网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > windows > 系统安全 > 网络安全 > 防止别人用ipc$和默认共享入侵  

防止别人用ipc$和默认共享入侵

2006-09-04  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

  空连接和ipc$(internet process connection)是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。 A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 
 

网管联盟bitsCN_com


1、先把已有的删除

网管联盟bitsCN@com

  net share ipc$ /del 中国网管论坛bbs.bitsCN.com

  net share admin$ /del 网管bitscn_com

  net share c$ /del

网管联盟bitsCN_com

  ............(有几个删几个)

中国网管联盟bitsCN.com

  2、禁止建立空连接

中国网管论坛bbs.bitsCN.com

  首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

网管联盟bitsCN_com

  3、禁止自动打开默认共享 网管网www_bitscn_com

  对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 网管u家u.bitsCN.com

  对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 网管论坛bbs_bitsCN_com

  如果上面所说的主键不存在,就新建一个再改键值。

网管u家u.bitscn@com

  B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) 中国网管论坛bbs.bitsCN.com

  net stop lanmanserver

网管联盟bitsCN@com

  可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

网管论坛bbs_bitsCN_com

  C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

网管网www_bitscn_com

  D、还有一个办法就是装防火墙,或者端口过滤。 网管论坛bbs_bitsCN_com


 上一篇:IP地址盗用常用方法及防范   下一篇:助手的反叛——全面分析浏览器劫持的情况
防止别人用ipc$和默认共享入侵 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: