日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

防止別人用ipc$和默認共享入侵

空連接和ipc$(internet process connection)是不同的概念 ??者B接是在沒有信任的情況下與服務器建立的會話,換句話說,它是一個到服務器的匿名訪問 。ipc$是為了讓進程間通信而開放的命名管道,可以通過驗證用戶名和密碼獲得相應的權(quán)限 。有許多的工具必須用到ipc$ 。默認共享是為了方便遠程管理而開放的共享,包含了所有的邏輯盤(c$,d$,e$......)和系統(tǒng)目錄winnt或windows(admin$) 。A、一種辦法是把ipc$和默認共享都刪除了 。但重起后還會有 。這就需要改注冊表 。
1、先把已有的刪除
net share ipc$ /del
net share admin$ /del
net share c$ /del
............(有幾個刪幾個)
2、禁止建立空連接
首先運行regedit,找到如下主鍵[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的鍵值改為:00000001 。
3、禁止自動打開默認共享
對于server版,找到如下主鍵[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的鍵值改為:00000000 。
對于pro版,則是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的鍵值改為:00000000 。
如果上面所說的主鍵不存在,就新建一個再改鍵值 。
B、另一種是關(guān)閉ipc$和默認共享依賴的服務(不推薦)
net stop lanmanserver
可能會有提示說,XXX服務也會關(guān)閉是否繼續(xù) 。因為還有些次要的服務依賴于lanmanserver 。一般情況按y繼續(xù)就可以了 。
C、最簡單的辦法是設(shè)置復雜密碼,防止通過ipc$窮舉密碼 。但如果你有其他漏洞,ipc$將為進一步入侵提供方便 。
D、還有一個辦法就是裝防火墻,或者端口過濾 。

    推薦閱讀