更新日期 2009-10-04 14:48
新消息
伺服器選擇
雜談
Win7 區網無法識別
Win7 ICC 載入法
如何架設網站
超頻+省電
Prime95 地獄特訓
AV 心得篇
影音編輯
場景順序
DVD 字幕
歷史
2007 年度日誌
如何修改區域網路被認定是 Unidentified Network (無法識別的網路) 的方法
此篇早先貼於 TWed2k 心得教學區,現在把本文再放回家,以便統一管理。
前情提要

在第一次安裝 Windows 7 時,會跳出來一個詢問畫面,
Home
Work
Public
這是設定區域網路的屬性,配合 Windows firewall 決定哪些封包允許進出。

但詭異的是.......剛才的選擇最後仍依照 Windows 7 內部的判斷,有可能因為下面幾個原因, 被劃分為 Unidentified Network

  1. 直接指定 IP (例如 192.168.x.x)
  2. DHCP 時, Windows 7 沒有辦法取得是別字串
  3. 無線網路


一但變成 Unidentified Network 後,不但名稱不能被修改,連同屬性都被強行設定為 Public

Click here to open new window  CTRL+Mouse wheel to zoom in/out

在網路分享中心設定頁,Public 與 Home/Work 的設定頁劃分不同,Public 若設定檔案共享, 則網路上的任何人都可以使用被分享的檔案, 這是極其危險的。等一下用 Shield UP 測試就知道是什麼狀況了。

 

 

由於目前區域網路被 Windows 7 判定為 Public 等級,因此打開分享將是門戶洞開.。
Click here to open new window  CTRL+Mouse wheel to zoom in/out

 


www.grc.com 檢查防火牆效能,發現被挖開兩個洞。
Click here to open new window  CTRL+Mouse wheel to zoom in/out

趕緊將 Public 的分享關掉.....

Port 135, Port 445 這兩個是 Windows 系統固定會開放的 Port, 而且關閉必須大費周章,也有巨大的副作用。駭客借用這兩個洞洞植入木馬蠕蟲後,就不會放過受害者電腦。別天真的以為駭客看了看電腦的資料發現沒有什麼,就拍拍屁股走人,天底下沒有這麼單純的事。駭客可利用受害者電腦當成跳板,攻擊其他電腦,等警政單位循線調查時,就是受害者電腦的 IP 被查出,駭客可以繼續當藏鏡人.....哦呵呵阿呵呵~~~~~

開始實作

如何將 Unidentified Network 變成 Work 層級呢?
如此即可在區域網路間可順暢的共享檔案, 網際網路則是完全隱形的狀態,以下是一點心得
.....



Control Panel  -> Administrative Tools -> Local Security Policy
Click here to open new window  CTRL+Mouse wheel to zoom in/out

 


跑出一個視窗,選擇左半邊的 Network List Manager Policies,右半邊對應出現你現在的各種網路設定 (有線, 無線, PPPoE, ....),其中有個名稱就是 Unidentified Network,雙擊叫出對話框,將 Location Type 設定改為 Private,下方的 User permissions 改為 User cannot change location,套用,OK
Click here to open new window  CTRL+Mouse wheel to zoom in/out


改好馬上去看網路分享中心設定頁,Unidentified Network 下方已經變為 Work Networks.........
Click here to open new window  CTRL+Mouse wheel to zoom in/out


如此一來已經進入 Home/Work 所管轄的範圍之內了,左手邊將 Public 設定所有分享功能全關閉,Home/Work 設定分享打開。確認 Public 部份的檔案分享是關閉的。
點擊查看全圖


區域網路已經完全打通了,再次去 www.grc.com 檢查防火牆漏洞,可發現 Port 135, Port 445 已經變為綠色。
點擊查看全圖

 

綠色的意義:當駭客在網路上尋找受害者時 (聖經上說:魔鬼如同吼叫的獅子,遍地遊行,尋找可吞吃的人),只要有紅色的 Port 135, Port 445.....駭客就能植入木馬、蠕蟲、病毒、或是遠端遙控等等的東西。在你渾然不知的情況下,已經變成駭客的傀儡,然後接下來請自行想像吧.........