设为首页
收藏本站
商务合作联系微信/QQ:771081939
金股汇论坛
Portal
圈子
Group
广播
Follow
视频
动态
Space
新闻
报价
智能交易
排行榜
Ranklist
登录
注册审核通过,发送账户名称给版主,请加版主微信:1044631611
金股汇论坛(Y2论坛)
»
导航
›
休闲 管理
›
平台使用 、电 脑
›
安全防护:怎样防止别人利用 ipc$和默认共享入侵 ...
返回列表
发布新帖
安全防护:怎样防止别人利用 ipc$和默认共享入侵
3657
0
落花流水
Lv.72
发表于 2005-10-18 08:57
|
查看全部
阅读模式
空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。
A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。
1、先把已有的删除
net share ipc$ /del
net share admin$ /del
net share c$ /del
............(有几个删几个)
2、禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
3、禁止自动打开默认共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建一个再改键值。
B、另一种是关闭ipc$和默认共享依赖的服务(不推荐)
net stop lanmanserver
可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。
C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。
D、还有一个办法就是装防火墙,或者端口过滤。
孝老、健身、行善不能等!
年龄、孤独、未来不能怕!
工作、机遇、出身不能悔!
火爆!鲨版来了
回复
转播
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
返回列表
发布新帖
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册审核通过,发送账户名称给版主,请加版主微信:1044631611
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
落花流水
Lv.72 超级版主
1413
主题
6922
回帖
8531
积分
+ 关注
发消息
美施压人民币汇率意欲夺中国银行货币控制权(ZT)
2010-10-08
人民币会成为下一种全球性货币吗?
2010-07-07
《杜拉拉升职记》:给白领们的22条启示
2010-06-02
"食疗”的五大可怕误区
2010-06-02
天下没有免费的午餐 免费杀毒十大误区
2010-05-20
查看更多
图文热点
冷艺婕:10.17黄金新高不猜顶继续多 原油放
44 人气
#主 论 坛
油价创五年新低!主要大宗商品“形同陌路”
59 人气
#主 论 坛
2025.10.17 图文交易计划:原油坚决阴线 空
44 人气
#主 论 坛
2025.10.16 图文交易计划:镑加表现强势 关
63 人气
#主 论 坛
上一主题
下一主题
浏览过的版块
黄金 白银
主 论 坛
论坛贡献
论坛贡献
关灯
在本版发帖
扫一扫添加微信客服
QQ客服
返回顶部
快速回复
返回顶部
返回列表