如何防止利用ipc$及默认共享的入侵
办法一:删除ipc$及默认共享。通过修改注册表既可实现,但重启机器会恢复,用户可以写个批处理,会节省很多时间。下面具体来看看如何去做:
1、先把已有的项目删除
net share ipc$ /del net share admin$ /del net share c$ /del net share d$ /del ............ |
2、禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
3、禁止自动打开默认共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果主键不存在,可新建键名,再修改键值。
方法二:是关闭ipc$和默认共享依赖的服务(不推荐)
net stop lanmanserver
可能会有提示说,XXX服务也会关闭是否继续。一般情况下,有些次要的服务依赖于lanmanserver,按y继续就可以了。
方法三:最简单的办法是设置复杂密码,最好是数字、字母以及特殊符号相结合,防止通过ipc$穷举密码。但必须保证系统及时更新漏洞补丁,否则ipc$将为进一步入侵提供方便。
方法四:安装防火墙。这里就不多讲了,防火墙主要可以通过限制开放端口,规则设定来确保系统和外部连接的通信。
黑客 相关文章:
- 黑客实例讲解木马的分析方法! (01-16)
- 介绍几款黑客常用工具使用方法(01-23)
- ADSL用户如何防止路由器遭受黑客攻击(04-24)
- 抵御网页攻击 快速解决iFrame漏洞问题(05-26)
- 攻防技术 网络防火墙防范溢出策略(06-23)
- 简单方法查找黑客老巢(07-01)