|
![]() | 作者: hsdand009 [hsdand009]
![]() |
登录 |
在cmd中输入 net share ipc$ /del 发生系统错误5。 拒绝访问 |
地主 发表时间: 04-07-25 02:03 |
![]() | 回复: linux [wish259] ![]() |
登录 |
xp的关不了的!默认共享就它关不了的 不要紧的你删除其他就可以了 只要你机器补丁打好了,密码复杂一般人是拿你没办法的 |
B1层 发表时间: 04-07-25 02:11 |
![]() | 回复: hsdand009 [hsdand009] ![]() |
登录 |
是这样的,谢了 |
B2层 发表时间: 04-07-25 02:23 |
![]() | 回复: maxp4 [maxp4] ![]() |
登录 |
错误5好像是限权不够吧? |
B3层 发表时间: 04-07-25 05:12 |
![]() | 回复: pyion [pyion] ![]() |
登录 |
XP是关不了IPC$,好像我也遇到过这样的事 |
B4层 发表时间: 04-07-25 09:42 |
![]() | 回复: tianya2003 [tianya2003] ![]() |
登录 |
标题: 怎样关闭IPC$默认共享!免得有人机器那么容易给黑! 返回 作者: 无心II [tommy_he] 版主 回复 收藏 以下四种方法你可以参考一下:A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 2,禁止建立空连接 ���� ���� 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA] 把RestrictAnonymous(DWORD)的键值改为:00000001。 ���� �� 3,禁止自动打开默认共享 ���� ���� 对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerPara meters]把AutoShareServer(DWORD)的键值改为:00000000。 对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把Au toShareWks(DWORD)的键值改为:00000000。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续 就可以了。 C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方 便。 D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里: 过配置本地策略来禁止139/445端口的连接: 以上问题部份基本未做修改。原因很简单应该说的,和能想到的,前辈都写出来了。 |
B5层 发表时间: 04-07-25 15:20 |
![]() | 回复: linux [wish259] ![]() |
登录 |
关键是xp的你可以关掉吗? 楼上的? |
B6层 发表时间: 04-07-25 18:19 |
![]() | 回复: abctm [abctm] ![]() |
登录 |
关闭server服务试试 |
B7层 发表时间: 04-07-25 18:22 |
![]() | 回复: hsdand009 [hsdand009] ![]() |
登录 |
关闭server当然是可以了 |
B8层 发表时间: 04-07-25 18:34 |
![]() | 回复: linux [wish259] ![]() |
登录 |
关闭server服务,局域网有影响,且无法查看自己共享了什么东西了 到底关闭ipc$没,是无法知道的!因为无法查看了 |
B9层 发表时间: 04-07-25 18:35 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号