sexta-feira, 25 de maio de 2007

Windows: Compartilhamentos ocultos

Para você que é usuário de Windows XP, 2000 ou Vista, um aviso: seu computador tem uma back door por padrão. Por padrão pois, como sabemos, na família Windows os itens de segurança são quase todos desativados "de fábrica" pois primam pela "facilidade de uso". Por que, ao invés, não deixam os itens de segurança todos habilitados e criam um gerenciador de itens de segurança simples de usar ? Vai saber...
A back door ao qual me refiro, na verdade é referenciada como uma funcionalidade presente no Windows. Por padrão, os drives do micro são compartilhados e isso fica oculto ao usuário, por meio do uso do sufixo $ ao compartilhamento. Por exemplo, a unidade C é compartilhada como C$, fazendo ela ficar oculta. Mas na verdade ela pode ser acessada via rede, por um usuário que possua Login e Senha apropriados. Neste ponto você deve estar pensando: bem eu uso uma boa senha, e esta somente eu conheço, certo ? Pode ser. Mas você sabe ou lembra se você ou quem instalou o Windows em seu computador lembrou de colocar senha para o usuário Administrador, que possui acesso total ?
Pelo sim ou pelo não, é melhor garantir...

Para mudar a senha do usuário Administrador:

1. WinKey+R (ou Iniciar -> Executar)
2. Digite control userpasswords2
3. Selecione o usuário Administrador e clique em Redefinir senha
4. Digite a senha e a confirmação.


Para visualizar todos os compartilhamentos:


1. WinKey+R (ou Iniciar -> Executar)
2. Digite compmgmt.msc
3. Agora, na janela Gerenciamento do computador, expanda o nó Pastas compartilhadas e clique em Compartilhamentos

Mesmo se você clicar sobre a unidade que quer remover o compartilhamento (por exemplo C$) com o botão direito do mouse e escolher Interromper compartilhamento, o Windows irá recompartilhá-la quando você reiniciar o computador.


Para desabilitar os compartilhamentos indesejados:

0. (Sim, passo zero, ou o passo antes de você realmente começar a fazer) Faça uma cópia do registro do Windows por segurança, criando um Ponto de Restauração do sistema: Tecle
WinKey+R (ou acesse Iniciar->Executar) e digite %SystemRoot%\System32\restore\rstrui.exe
( ou então vá em Iniciar->Programas->Acessórios->Ferramentas de sistema->Restauração do sistema) e crie um ponto de restauração.

1.
WinKey+R (ou Iniciar -> Executar)
2. Digite regedit
3. Agora, no Editor de Registro, navegue até HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Services\lanmanserver\parameters
4. Crie um novo valor DWORD chamado AutoShareServer com valor 0 (zero).
5. Crie um novo valor DWORD chamado AutoShareWks com valor 0 (zero).
6. Reinicie o computador para que as alterações surtam efeito.


Pronto, agora os compartilhamentos ocultos não poderão ser mais acessados.

Nenhum comentário: