Skip to main content

Ano ang isang null session?

Ang isang null session ay isang pag -login sa isang network gamit ang isang hindi nagpapakilalang pagkakakilanlan na nagpapahintulot sa gumagamit na makita ang isang listahan ng mga magagamit na mapagkukunan sa network.Gumagana ito sa pamamagitan ng isang bahagi na kilala bilang Interprocess Communication (IPC $) sa Windows mga computer.Maraming Windows Ang mga operating system ay may mga null session na pinagana nang default, at pinapayagan ng ilan ang mga gumagamit na patayin ang pagpapaandar na ito kung mayroon silang mga alalahanin tungkol sa seguridad at walang dahilan na iwanan ito.

Mayroong maraming mga isyu sa seguridad na may koneksyon sa session.Ang isa ay maaari itong payagan ang isang hacker na basahin/isulat ang pag -access sa mga computer sa network.Maaari itong magamit upang ipasok ang nakakahamak na code at iba pang mga materyales sa mga computer na walang mga password.Maaari ring kunin ng hacker ang listahan ng mga mapagkukunan at mga pangalan ng gumagamit na nabuo at pagtatangka upang i -crack ang mga password;Kahit na sa proteksyon ng password, kung maaring malaman ng hacker ang password, posible na gumawa ng pinsala sa panahon ng isang null session.(Departamento ng IT.Ang mga mag -aaral sa kolehiyo ay maaaring hindi ma -secure ang kanilang mga mapagkukunan o maaaring gumamit ng mga halatang password na madaling hulaan.Matapos ang mga computer ay nahawahan ng mga bulate, mga virus at iba pang mga materyales, maaari nilang mahawahan ang buong network, na lumilikha ng isang pagsiklab ng mga isyu sa computer.Ang mga secure na computer na naglalaman ng kumpidensyal na data ay maaaring konektado sa network, kaya maaari itong humantong sa pagpapakawala ng pribadong impormasyon, tulad ng mga tala ng mag -aaral, kung ang isang hacker ay partikular na tinutukoy.

Ang hindi nagpapakilalang koneksyon ay nagbibigay -daan sa isang hacker na maniktik sa mga aktibidad nanagaganap sa network.Ang mga kawani ng Information Technology (IT) ay makikita ang session ng Null kung mag -log in upang tumingin sa mga gumagamit, at ang ilang mga sistema ng seguridad ay nakatakdang alerto kapag may isang taong lumilitaw na nag -scan ng isang network na may naturang session.Bagaman ang isang null session ay maaaring magkaroon ng wasto at ganap na ligal na paggamit, maaaring limitado ang mga ito na ang mga computer na nakakabit sa isang network ay maaaring mai -configure upang hindi payagan ang mga koneksyon para sa mga kadahilanang pangkaligtasan.

Ang bawat operating system ay gumagamit ng isang bahagyang magkakaibang proseso upang hindi paganahin ang mga null session.Ang mga gumagamit ng network ay maaaring humingi ng tulong sa mga kawani ng IT.Maraming mga administrador sa mga network ng kolehiyo at opisina, halimbawa, ang nagpapanatili ng isang online na gabay sa mga karaniwang gawain sa network, kabilang ang hindi pagpayag na mga session ng null.Kung ang mga gumagamit ay hindi komportable na gawin ito, maaari silang magtanong sa isang tao sa departamento ng IT upang i -configure ang kanilang computer upang matugunan ang potensyal na pagsasamantala sa seguridad.