎn)程桌面”就好像系統(tǒng)打開(kāi)了一扇門,人可以進(jìn)來(lái),蒼蠅蚊子也可以進(jìn)來(lái)。所以要做好安全措施。
用戶限制:點(diǎn)擊“遠(yuǎn)程桌面”下方的“選擇用戶”按鈕,然后在“遠(yuǎn)程桌面用戶” 窗口中點(diǎn)擊“添加”按鈕輸入允許的用戶,或者通過(guò)“高級(jí)→立即查找”添加用戶。筆者建議,不要添加組,而是根據(jù)需要添加具體的用戶。許多人圖方便都會(huì)直接將Administrators(管理員組)添加進(jìn)來(lái),這是不安全的。假如攻擊者遠(yuǎn)程獲得了一個(gè)shell,它只需創(chuàng)建一個(gè)管理員組的用戶就可以通過(guò)遠(yuǎn)程桌面進(jìn)行登錄。如果我們只允許具體的用戶,就算是管理員組的用戶沒(méi)有授權(quán)也是不能遠(yuǎn)程登錄的。
更改端口:遠(yuǎn)程桌面默認(rèn)的連接端口是3389,攻擊者就可以通過(guò)該端口進(jìn)行連接嘗試。因此,安全期間要修改該端口,原則是端口號(hào)一般是1024以后的端口,而且不容易被猜到。更改遠(yuǎn)程桌面的連接端口要通過(guò)注冊(cè)表進(jìn)行,打開(kāi)注冊(cè)表編輯器,定位到如下注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
分別將其右側(cè)PortNumber的值改為其它的值比如9833,需要說(shuō)明的是該值是十六進(jìn)制的,更改時(shí)雙擊PortNumber點(diǎn)選“十進(jìn)制”,然后輸入9833。
(3).登錄
“開(kāi)始→運(yùn)行”,輸入mstesc打開(kāi)“遠(yuǎn)程桌面連接”器。點(diǎn)擊“選項(xiàng)”,在“計(jì)算機(jī)”右側(cè)的文本框中輸入IP地址,因?yàn)槲覀兏牧诉h(yuǎn)程桌面的端口因此還要輸入端口號(hào):192.168.1.10:9833。另外還有其他的選項(xiàng)也可以設(shè)置,不過(guò)筆者感覺(jué)非常實(shí)用的功能是把本地磁盤(pán)映射到遠(yuǎn)程計(jì)算機(jī)中,這樣非常方便文件的傳輸。在“本地資源”選項(xiàng)卡下點(diǎn)擊“詳細(xì)信息”,展開(kāi)“驅(qū)動(dòng)器”項(xiàng)根據(jù)需要勾選相應(yīng)的磁盤(pán)分區(qū)即可。
設(shè)置完成后,點(diǎn)擊“連接”按鈕,稍等片刻彈出登錄對(duì)話框輸入用戶名和密碼,點(diǎn)擊“確定”即可遠(yuǎn)程登錄到Vista。提示,在登錄對(duì)話框中勾選“記住我的憑據(jù)”,這樣下次登錄時(shí)就不用輸入用戶和密碼了。
2、Telnet
Telnet是一款非常有用的基于命令行的遠(yuǎn)程管理工具,利用它管理員能夠完成幾乎所有的系統(tǒng)維護(hù)和管理工作。雖然Vista提供了界面友好的“遠(yuǎn)程桌面”,但耗費(fèi)系統(tǒng)資源非常小的Telnet有其不可替代的優(yōu)勢(shì)。Vista在默認(rèn)情況下并沒(méi)有配置telnet組件,下面我們請(qǐng)出這款網(wǎng)絡(luò)利器。
(1).安裝配置
依次打開(kāi)“控制面板”→“程序”,點(diǎn)擊打開(kāi)“程序和功能”下的“打開(kāi)或關(guān)閉Windows功能”,在“Windows 功能”面板的列表框中勾選“Telnet客戶端”選項(xiàng),最后“確定”即可完成Telnet的安裝配置。
