Skip to main content

Phiên null là gì?

Một phiên NULL là một đăng nhập vào một mạng bằng cách sử dụng danh tính ẩn danh cho phép người dùng xem danh sách các tài nguyên có sẵn trên mạng.Điều này hoạt động thông qua một chia sẻ được gọi là Truyền thông dành riêng (IPC $) trên Windows máy tính.Nhiều cửa sổ reg;Các hệ điều hành đi kèm với các phiên NULL được bật theo mặc định và một số cho phép người dùng tắt chức năng này nếu họ lo ngại về bảo mật và không có lý do gì để bật nó được bật. Có một số vấn đề bảo mật với kết nối phiên null.Một là nó có thể cho phép truy cập đọc/ghi tin tặc trên các máy tính trên mạng.Điều này có thể được sử dụng để chèn mã độc và các tài liệu khác vào máy tính mà không cần mật khẩu.Hacker cũng có thể lấy danh sách các tài nguyên và tên người dùng được tạo và cố gắng bẻ khóa mật khẩu;Ngay cả khi bảo vệ mật khẩu, nếu tin tặc có thể tìm ra mật khẩu, có thể gây sát thương trong một phiên null.

trên các mạng đại học nói riêng(CNTT) Bộ phận.Sinh viên đại học có thể không bảo đảm tài nguyên của họ hoặc có thể sử dụng mật khẩu rõ ràng dễ đoán.Sau khi các máy tính bị nhiễm giun, virus và các vật liệu khác, chúng có thể lây nhiễm toàn bộ mạng, tạo ra sự cố của các vấn đề máy tính.Các máy tính được bảo mật có chứa dữ liệu bí mật có thể được kết nối với mạng, vì vậy điều này có thể dẫn đến việc phát hành thông tin cá nhân, chẳng hạn như hồ sơ sinh viên, nếu một hacker được xác định đặc biệt.xảy ra trên mạng.Nhân viên công nghệ thông tin (CNTT) sẽ có thể xem phiên NULL nếu họ đăng nhập để xem người dùng và một số hệ thống bảo mật được đặt để cảnh báo khi ai đó dường như đang quét một mạng với phiên như vậy.Mặc dù một phiên NULL có thể có các mục đích sử dụng hợp pháp và hoàn toàn hợp pháp, những thứ này có thể đủ hạn chế để các máy tính gắn vào mạng có thể được cấu hình để không cho phép các kết nối đó vì lý do an toàn. Mỗi hệ điều hành sử dụng một quy trình hơi khác nhau để vô hiệu hóa các phiên null.Người dùng mạng có thể yêu cầu nhân viên CNTT giúp đỡ.Ví dụ, nhiều quản trị viên trong các mạng lưới đại học và văn phòng duy trì hướng dẫn trực tuyến về các nhiệm vụ mạng chung, bao gồm cả việc không cho phép các phiên null.Nếu người dùng không cảm thấy thoải mái khi làm điều này, họ có thể yêu cầu ai đó trong bộ phận CNTT định cấu hình máy tính của họ để giải quyết khai thác bảo mật tiềm năng này.