通过修改注册表来禁止建立空连接(IPC$),设置步骤如下:
1、点击[开始]销键→[运行],在运行框里输入“Regedit”回车;
2、依次点击展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA;
3、双击restrictanonymous,d出对话框修改数值数据为冲斗游1,散销点击确定;
5、关闭注册表编辑器,重启即可。
远程连接IPC$(Internet Process Connection)是共享\"命名管道\"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名橡雹和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。
我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的嫌如激漏洞,它是为了方便管理员的远程管芹袜理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。
所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)