目前,几乎所有的网吧都用上了网吧管理软件,如《网吧管理专家》、《美萍网管》、安企神(www.wgj7.com)等。他们使用这种软件的原因不外乎有这么几种:计时收费、防止人为修改和破坏计算机系统、禁止并过滤黄色网站、动态监视每台上网的计算机。
但是,所有的这些网吧管理软件又都具有许多的漏洞,希望这篇文章能引起软件公司和软件作者的注意并进行改进。
一、实际情况分析
笔者经常在郑州的许多家网吧上网,郑州的网吧很多,上网的速度也很快。规模大的网吧有一百多台机器,小的也有二三十台,一般是通过ADSL或DDN接入。虽然各家网吧都使用了不同的网吧管理软件,但这些网吧的计算机都有一些共同的特点:网吧里的电脑基本配置一般为赛扬650,128M内存,20G硬盘,TNT M64的显示卡,17寸彩显。其中,20G硬盘分为C、D、E三个分区,管理员屏蔽了C和D两个分区,因为他的C盘作为系统盘,D盘用来作备份盘,而E盘和软驱A则提供给用户,可以从网上下载软件、音乐或资料存储;开机进入windows后自动启动网吧管理软件,整个界面被网吧管理软件所代替;禁止使用注册表编辑器;禁止使用IE的Internet选项;禁止在IE的地址栏内输入C或D来访问系统和备份盘;禁止控制面板的运行;禁止显示属性的调整;只能运行网吧管理软件所指定的应用程序;禁止开关机和开机后的F8键及windows的安全模式运行。这过如此这些的设置,想必对普通用户而言,这台上网的计算机应该具有了比较高的安全性。
二、漏洞寻找
你可以通过下面的方法来修改系统。
1、新建一个文件,如aa.reg,文件内容如下
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Policies\System]
"DisableRegistryTools"=dword:00000000
然后双击这个文件,将此信息添加到注册表。这样,注册表编辑器就可以使用了。其实,通过修改注册表就可以使用windows下所有的资源,但对于普通用户来说比较难,所以下面是一些更简单的方法。
2、从网上下载winrar(可以到华军软件园下载),将此软件安装到E盘,安装完成后单击运行,在winRAR的主菜单中选择更改驱动器,然后输入 c: 这样就进入了系统盘(你还可以通过下载opera浏览器等程序运行,在地址栏内输入c: 来进入系统盘)。接着我们进入到C:\WINDOWS\SYSTEM目录下,找到"显示桌面.scf"这个文件并运行,这时整个桌面会回到原来 windows的桌面,单击鼠标右键并点"属性",就可进入到"显示属性"面板,在这里我们可以很轻松的修改显示器的分辩率及刷新率了。顺便说一下,当你更改显示器时,鼠标会停在某个位置不能移动,很可能是因为网吧管理软件的原因。不过没关系,你可以通过TAB键来执行正常的操作,较后调整完成后,鼠标就会恢复正常状态。
3、在刚才的状态下,找到C:\WINDOWS\SYSTEM目录下的Inetcpl.cpp文件并改名为Inetcpl.cpl,这样,就可以运行IE浏览器里的Internet选项了。
3、在刚才的状态下,找到C:\Program Files\Common Files\Microsoft Shared\MSINFO目录下的msinfo32.exe文件双击运行,这是windows下的系统信息程序,单击工具菜单里的系统配置实用程序,会运行这个小工具,在这里你可以随心所欲的修改系统的起动文件和配置文件,也可以禁止某些启动程序的运行,甚至你还可以取消网吧管理软件的运行。在这个工具的查看主菜单里,你还可以运行控制面板,并且使用控制面板里的所有功能。
4、当你在IE里单击下载文件后,在另存为面板里虽然看不到C:系统盘,但你一样可以输入c:\文件名,保存下载的文件。下一次再下载文件存盘时,你就可以看到c:系统盘了。当然,下面的工作你就可以随意操作了。
5、单击一个没有关联过的文件,会弹出文件打开方式,单击其他选项,这时会弹出打开文件的面板,在文件名里输入c:\,同样可以进入系统盘。
6、进入网吧管理软件的目录,运行uninstall.exe,可以删除网吧管理软件的大部分文件,在下次机器重启后,此软件将被删除。
7、还有较简单的一招,从网上下载如windows修改工具这样的软件安装到E盘并运行,你可以根据自己的需要进行修改。
三、建议解决方法
笔者认为,上网的机器主要是浏览网页,查资料,听音乐等,所以很多可以从系统上禁止的功能可以禁止。
1、系统内部禁止REG文件的导入。
2、禁止系统内部显示隐藏文件,这样可防止修改和删除开机文件、系统文件。
3、禁止网上下载的EXE文件直接运行,这是较大的隐患。
4、禁止各类压缩软件从工具栏输入C: 来进入系统盘进行修改。因为很多的网吧电脑都安装的winzip等压缩工具软件。
5、禁止其它类的浏览器在地址栏输入c: 来进入系统盘进行修改。
其实,这些工作都是尽量想办法禁止用户进入到系统盘修改文件。
经过了这些设置工作,再加上以前的安全设置,我相信,网吧的电脑应该很安全了。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...