网站建设| 数据库类| 图形图象| 程序设计| 现代办公| 操作系统| 考试认证| 网络技术| 软件工程| 电脑相关| 文学作品
网站开发| 网页制作| 操作系统| 图象图形| 考试认证| 数据库类| 程序设计| 硬件技术| 现代办公| 网络技术| 笑话频道
 
您的位置: 电脑书库首页-> 电脑文摘-> 网络技术-> 其它-> ipc$详细解释大全(7)

ipc$详细解释大全(7)
作者:佚名 来源:www.ttud.com 加入时间:2005-4-16
相关文章
  • ipc$详细解释大全(5)
  • ipc$详细解释大全(3)
  • ipc$详细解释大全
  • 相关书籍:
    十三 如何防范ipc$入侵


    1 禁止空连接进行枚举(此操作并不能阻止空连接的建立)

    方法1:
    运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:1
    如果设置为"1",一个匿名用户仍然可以连接到IPC$共享,但限制通过这种连接得到列举SAM帐号和共享等信息;在Windows 2000 中增加了"2",限制所有匿名访问除非特别授权,如果设置为2的话,可能会有一些其他问题发生,建议设置为1。如果上面所说的主键不存在,就新建一个再改键值。

    方法2:
    在本地安全设置-本地策略-安全选项-在'对匿名连接的额外限制'中做相应设置


    2 禁止默认共享

    1)察看本地共享资源
    运行-cmd-输入net share

    2)删除共享(重起后默认共享仍然存在)
    net share ipc$ /delete
    net share admin$ /delete
    net share c$ /delete
    net share d$ /delete(如果有e,f,……可以继续删除)

    3)停止server服务
    net stop server /y (重新启动后server服务会重新开启)

    4)禁止自动打开默认共享(此操作并未关闭ipc$共享)
    运行-regedit

    server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

    pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
    如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。
    这两个键值在默认情况下在主机上是不存在的,需要自己手动添加。


    3 关闭ipc$和默认共享依赖的服务:server服务
    控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-选已禁用
    这时可能会有提示说:XXX服务也会关闭是否继续,因为还有些次要的服务要依赖于lanmanserver,不要管它。


    4 屏蔽139,445端口
    由于没有以上两个端口的支持,是无法建立ipc$的,因此屏蔽139,445端口同样可以阻止ipc$入侵。

    1)139端口可以通过禁止NBT来屏蔽
    本地连接-TCP/IT属性-高级-WINS-选‘禁用TCP/IT上的NETBIOS’一项

    2)445端口可以通过修改注册表来屏蔽
    添加一个键值
    Hive: HKEY_LOCAL_MACHINE
    Key: System\Controlset\Services\NetBT\Parameters
    Name: SMBDeviceEnabled
    Type: REG_DWORD
    Value: 0
    修改完后重启机器

    注意:如果屏蔽掉了以上两个端口,你将无法用ipc$入侵别人。


    3)安装防火墙进行端口过滤


    5 设置复杂密码,防止通过ipc$穷举出密码。


    [文章录入员:sky365]

    相关文章
  • ipc$详细解释大全(5)
  • ipc$详细解释大全(3)
  • ipc$详细解释大全
  • 相关书籍:
    本站推荐内容

    近期主机类热搜关键词:
    美国服务器 美国服务器租用 海外服务器租用 国外服务器租用

    其它
    域名知识
    服务器专题
    网络安全
    组网技术
    网络基础
    网络应用
    其它
    电脑教程阅读排行
    ·破解收费影视网站的影片下载地址
    ·如何制作启动光盘?
    ·双机互联的方法及操作
    ·IE常见问题解决方案
    ·Norton ghost简明教程...
    ·IP地址和硬件地址冲突的解决
    ·解析Explorer.exe程序...
    · ipc$详细解释大全(8)
    ·WinXP升级SP2可能出现的问...
    ·屏蔽右键的终极破解方法