怎样关闭ipc$默认共享
ipc$默认共享对一般pc用户无用,但黑客可以利用它达到进一步入侵系统的目的。
一、懒人的方法
如果只是把ipc$和默认共享都删除掉,但重启后还会出现。懒人的方法是建立如下内容的批处理文件,具体方法是将下面办内容写入记事本,然后保存为.bat为后缀名的文件,把它加入开始\所有程序\启动项目中。
net share ipc$ /del
net share admin$ /del
net share c$ /del
net share d$ /del
…………(依样画葫芦,有几个盘建几条)
二、编辑注册表法
1、先把已有的删除
net share ipc$ /del
net share admin$ /del
net share c$ /del
…………(依样画葫芦,有几个盘建几条)
2、禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA],把RestrictAnonymous(DWORD)的键值改为:00000001。
3、禁止自动打开默认共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。
三、另一种是关闭ipc$和默认共享依赖的服务(不推荐)
在cmd命令行中输入:net stop lanmanserver,会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。按y继续就可以了。
最简单的办法是设置一个强壮的密码,防止通过ipc$穷举密码。但如果你系统有其他漏洞,ipc$将为进一步入侵提供方便,以及安装防火墙,对端口进行过滤。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点