|
如何保障局域网内
共享文件安全性
作者:方益辉
在单位的网络中,最常用的功能莫过于“共享文件”了。共享文件的功能,提高了办公效率,是局域网应用中一个不可或缺的功能。但如果共享文件夹管理不当,往往也会带来一些安全上的风险。如某些共享文件莫名其妙的被删除或者修改;有些保密内容成为所有员工都可以访问的内容;共享文件成为病毒、木马等传播的最好载体,等等。那么,如何才能管理好共享文件? 一、实时查看谁在访问我的共享文件。可以按如下步骤操作。 第一步:依次打开控制面板、管理工具、计算机管理(本地)、系统工具,然后选择共享文件夹。在这个窗口中,有一个“会话”选项。双击打开这个选项,在右面的窗口中会显示出哪些电脑在访问你的计算机。 第二步:依次选择“系统工具”、共享文件夹、打开文件,此时,窗口中会显示本机上的一些共享资源被哪些电脑在访问。同时,在这个窗口中还会显示一些有用的信息,如谁打开了哪一个共享文件,是什么时候开始访问的,已经闲置了多少时间。如果你不能让这个人访问这个文件,就可以直接右键点击这个会话,然后从快捷菜单中选择关闭会话,这个操作不会影响其他用户的正常访问。 这个功能,有时候非常有用。系统访问连接有一个最高数的限制,到了上限就无法访问了。此时,我们可以通过这种方式查询现在有多少用户连接在我的电脑上,然后可以把一些不需要访问的用户断开,让需要访问的用户连接上去。 二、设置共享文件夹时,最好把文件与文件夹设置为只读。 大部分时候,用户只需要查看或者复制这个共享文件,往往不会在共享文件夹上直接修改。但有人为了方便,直接以可读写的方式共享某个文件夹以及文件,这是非常危险的。 第一,这些不受限制的共享文件夹与共享文件,很容易成为病毒传播的载体。由于这个共享文件夹有写的权限,所以其他用户如果打开这个文件,而其电脑中有病毒或者木马的话,就会传染给这个共享文件夹。此后,其他访问这个共享文件夹的电脑也会“中招”。 第二,当数据非法更改时,很难发现是谁在恶作剧。虽然通过相关的日志信息可以查询到有哪些人访问过这个共享文件,以及是否进行了更改的动作。但是,光凭这些信息,并不能够知道这个用户对这个共享文件夹作了哪些更改。所以,把共享文件设置为可写的话,很难防止别人有意或者无意的更改。 第三,若以可写的方式共享文件的话,可能无法保证数据的统一。如人事部门以可读写的方式共享了一个考勤文件,此后财务部门修改了这个文件,而人事部门不知道,就会导致两个部门的数据不一致,可能造成一些不必要的麻烦。 为此,笔者建议单位用户在共享文件夹的时候,最好把文件夹的权限设置为只读。若这个共享文件夹别的用户也要用,那我们可以把共享文件夹中的文件设置为只读。如此,病毒、木马不能感染这些文件夹,也可以防止用户未经授权的更改等等。 (方益辉) |