Sayfayı Yazdır | Pencereyi Kapat

Windows Gizli Paylaþýmlara Eriþmek

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7937
Tarih: 07-07-2024 Saat 05:40


Konu: Windows Gizli Paylaþýmlara Eriþmek
Mesajı Yazan: megabros
Konu: Windows Gizli Paylaþýmlara Eriþmek
Mesaj Tarihi: 23-08-2009 Saat 13:14

Windows iþletim sistemlerindeki gizli ($) paylaþýmlar ile aðdaki bilgisayarlara eriþmek.

Evet bu iþ için win2000, XP ve üzeri iþletim sistemlerindeki “$” paylaþlýmýný kullanýcaz. Önce kýsaca bunun ne olduðundan bahsedelim. Daha sonrada nasýl yapýlacaðýna geçelim.

Bu paylaþým tamamen sistem adminlerinin kullanýmý için yazýlmýþtýr. Herhangi bir olayda adminin makina içerisindeki klasörlere Ful Hak ile uzaktan eriþmesi ve müdahale etmesi amaçlanmýþtýr. Bu paylaþým standart olarak win2000, XP ve üzeri iþletim sistemlerinde açýktýr. (Defaultta)

Win2000 yada XP kurarken çoðu insan (özellikle int.Cafeler) Admin hesabýnýn þifresini boþ býrakarak kurulum yapar. Hatta çogu zaman bunu bizlerde yaparýz. Bu olay “gizli paylaþýmlar” konusunda büyük bi güvenlik açýðý oluþturur. Nedenmi? Gizli paylaþým ile baðlanýcaðýmýz makinada eðer administrator hesabýnýn þifresi yoksa, bizi o makinanýn “administrator” kullanýcýsý sanýyo olcak. Eðer kurulum sýrasýnda Admin hesabýna bir parola verilmiþse bizden bunu istiycek. Eðer bir parola verilmemiþse direk gizli paylaþýmdan içeri girecek! Tabiki Guest hesabýnýnda disable olmasý gerekiyoki buda default kurulumda herzaman disable olarak gelir. (Tekrar söylüyorum çoðu insan admin hesabýnýn parolasýný boþ býrakýyo. Kendi bilgisayarlarýnýzda bu noktaya dikkat edin) Evet olay neymiþ Gizli paylaþým ile eriþeceðimiz bilgisayarýn admin hesabýnýn parolasý olmamalýymýþ ve Guest hesabý disable olmalýymýþ!

Þimdi bunu nasýl kullanacaðýmýzý küçük bir senaryoyla anlayalým:

Bir internet cafede olduðunuzu düþünün. Bir bilgisayarda oturuyosunuz. Baþlat/Çalýþtýr ý açýp þu komutu giriyosunuz.

\\192.168.1.25\c$ –> (Aðdaki makinalardan birisinin IP Adresi olduðunu var sayýyoruz) Sondaki “$” iþaretine dikkat edin. Bu, bu paylaþýmýn gizli bi paylaþým olduðunu gösterir. IP adresi ise aðda baðlanmak istediðimiz bilgisayarýn IP adresidir. ENTER yaptýðýmýzda eðer dediðimiz gibi Admin hesabýnýn bir parolasý yoksa direk C: sürücüsüne Ful Hak ile eriþmiz oluruz. Eðer admin hesabýnýn bir parolasý varsa, bizden o parolayý istiyen bi pencere çýkar. Eðer parolayý bilmiyosak giremiyoruz demektir. Bunu kullanarak tüm sürücülere eriþebilirsiniz.

\\192.168.1.25\admin$
\\192.168.1.25\c$
\\192.168.1.25\d$
\\192.168.1.25\e$
\\192.168.1.25\IPC$ gibi!

Burda IP yerine bilgisayar adýnýda kullanabilirsiniz;

\\MASA15\admin$
\\MASA15\c$ gibi!

Bu paylaþýmlardan makinaya eriþilmesini istemiyosanýz Bilgisayarým/Yönet/Paylaþýlan Klasörler/Paylaþýmlar altýndaki tüm sürücüleri seçerek Sað Click/”Paylaþýmý Durdur” yapmalýsýnýz.

Yada Regedit altýnda HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lanmanserver\parametes anahtarý altýnda saðdaki panelde “AutoShareWks” adýnda ve deðeri 0 olan bir Dword yaratýlýr. Makina ReStart olduðunda gizli paylaþýmlar durur.

Ýþte olay böyle. Küçük bi dikkatsizlik baþýnýza çok iþ açabilir. Dikkatli olun derim bu konuda. Küçük bir ipucu daha veriyim size $ paylaþýmý hakkýnda.

Örneðin aðýnýzda Klasör1 adýndaki klasörü paylaþtýrýyosunuz ve diðer tüm kullanýcýlar buna eriþiyo. Eðer bunu gizlemek isterseniz klasörün payþalým ismi sanuna “$” iþareti koymanýz yeterli. Böyle olunca klasör hala paylaþýmda olur fakat kimse onu göremez. Bu klasöre ancak Çalýþtýra \\192.168.1.25\klasör1$ yazan kiþiler eriþebilir. Sonundaki “$” iþaretini kaldýrdýðýnýzda paylaþým tekrar herkeze görünür haline geri döner.

Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat