Home
» Petua PC
»
Bagaimana untuk menunjukkan sambungan fail, melihat sambungan fail pada Windows
Bagaimana untuk menunjukkan sambungan fail, melihat sambungan fail pada Windows
Windows File Explorer menawarkan banyak pilihan untuk mengubah cara anda melihat fail. Perkara yang anda mungkin tidak tahu ialah satu pilihan penting dilumpuhkan secara lalai, walaupun ia penting untuk keselamatan sistem anda.
Sambungan fail adalah penting
Sambungan fail ialah akhiran tiga atau empat huruf yang muncul selepas tempoh akhir nama fail, seperti .txt, .exe atau .pdf. Sambungan ini bertindak sebagai pengecam supaya sistem pengendalian (dan anda) boleh mengecam jenis fail tersebut dengan serta-merta.
Windows menggunakan sambungan fail untuk menentukan aplikasi yang hendak dilancarkan apabila anda mengklik dua kali pada fail. Contohnya, fail .exe akan melancarkan aplikasi, manakala fail .docx akan membuka fail Word dalam Microsoft Word . Banyak program menyimpan fail dengan sambungan fail tertentu, yang kemudiannya hanya boleh dibuka dalam program itu (atau alat pihak ketiga yang serasi).
Fail boleh laku dalam Windows
Satu kelebihan penting untuk dapat melihat sambungan fail ialah keupayaan untuk mengesan fail yang berpotensi berbahaya. Sambungan tertentu seperti .exe, .bat, .cmd, .vbs dan .scr (antara lain) boleh menjadi fail hasad yang direka bentuk untuk menjalankan kod hasad pada sistem anda. Fail ini sering menggunakan sambungan fail yang digunakan oleh alat dan program Windows yang sah, jadi mengesannya agak sukar.
Walaupun kepentingannya, sambungan fail tersembunyi secara lalai dalam semua versi moden Windows. Ini dilakukan untuk mencipta antara muka pengguna yang lebih bersih dalam File Explorer. Walau bagaimanapun, pencipta perisian hasad sering menggunakan sambungan tersembunyi untuk menyamar boleh laku berniat jahat sebagai dokumen yang kelihatan tidak berbahaya untuk memperdaya pengguna supaya menjalankan perisian hasad pada PC mereka, jadi sebaiknya biarkan ia kelihatan.
Tunjukkan sambungan fail pada Windows
Nasib baik, menunjukkan sambungan fail pada Windows hanya memerlukan beberapa klik. Pada Windows 11, cuma buka File Explorer dengan kekunci Windows + E pintasan , klik Lihat di bar atas, tuding pada Tunjukkan dan pilih Sambungan nama fail . Anda akan melihat sambungan fail untuk semua fail yang disimpan pada komputer anda.
Pilihan sambungan nama fail dalam File Explorer
Jika anda tidak melihat bar atas dalam File Explorer, anda juga boleh menunjukkan sambungan fail daripada tetapan Windows. Ikuti langkah ini:
Tekan kekunci Windows + I untuk membuka Tetapan Windows . Pergi ke tab Sistem dan pilih Untuk pembangun .
Kembangkan bahagian Penjelajah Fail dengan mengklik padanya, kemudian pastikan peluncur Tunjukkan sambungan fail dihidupkan.
Terutama jika anda menggunakan versi Windows yang lebih lama, Panel Kawalan juga berguna untuk memaparkan sambungan fail:
Buka menu Mula dan cari Panel Kawalan . Klik pilihan yang sepadan.
Tukar Kategori kepada ikon Kecil jika perlu, kemudian pilih pilihan Penjelajah Fail .
Dalam tab Lihat , pastikan pilihan Sembunyikan sambungan untuk jenis fail yang diketahui tidak ditandakan.
Anda juga boleh menunjukkan sambungan fail dengan membuat perubahan kecil pada Windows Registry, tetapi anda harus mengelak daripada melakukan ini. Tiga kaedah di atas akan berfungsi pada mana-mana versi Windows yang anda gunakan pada tahun 2025 dan kurang terdedah kepada ralat. Walau bagaimanapun, jika anda ingin menunjukkan sambungan fail dengan cepat, jalankan sahaja arahan ini dalam Windows Terminal atau PowerShell :
Perintah ini akan menambah entri yang diperlukan pada Windows Registry untuk memberitahu File Explorer untuk mula memaparkan sambungan fail. Ingat untuk memuat semula File Explorer dengan kekunci F5 untuk melihat perubahan.
Cara penyerang mengeksploitasi sambungan fail tersembunyi
Seperti yang dinyatakan, penggodam sering mengeksploitasi sambungan fail tersembunyi pada Windows untuk menyamar fail berniat jahat sebagai fail tidak berbahaya. Sebagai contoh, fail bernama image.png.exe akan muncul sebagai fail imej PNG dalam Penjelajah Fail dengan sambungan fail tersembunyi, sedangkan ia sebenarnya adalah fail boleh laku yang boleh menjalankan kod hasad atau perisian hasad apabila dilancarkan.
Teknik ini dipanggil "serangan sambungan berganda", dan ia merupakan jenis serangan sambungan fail yang paling biasa yang anda akan lihat. Nasib baik, selagi sambungan fail didayakan, fail EXE yang berniat jahat ini agak mudah dikesan dan dielakkan. Walau bagaimanapun, ini bukan satu-satunya teknik yang cuba menggunakan sambungan tersembunyi untuk menipu anda. Beberapa kaedah biasa lain termasuk:
Teknik
Contohnya
Huraikan
Gantikan Kanan ke Kiri (RTLO)
imej[RTLO]gpj.exe muncul sebagai image.exe.jpg
Penyerang menggunakan aksara Unicode U+202E untuk membalikkan nama fail.
Padding Ruang Putih
document.pdf[masukkan 100 ruang].exe
Anda boleh meletakkan lebih banyak ruang kosong antara sambungan fail palsu dan sebenar, jadi sambungan fail sebenar akan ditolak dari skrin walaupun sambungan fail dipaparkan.
Manipulasi Ikon
Fail document.exe dengan ikon PDF
Ini ialah teknik mudah di mana penjenayah akan menukar ikon fail berniat jahat kepada ikon yang lebih biasa, seperti ikon PDF atau JPG.
fail PIF
document.pif
Sambungan fail PIF disembunyikan secara automatik oleh Windows, walaupun sambungan fail didayakan. Walau bagaimanapun, fail PIF jarang digunakan dalam versi moden Windows.
Seperti yang anda lihat, terdapat beberapa helah yang boleh digunakan oleh penyerang untuk menipu anda supaya menjalankan fail boleh laku berniat jahat yang mungkin anda anggap sebagai imej. Walau bagaimanapun, dengan meluangkan hanya beberapa saat untuk memaparkan sambungan fail pada Windows, anda boleh terpengaruh dengan helah ini sebelum anda melancarkan sebarang perisian hasad pada PC anda secara tidak sengaja.
Sambungan fail membantu mengenal pasti jenis fail yang anda berurusan, tetapi amalan lalai Microsoft untuk menyembunyikannya dalam File Explorer meninggalkan ruang untuk fail berniat jahat untuk menyamar sebagai berniat jahat. Jangan terpengaruh dengan helah ini! Tunjukkan sambungan fail dan sentiasa semak semula fail sebelum membukanya, terutamanya jika ia daripada Internet atau anda tidak memintanya.