如何防範ipc$入侵

來源:互聯網
上載者:User
1禁止空串連進行枚舉(此操作並不能阻止空串連的建立)
首先運行regedit,找到如下組建[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA]把RestrictAnonymous = DWORD的索引值改為:00000001(如果設定為2的話,有一些問題會發生,比如一些WIN的服務出現問題等等)

2禁止預設共用
1)察看本地共用資源
運行-cmd-輸入net share
2)刪除共用(每次輸入一個)
net share ipc$ /刪除
net share admin$ /刪除
net share c$ /刪除
net share d$ /刪除(如果有e,f,……可以繼續刪除)
3)停止server服務
net stop server /y (重新啟動後server服務會重新開啟)
4)修改註冊表
運行-regedit
server版:找到如下主鍵[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters]把AutoShareServer(DWORD)的索引值改為:00000000。
pro版:找到如下主鍵[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters]把AutoShareWks(DWORD)的索引值改為:00000000。
如果上面所說的主鍵不存在,就建立(右擊-建立-雙位元組值)一個主健再改索引值。

3永久關閉ipc$和預設共用依賴的服務:lanmanserver即server服務
控制台-管理工具-服務-找到server服務(右擊)-屬性-常規-啟動類型-已禁用

4安裝防火牆(選中相關設定),或者連接埠過濾(濾掉139,445等)

5設定複雜密碼,防止通過ipc$窮舉密碼

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.