瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎么禁用系统IPC共享,或者禁止系统默认共享

1   1  /  1  页   跳转

怎么禁用系统IPC共享,或者禁止系统默认共享

怎么禁用系统IPC共享,或者禁止系统默认共享

怎么禁用系统IPC共享,或者禁止系统默认共享,俺的系统是XPSP1的,请指教。。。。
最后编辑2005-07-29 19:16:55
分享到:
gototop
 

【回复“虫虫娱乐吧”的帖子】
[转帖]这是在2000下的设置,参考一下
首先先把已有的IPC$和默认共享都删除,输入:

net share ipc$ /del

net share admin$ /del

net share c$ /del

net share d$ /del

…………

然后,用记事本编辑如下内容的注册表文件,保存为任意名字的.Reg文件,使用时双击即可关闭默认共享和IPC$:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\lanmanserver \parameters]

"AutoShareServer"=dword:00000000

"AutoSharewks"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\Lsa]

"RestrictAnonymous"=dword:00000001

其中,键值AutoShareServer对应C$、D$一类的缺省共享,键值AutoSharewks对应ADMIN$缺省共享,键值RestrictAnonymous对应IPC$空连接。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$……)和系统目录Winnt或Windows(ADMIN$)。需要指出的是空连接和IPC$是不同的概念。空连接是在没有信任的情况下与服务器建立的会话,换句话说,它是一个到服务器的匿名访问。IPC$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。使用命令net use \\IP\ipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放IPC$)。
gototop
 

解决方法:要防范IPC$攻击应该将注册表中“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl LSA”的RestrictAnonymous项设置为“1”,这样就可以禁止IPC$的连接。

gototop
 

谢谢各位大侠,俺就学习学习再学习
gototop
 

没有的 还要打补丁 最紧要是XPSP2的补丁才可以改变系统默认共享
gototop
 

1.察看本地共享资源

运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候
又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。

  2.删除共享(每次输入一个)

  net share admin$ /delete
  net share c$ /delete
  net share d$ /delete(如果有e,f,……可以继续删除)

  3.删除ipc$空连接

在运行内输入regedit,在注册表中找到 HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA 项
里数值名称RestrictAnonymous的数值数据由0改为1。
gototop
 

管理工具不是有关闭共享的吗
gototop
 

引用:
【中国武汉的贴子】管理工具不是有关闭共享的吗

...........................

是有
不过重启后还得重新设置
gototop
 

防火墙里也有啊,把防火墙里关掉不就行了??~~~
gototop
 

关闭,控制面版-性能和维护-管理工具-服务.里面的server服务就可以,不相信你可以使用,开始-运行里输入cmd,在输入net share,他会问你是不是要开启服务
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT