岛国av无码人妻水多a片_性饥渴女邻居4伦理hd_实战实体娃娃大片视频大全_男人撕开奶罩揉吮奶头视频_日韩欧美成人免费观看_少妇久久久久久被弄到高潮_久久久久精品国产成人jk漫画_亚洲日本欧美日韩高观看_国产成人精品男人的天堂网站

15年
網(wǎng)站建設(shè)經(jīng)驗(yàn)
佳速互聯(lián)
佳速觀點(diǎn)

阿里云服務(wù)器ipc空連接對(duì)服務(wù)器的危害

編輯:深圳網(wǎng)站建設(shè)   來(lái)源:佳速互聯(lián)   瀏覽量:正在讀取   時(shí)間:2015-01-18

ipc空連接 , 類似使用如下命令進(jìn)行連接:net use ipipc$ " " /user:" " 建立IPC空鏈接 , 建立連接后,黑客可以嘗試得到目標(biāo)機(jī)器的用戶名或共享目錄,而空連接是不需要用戶名和密碼的。

空連接也是登錄了您的服務(wù)器,建議您您稍后在服務(wù)器內(nèi)禁止下空連接,禁止空連接進(jìn)行枚舉的方法為:運(yùn)行regedit,找到如下組建[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous = DWORD的鍵值改為:1

防范入侵

1 禁止空連接進(jìn)行枚舉 ( 此操作并不能阻止空連接的建立 )
運(yùn)行 regedit ,找到如下主鍵 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA] 把 RestrictAnonymous = DWORD 的鍵值改為: 1
如果設(shè)置為 "1" ,一個(gè)匿名用戶仍然可以連接到 IPC$ 共享,但無(wú)法通過這種連接得到列舉 SAM 帳號(hào)和共享信息的權(quán)限;在 Windows 2000 中增加了 "2" ,未取得匿名權(quán)的用戶將不能進(jìn)行 ipc$ 空連接。建議設(shè)置為 1 。如果上面所說的主鍵不存在,就新建一個(gè)再改鍵值。如果你覺得改注冊(cè)表麻煩,可以在本地安全設(shè)置中設(shè)置此項(xiàng): 在本地安全設(shè)置-本地策略-安全選項(xiàng)- ' 對(duì)匿名連接的額外限制 '
2 禁止默認(rèn)共享
1 )察看本地共享資源
運(yùn)行 -cmd- 輸入 net share
2 )刪除共享(重起后默認(rèn)共享仍然存在)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete (如果有 e,f, ……可以繼續(xù)刪除)
3 )停止 server 服務(wù)
net stop server /y (重新啟動(dòng)后 server 服務(wù)會(huì)重新開啟)
4 )禁止自動(dòng)打開默認(rèn)共享(此操作并不能關(guān)閉 ipc$ 共享)
運(yùn)行 -regedit
server 版與pro 版 : 找到如下主鍵 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters] 把 AutoShareServerDWORD )的鍵值改為 :00000000 。
這兩個(gè)鍵值在默認(rèn)情況下在主機(jī)上是不存在的,需要自己手動(dòng)添加,修改后重起機(jī)器使設(shè)置生效。
3 關(guān)閉 ipc$ 和默認(rèn)共享依賴的服務(wù) :server 服務(wù)
如果你真的想關(guān)閉 ipc$ 共享,那就禁止 server 服務(wù)吧:
控制面板- 管理工具 - 服務(wù) - 找到 server 服務(wù)(右擊) - 屬性 - 常規(guī) - 啟動(dòng)類型 - 選已禁用,這時(shí)可能會(huì)有提示說: XXX 服務(wù)也會(huì)關(guān)閉是否繼續(xù),因?yàn)檫€有些次要的服務(wù)要依賴于 server 服務(wù),不要管它。
4 屏蔽 139 , 445 端口
由于沒有以上兩個(gè)端口的支持,是無(wú)法建立 ipc$ 的,因此屏蔽 139 , 445 端口同樣可以阻止 ipc$ 入侵。
1 ) 139 端口可以通過禁止 NBT 來(lái)屏蔽
本地連接- TCP/IT 屬性-高級(jí)- WINS -選‘禁用 TCP/IT 上的 NETBIOS '一項(xiàng)
2 ) 445 端口可以通過修改注冊(cè)表來(lái)屏蔽
添加一個(gè)鍵值
Hive: HKEY_LOCAL_MACHINE
Key: SystemControlsetServicesNetBTParameters
Name: SMBDeviceEnabled
Type: REG_DWORD
value: 0
修改完后重啟機(jī)器
注意:如果屏蔽掉了以上兩個(gè)端口,你將無(wú)法用 ipc$ 入侵別人。
3 )安裝防火墻進(jìn)行端口過濾
6 設(shè)置復(fù)雜密碼,防止通過 ipc$ 窮舉出密碼,我覺得這才是最好的辦法,增強(qiáng)安全意識(shí),比不停的打補(bǔ)丁要安全的多。


友情鏈接: 阿里云小店 找商網(wǎng) 阿里云金牌合作伙伴 深圳阿里云服務(wù)器 長(zhǎng)沙網(wǎng)站建設(shè) 深圳百度愛采購(gòu)?fù)茝V 深圳萬(wàn)網(wǎng)空間 深圳做網(wǎng)站 響應(yīng)式網(wǎng)站建設(shè) 寶安做網(wǎng)站 深圳設(shè)計(jì)網(wǎng)站 阿里云ICP備案 寶安網(wǎng)站建設(shè) 南山網(wǎng)站建設(shè) 深圳營(yíng)銷型網(wǎng)站建設(shè) 深圳品牌網(wǎng)站建設(shè) 深圳微信網(wǎng)站建設(shè) 西鄉(xiāng)網(wǎng)站建設(shè) 外貿(mào)網(wǎng)站建設(shè)
深圳網(wǎng)站建設(shè)
13723486509
色婷婷亚洲一区二区三区| 黄色在线精品| 免费观看处破女处破一级| 占鸾| 丰满的少妇5伦理| 毛片a级毛片免费播放100| 高h虐缅铃调教1v3| bt男人天堂| 啦啦啦在线观看视频| 性生活视频在线免费观看| 啊灬啊灬啊灬快灬深用力文同学| 五月天色综合网| 美女下部隐私无遮内裤| 97色伦图| 边添边摸边做边爱喷水视频| 中文字幕avav| 黄色网址日本| 免费看48女人**毛片| 无人区乱码一线忘忧草| 亚洲精品久久久久久久久久久久久| 少妇性生活片| 日日做夜夜爽毛片麻豆| 亚洲成人在线直播| 百合短篇合集(高h,扶她)| 国产美女包臀裙一区二区| www.欧美激情.com| 日本aaaaa高潮免费| 亚洲图片小说在线| 父承子液txt笔趣阁免费阅读| jux友田真希在线观看| 医生故意揉捏她的小核h| 欧美xxxxx视频| 亚洲一级天堂| chinesegay性瘾小狼| 插女人下面| 麻豆久久久9性大片| 搡bbb搡bbb| 充气娃作爱www视频网站| 日本成人在线看| 男人把j伸进女人j内部视频| 满淫电车2动漫在线观看|