文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络管理 » 网络解决方案 » 在xp中如何关闭ipc$共享       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 在xp中如何关闭ipc$共享  ( 查看:364  回复:6 )   
 该主题悬赏的20无忧币已被全部领完 
 
jacky_tian_42
新新人类  点击可查看详细



十二生肖之鸡   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 21
精华 0
无忧币 166
积分 33
阅读权限 20
来自 (保密)
注册日期 2007-4-26
最后登录 2008-5-31 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-4 21:22   标题:在xp中如何关闭ipc$共享
上一帖 |
请问大虾们,在XP系统中如何关闭IPC$共享,谢谢



2007-12-4 21:221楼
[ 顶部 ]
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6474
精华 2
无忧币 8252
积分 9997
阅读权限 140
注册日期 2006-7-5
最后登录 2008-7-6 在线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-5 08:21  ,被系统奖励 4 点无忧币
防止利用ipc$及默认共享的入侵
办法一:删除ipc$及默认共享。通过修改注册表既可实现,但重启机器会恢复,用户可以写个批处理,会节省很多时间。下面具体来看看如何去做:
1、先把已有的项目删除
net share ipc$ /del
net share admin$ /del
net share c$ /del
net share d$ /del
  ............
2、禁止建立空连接

  首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

  3、禁止自动打开默认共享

  对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

  对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

  如果主键不存在,可新建键名,再修改键值。
      方法二:是关闭ipc$和默认共享依赖的服务(不推荐)

  net stop lanmanserver

  可能会有提示说,XXX服务也会关闭是否继续。一般情况下,有些次要的服务依赖于lanmanserver,按y继续就可以了。

  方法三:最简单的办法是设置复杂密码,最好是数字、字母以及特殊符号相结合,防止通过ipc$穷举密码。但必须保证系统及时更新漏洞补丁,否则ipc$将为进一步入侵提供方便。

  方法四:安装防火墙。这里就不多讲了,防火墙主要可以通过限制开放端口,规则设定来确保系统和外部连接的通信。



出来混,迟早都是要还的!
2007-12-5 08:212楼
[ 顶部 ]
 
ribut9225
主版主  点击可查看详细


诚信兄弟   巨蟹座  
帖子 2862
精华 1
无忧币 4998
积分 3814
阅读权限 150
来自 (保密)
注册日期 2006-6-22
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-5 08:23  ,被系统奖励 4 点无忧币
命令提示符下:
net share ipc$ /delete



用户必读,51CTO积分系统调整通知
2007-12-5 08:233楼
[ 顶部 ]
 
jacky_tian_42
新新人类  点击可查看详细



十二生肖之鸡   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 21
精华 0
无忧币 166
积分 33
阅读权限 20
来自 (保密)
注册日期 2007-4-26
最后登录 2008-5-31 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-5 08:45  ,被系统奖励 4 点无忧币
回二楼,首先感谢你热心的回答.你提供的几种方式我在前几天都测试过,如下:
办法一:1.net share ipc$ /del 在XP命令运行会报错,"发生系统错误5,拒绝防问."
          2.改变注册表键值"RestrictAnonymous(DWORD)的键值改为:00000001"在XP系统中无效,IPC$依然无法关闭.
          3.修改注册表禁止自动打开默认共享在XP中依然无效,IPC$无法关闭
方法二:关闭ipc$和默认共享依赖的服务(不推荐),如二楼所述不推荐,关闭此服务会造成其它网络服务无法使用.也无法接受.
方法三:我并非要防止通过ipc$穷举密码,防止入侵我有很多其它的防范措施,我要的是关闭XP系统中的IPC$共享,仅做为学术研究.
方法四:如三.

有其它大虾经过测试"关闭IPC$共享"通过的方法吗?谢谢!



2007-12-5 08:454楼
[ 顶部 ]
 
sun_light66
技术员  点击可查看详细



帖子 486
精华 0
无忧币 454
积分 500
阅读权限 30
注册日期 2006-11-29
最后登录 2008-6-6 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-5 08:46 
顶一下,支持两位斑竹!!!!!



网络工程师到底该不该去考CCIE认证?
2007-12-5 08:465楼
[ 顶部 ]
 
denial
技术员  点击可查看详细


帖子 618
精华 0
无忧币 1627
积分 771
阅读权限 30
注册日期 2007-8-20
最后登录 2008-6-18 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-12-5 09:36  ,被系统奖励 4 点无忧币
可以通过修改注册表改键值实现,然后重起!但是你为什么要停止ipc$呢?IPC共享是命名管道,为管理系统而设定的,一般没必要关闭。
“开始”→“运行”输入“regedit”确定后,打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters”项,双击右侧窗口中的“AutoShareServer”项将键值由1改为0,这样就能关闭硬盘各分区的共享。如果没有AutoShareServer项,可自己新建一个再改键值。然后还是在这一窗口下再找到“AutoShareWks”项,也把键值由1改为0,关闭admin$共享。最后到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”项处找到“restrictanonymous”,将键值设为1,关闭IPC$共享。



2007-12-5 09:366楼
[ 顶部 ]
 
jacky_tian_42
新新人类  点击可查看详细



十二生肖之鸡   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 21
精华 0
无忧币 166
积分 33
阅读权限 20
来自 (保密)
注册日期 2007-4-26
最后登录 2008-5-31 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2007-12-5 11:24  ,被系统奖励 4 点无忧币
回五楼,我知道是命名管道,因朋友问起如何停止IPC$,仅做为学术讨论.
另你说的方式你测试过,我几天前在XP系统中测试是不成功的



2007-12-5 11:247楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号