防止別人用ipc$和默認(rèn)共享入侵
2006/5/17 16:49:00
空連接和ipc$(internet process connection)是不同的概念。空連接是在沒有信任的情況下與服務(wù)器建立的會(huì)話,換句話說(shuō),它是一個(gè)到服務(wù)器的匿名訪問。ipc$是為了讓進(jìn)程間通信而開放的命名管道,可以通過(guò)驗(yàn)證用戶名和密碼獲得相應(yīng)的權(quán)限。有許多的工具必須用到ipc$。默認(rèn)共享是為了方便遠(yuǎn)程管理而開放的共享,包含了所有的邏輯盤(c$,d$,e$......)和系統(tǒng)目錄winnt或windows(admin$)。 A、一種辦法是把ipc$和默認(rèn)共享都刪除了。但重起后還會(huì)有。這就需要改注冊(cè)表。 
  1、先把已有的刪除 
  net share ipc$ /del 
  net share admin$ /del 
  net share c$ /del 
  ............(有幾個(gè)刪幾個(gè)) 
  2、禁止建立空連接 
  首先運(yùn)行regedit,找到如下主鍵[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的鍵值改為:00000001。 
  3、禁止自動(dòng)打開默認(rèn)共享 
  對(duì)于server版,找到如下主鍵[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的鍵值改為:00000000。 
  對(duì)于pro版,則是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的鍵值改為:00000000。 
  如果上面所說(shuō)的主鍵不存在,就新建一個(gè)再改鍵值。 
  B、另一種是關(guān)閉ipc$和默認(rèn)共享依賴的服務(wù)(不推薦) 
  net stop lanmanserver 
  可能會(huì)有提示說(shuō),XXX服務(wù)也會(huì)關(guān)閉是否繼續(xù)。因?yàn)檫€有些次要的服務(wù)依賴于lanmanserver。一般情況按y繼續(xù)就可以了。 
  C、最簡(jiǎn)單的辦法是設(shè)置復(fù)雜密碼,防止通過(guò)ipc$窮舉密碼。但如果你有其他漏洞,ipc$將為進(jìn)一步入侵提供方便。 
  D、還有一個(gè)辦法就是裝防火墻,或者端口過(guò)濾。

返回列表
返回首頁(yè) 主站蜘蛛池模板: 欧美伊香蕉久久综合类网站| 里番acg全彩| 泰国一级淫片免费看| 国产一区高清视频| 日本三级香港三级人妇99视| 國产一二三内射在线看片| 亚洲av午夜精品无码专区| 爱搞视频首页在线| 和朋友共享娇妻高hh| 香港三级欧美国产精品| 国产精品国产三级国产av中文| a级国产乱理伦片在线观| 晓青老师的丝袜系列| 亚洲欧美日韩国产精品专区| 男朋友想吻我腿中间那个部位| 国产CHINESE男男GAYGAY网站| 992tv成人影院| 国产精品多人p群无码| 99re热视频这里只精品| 日本三级带日本三级带黄国产 | 国产精品毛片无遮挡| 久久久国产视频| 极品丝袜老师h系列全文阅读 | 亚洲欧洲美洲无码精品VA| 男人插女人的网站| 午夜伦情电午夜伦情影院| 色国产精品一区在线观看| 国产麻豆欧美亚洲综合久久| www.日韩三级www.日日爱| 成人深夜视频在线观看| 亚洲伊人久久大香线蕉在观| 污污视频网站免费| 免费人成在线观看网站视频| 精品少妇人妻av无码久久| 国产caowo13在线观看一女4男| 门卫老董趴在我两腿之间| 国产好痛疼轻点好爽的视频| 国产精品久久女同磨豆腐| 夜夜夜夜猛噜噜噜噜噜试看| 一个人看的www免费高清| 悠悠在线观看精品视频|