Skip to main content

เซสชั่นว่างคืออะไร?

เซสชัน NULL คือการเข้าสู่เครือข่ายโดยใช้ข้อมูลประจำตัวที่ไม่ระบุชื่อซึ่งช่วยให้ผู้ใช้ดูรายการทรัพยากรที่มีอยู่ในเครือข่ายสิ่งนี้ทำงานผ่านการแชร์ที่เรียกว่าการสื่อสารระหว่างกัน (IPC $) บน Windows reg;คอมพิวเตอร์Windows reg;ระบบปฏิบัติการมาพร้อมกับเซสชัน NULL ที่เปิดใช้งานโดยค่าเริ่มต้นและบางคนอนุญาตให้ผู้ใช้ปิดฟังก์ชั่นนี้หากพวกเขามีข้อกังวลเกี่ยวกับความปลอดภัยและไม่มีเหตุผลที่จะเปิดใช้งาน

มีปัญหาด้านความปลอดภัยหลายประการเกี่ยวกับการเชื่อมต่อเซสชัน NULLหนึ่งคือมันสามารถอนุญาตให้แฮ็กเกอร์อ่าน/เขียนการเข้าถึงบนคอมพิวเตอร์ในเครือข่ายสามารถใช้ในการแทรกรหัสที่เป็นอันตรายและวัสดุอื่น ๆ ลงในคอมพิวเตอร์โดยไม่ต้องใช้รหัสผ่านแฮ็กเกอร์ยังสามารถนำรายการทรัพยากรและชื่อผู้ใช้ที่สร้างขึ้นและพยายามถอดรหัสรหัสผ่านแม้จะมีการป้องกันรหัสผ่านหากแฮ็กเกอร์สามารถหารหัสผ่านได้ก็เป็นไปได้ที่จะสร้างความเสียหายในระหว่างเซสชั่นว่าง

บนเครือข่ายของมหาวิทยาลัยโดยเฉพาะเซสชันที่ว่างอาจเป็นภัยคุกคามความปลอดภัยที่สำคัญและอาจทำให้เกิดปัญหาที่เทคโนโลยีสารสนเทศ(มัน) แผนกนักศึกษาวิทยาลัยอาจไม่ปลอดภัยทรัพยากรของพวกเขาเลยหรืออาจใช้รหัสผ่านที่ชัดเจนซึ่งคาดเดาได้ง่ายหลังจากคอมพิวเตอร์ติดเชื้อหนอนไวรัสและวัสดุอื่น ๆ พวกเขาสามารถติดเชื้อทั่วทั้งเครือข่ายสร้างการระบาดของปัญหาคอมพิวเตอร์คอมพิวเตอร์ที่มีความปลอดภัยซึ่งมีข้อมูลที่เป็นความลับอาจเชื่อมต่อกับเครือข่ายดังนั้นสิ่งนี้อาจนำไปสู่การเปิดตัวข้อมูลส่วนตัวเช่นบันทึกของนักเรียนหากแฮ็กเกอร์ถูกกำหนดเป็นพิเศษการเชื่อมต่อที่ไม่ระบุชื่อช่วยให้แฮ็กเกอร์สอดแนมกิจกรรมที่เป็นเกิดขึ้นบนเครือข่ายพนักงานเทคโนโลยีสารสนเทศ (IT) จะสามารถดูเซสชัน NULL ได้หากพวกเขาเข้าสู่ระบบเพื่อดูผู้ใช้และระบบรักษาความปลอดภัยบางระบบถูกตั้งค่าให้แจ้งเตือนเมื่อมีคนดูเหมือนจะสแกนเครือข่ายด้วยเซสชันดังกล่าวแม้ว่าเซสชั่น NULL สามารถใช้งานได้และถูกต้องตามกฎหมายทั้งหมด แต่สิ่งเหล่านี้อาจมีข้อ จำกัด เพียงพอที่คอมพิวเตอร์ที่แนบมากับเครือข่ายอาจได้รับการกำหนดค่าให้ไม่อนุญาตการเชื่อมต่อดังกล่าวด้วยเหตุผลด้านความปลอดภัยแต่ละระบบปฏิบัติการใช้กระบวนการที่แตกต่างกันเล็กน้อยเพื่อปิดการใช้งาน NULLผู้ใช้เครือข่ายอาจสามารถขอความช่วยเหลือจากพนักงานไอทีผู้ดูแลระบบหลายคนเกี่ยวกับเครือข่ายวิทยาลัยและสำนักงานเช่นรักษาคู่มือออนไลน์สำหรับงานเครือข่ายทั่วไปรวมถึงการไม่อนุญาตเซสชันที่เป็นโมฆะหากผู้ใช้ไม่รู้สึกสบายใจที่จะทำเช่นนี้พวกเขาสามารถขอให้ใครบางคนในแผนกไอทีกำหนดค่าคอมพิวเตอร์ของพวกเขาเพื่อจัดการกับการใช้ประโยชน์ด้านความปลอดภัยที่อาจเกิดขึ้นได้