(2).啟動(dòng)服務(wù)
默認(rèn)情況下Telnet服務(wù)器是被“禁用”的,需要手工開(kāi)啟。在“開(kāi)始→搜索”中輸入services.msc打開(kāi)Vista的服務(wù)管理器,找到“Telnet”服務(wù)項(xiàng)雙擊打開(kāi)“Telnet屬性”面板,設(shè)置啟動(dòng)類型為“自動(dòng)”或者“手動(dòng)”,點(diǎn)擊“應(yīng)用”接著點(diǎn)擊“服務(wù)狀態(tài)”下的“啟動(dòng)”按鈕完成Telnet服務(wù)的啟動(dòng)。
(3).遠(yuǎn)程連接
打開(kāi)命令提示符(cmd),輸入命令telnet就能完成遠(yuǎn)程連接。比如我們連接到一個(gè)IP為192.168.1.10的主機(jī),命令為telnet 192.168.1.10,回車后輸入用戶名和密碼就telnet到該主機(jī)。在telnet界面中可以執(zhí)行所有的命令,完成遠(yuǎn)程維護(hù)和管理。
1、遠(yuǎn)程桌面
遠(yuǎn)程桌面是一個(gè)神奇的網(wǎng)絡(luò)組件,并不是Vista專有的,但是Vista下的遠(yuǎn)程桌面無(wú)疑比此前的任何版本在功能上更強(qiáng)大,安全性也更高。
(1).開(kāi)啟
在Vista下開(kāi)啟遠(yuǎn)程桌面操作非常簡(jiǎn)單:在桌面上右鍵單擊“計(jì)算機(jī)”選擇“屬性”,在左側(cè)的“任務(wù)”下點(diǎn)擊“遠(yuǎn)程設(shè)置”,在“遠(yuǎn)程”選項(xiàng)卡下的“遠(yuǎn)程桌面”項(xiàng)下有3個(gè)選項(xiàng),點(diǎn)選第2項(xiàng)或者第3項(xiàng)即可。不過(guò)需要說(shuō)明的是如果選擇第2項(xiàng)“允許運(yùn)行任意版本遠(yuǎn)程桌面的計(jì)算機(jī)連接”,這樣任何版本的遠(yuǎn)程桌面客戶端都可以連接到Vista,有一定的安全隱患。如果你對(duì)網(wǎng)絡(luò)安全要求比較高就選擇第3項(xiàng)“只允許運(yùn)行帶網(wǎng)絡(luò)級(jí)身份驗(yàn)證的遠(yuǎn)程桌面的計(jì)算機(jī)連接”,這是Vista才有的安全選項(xiàng)。
(2).安全
開(kāi)啟“遠(yuǎn)程桌面”就好像系統(tǒng)打開(kāi)了一扇門,人可以進(jìn)來(lái),蒼蠅蚊子也可以進(jìn)來(lái)。所以要做好安全措施。
用戶限制:點(diǎn)擊“遠(yuǎn)程桌面”下方的“選擇用戶”按鈕,然后在“遠(yuǎn)程桌面用戶” 窗口中點(diǎn)擊“添加”按鈕輸入允許的用戶,或者通過(guò)“高級(jí)→立即查找”添加用戶。筆者建議,不要添加組,而是根據(jù)需要添加具體的用戶。許多人圖方便都會(huì)直接將Administrators(管理員組)添加進(jìn)來(lái),這是不安全的。假如攻擊者遠(yuǎn)程獲得了一個(gè)shell,它只需創(chuàng)建一個(gè)管理員組的用戶就可以通過(guò)遠(yuǎn)程桌面進(jìn)行登錄。如果我們只允許具體的用戶,就算是管理員組的用戶沒(méi)有授權(quán)也是不能遠(yuǎn)程登錄的。
