<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/634.htm</link>
<title><![CDATA[禁用空会话（匿名登录）]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Windows Server]]></category>
<pubDate>Fri, 30 Jun 2006 02:08:09 +0000</pubDate> 
<guid>https://maytide.net/read.php/634.htm</guid> 
<description>
<![CDATA[ 
	<p>为了防止匿名访问，请禁用空会话。空会话是未经身份验证或匿名的用户在两台计算机间建立的会话。如果不禁用空会话，攻击者便可匿名（即，不需要进行身份验证）连接到服务器。</p><p>攻击者建立空会话后即可开始实施各种攻击，包括用于从目标计算机获取系统相关信息的枚举。可通过空会话返回的信息类型包括：域和信任的详细信息、共享、用户信息（包括组和用户权限）、注册表项及其他。请禁用它们，因为它们代表着重大的安全威胁。<br/>............<br/>
]]>
</description>
</item>
</channel>
</rss>