更改端口:遠(yuǎn)程桌面默認(rèn)的連接端口是3389,攻擊者就可以通過(guò)該端口進(jìn)行連接嘗試。因此,安全期間要修改該端口,原則是端口號(hào)一般是1024以后的端口,而且不容易被猜到。更改遠(yuǎn)程桌面的連接端口要通過(guò)注冊(cè)表進(jìn)行,打開(kāi)注冊(cè)表編輯器,定位到如下注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
分別將其右側(cè)PortNumber的值改為其它的值比如9833,需要說(shuō)明的是該值是十六進(jìn)制的,更改時(shí)雙擊PortNumber點(diǎn)選“十進(jìn)制”,然后輸入9833。
(3).登錄
“開(kāi)始→運(yùn)行”,輸入mstesc打開(kāi)“遠(yuǎn)程桌面連接”器。點(diǎn)擊“選項(xiàng)”,在“計(jì)算機(jī)”右側(cè)的文本框中輸入IP地址,因?yàn)槲覀兏牧诉h(yuǎn)程桌面的端口因此還要輸入端口號(hào):192.168.1.10:9833。另外還有其他的選項(xiàng)也可以設(shè)置,不過(guò)筆者感覺(jué)非常實(shí)用的功能是把本地磁盤(pán)映射到遠(yuǎn)程計(jì)算機(jī)中,這樣非常方便文件的傳輸。在“本地資源”選項(xiàng)卡下點(diǎn)擊“詳細(xì)信息”,展開(kāi)“驅(qū)動(dòng)器”項(xiàng)根據(jù)需要勾選相應(yīng)的磁盤(pán)分區(qū)即可。
設(shè)置完成后,點(diǎn)擊“連接”按鈕,稍等片刻彈出登錄對(duì)話框輸入用戶名和密碼,點(diǎn)擊“確定”即可遠(yuǎn)程登錄到Vista。提示,在登錄對(duì)話框中勾選“記住我的憑據(jù)”,這樣下次登錄時(shí)就不用輸入用戶和密碼了。
2、Telnet
Telnet是一款非常有用的基于命令行的遠(yuǎn)程管理工具,利用它管理員能夠完成幾乎所有的系統(tǒng)維護(hù)和管理工作。雖然Vista提供了界面友好的“遠(yuǎn)程桌面”,但耗費(fèi)系統(tǒng)資源非常小的Telnet有其不可替代的優(yōu)勢(shì)。Vista在默認(rèn)情況下并沒(méi)有配置telnet組件,下面我們請(qǐng)出這款網(wǎng)絡(luò)利器。
(1).安裝配置
依次打開(kāi)“控制面板”→“程序”,點(diǎn)擊打開(kāi)“程序和功能”下的“打開(kāi)或關(guān)閉Windows功能”,在“Windows 功能”面板的列表框中勾選“Telnet客戶端”選項(xiàng),最后“確定”即可完成Telnet的安裝配置。
(2).啟動(dòng)服務(wù)
默認(rèn)情況下Telnet服務(wù)器是被“禁用”的,需要手工開(kāi)啟。在“開(kāi)始→搜索”中輸入services.msc打開(kāi)Vista的服務(wù)管理器,找到“Telnet”服務(wù)項(xiàng)雙擊打開(kāi)“Telnet屬性”面板,設(shè)置啟動(dòng)類型為“自動(dòng)”或者“手動(dòng)”,點(diǎn)擊“應(yīng)用”接著點(diǎn)擊“服務(wù)狀態(tài)”下的“啟動(dòng)”按鈕完成Telnet服務(wù)的啟動(dòng)。
(3).遠(yuǎn)程連接
打開(kāi)命令提示符(cmd),輸入命令telnet就能完成遠(yuǎn)程連接。比如我們連接到一個(gè)IP為192.168.1.10的主機(jī),命令為telnet 192.168.1.10,回車后輸入用戶名和密碼就telnet到該主機(jī)。在telnet界面中可以執(zhí)行所有的命令,完成遠(yuǎn)程維護(hù)和管理。