• 255阅读
  • 6回复

[原创]如何自動停止W2kPro的IPC$共享! [复制链接]

上一主题 下一主题
离线abc2432
 
发帖
101
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2004-06-26
如何自動停止W2kPro的IPC$共享?


Q:
我在網上看到過自動停止W2KPro的C$,D$...共享.
就是修改註冊表
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"autosharewks"=dword:00000000
可是每次啟動後,IPC$共享依然存在,
哪位朋友知道怎麼停掉它?
A:
IPC是指"InterProcess Communications"。
IPC$這是共享命名管道的資源,命名管道是程序間通訊的基礎。它在遠程管理電腦和檢視電腦的共享資源時使用。
利用IPC我們可以與目標主機建立一個空的連接(無需用戶名與密碼),而利用這個空的連接,我們還可以得到目標主機上的用戶
列表。然後用字典工具破解,還可以clone系統帳號即把主機已存在的普通用戶變成超級用戶
我們可以用Net Share命令來刪除,但是機器重新啟動後這個共享會自動出現,這時,我們可以修改註冊表。
IPC$、Admin$和C$、D$都不同,在註冊表的修改是不同的。你所改的只是禁止了C$、D$。而沒有禁止IPC$。

禁止C$、D$管理共享
對於服務器而言:
修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
Name:AutoShareServer
Type:DWORD
Value:0
對於工作站而言:
修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
Name:AutoShareWks
Type:DWORD
Value:0
修改註冊表後需要重新啟動Server服務或重新啟動電腦。
註:這些鍵值在預設情況下在主機上是不存在的,需要自己手動新增。

禁止ADMIN$預設置共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
Name:AutoShareWks
Type:REG_DWORD
Value:0x0

限制IPC$預設置共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Name:restrictanonymous
Type:REG_DWORD
Value:0x0(預設置)
0x1 匿名用戶無法列舉本機用戶列表
0x2 匿名用戶無法連接本機IPC$共享
說明:不建議使用2,否則可能會造成你的一些服務無法啟動,如SQL Server
題外話
說到關閉預設共享,還有一個笨辦法
開始==執行==poledit 開啟系統策略編輯器
文件==新建策略 點擊預設電腦
xp中有一些變化。現在最好的限制IPC$的方法如下:



HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Name:restrictanonymous
Type:REG_DWORD
Value:0x0(預設置)
0x1 匿名用戶無法列舉本機用戶列表
0x2 匿名用戶無法連接本機IPC$共享


set to 0x1, 據說0x2已經不用了。
在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 下多了以下兩個key:

RestrictAnonymousSAM and EveryoneIncludesAnonymous

Set RestrictAnonymous to 1, 限制共享,
set RestrictAnonymousSAM to 1, 防止匿名用戶枚舉本機用戶,
set EveryoneIncludesAnonymous to 0, 允許匿名用戶建立空進程,但沒有任何權限。或者說匿名用戶不具有everyone組的權限。
這樣既能保證安全,並且不影響正常的文件和列印共享。
也可以通過本地組策略配置>>gpedit.msc
網路管理\禁止win2000和winxp的預設硬碟共享



professional.reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"autosharewks"=dword:00000000

server family.reg:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000

xp中有一些變化。現在最好的限制IPC$的方法如下:



HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Name:restrictanonymous
Type:REG_DWORD
Value:0x0(預設置)
0x1 匿名用戶無法列舉本機用戶列表
0x2 匿名用戶無法連接本機IPC$共享

btw:
IPC是指"InterProcess Communications"。
IPC$這是共享命名管道的資源,命名管道是程序間通訊的基礎。它在遠程管理電腦和檢視電腦的共享資源時使用。
利用IPC我們可以與目標主機建立一個空的連接(無需用戶名與密碼),而利用這個空的連接,我們還可以得到目標主機上的用戶
列表。然後用字典工具破解,還可以clone系統帳號即把主機已存在的普通用戶變成超級用戶,網站搜尋.哪兒就有一個小工具
==CA(Clone Administrator)



set to 0x1, 據說0x2已經不用了。
在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa 下多了以下兩個key:

RestrictAnonymousSAM and EveryoneIncludesAnonymous

Set RestrictAnonymous to 1, 限制共享,
set RestrictAnonymousSAM to 1, 防止匿名用戶枚舉本機用戶,
set EveryoneIncludesAnonymous to 0, 允許匿名用戶建立空進程,但沒有任何權限。或者說匿名用戶不具有everyone組的權限。

這樣既能保證安全,並且不影響正常的文件和列印共享。

也可以通過本地組策略配置>>gpedit.msc
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线abc2432
发帖
101
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 沙发  发表于: 2004-06-26

自己顶顶```!

离线nobody
发帖
1109
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2004-06-26

一般我是创建批处理文件 每次开机执行

net del IPC$

离线terrylucky
发帖
2053
祝福宝石
0
威望
3406
玛雅之石
0
创造宝石
17
只看该作者 地板  发表于: 2004-06-26
顶顶~偶用的2003。
不要以为你的脸孔长得像~~
泰森~~
我就不敢抽你~~~
离线abc2432
发帖
101
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 4楼 发表于: 2004-06-26
呵呵``用``批处理太麻烦``而且每次启动都要执行```我觉得还是一次倒位的好呀```呵呵
[此贴子已经被作者于2004-6-26 15:57:58编辑过]
离线duand
发帖
*
祝福宝石
*
威望
*
玛雅之石
*
创造宝石
*
只看该作者 5楼 发表于: 2004-06-26
以下是引用terrylucky在2004-6-26 16:34:00的发言:
顶顶~偶用的2003。


2003也有的这个共享DI
离线酷魔
发帖
373
祝福宝石
0
威望
766
玛雅之石
0
创造宝石
0
只看该作者 6楼 发表于: 2004-06-26
创建一个文件startup.cmd,内容就是以下的一行命令"net share ipc$ delete"(不包括引号) ,在Windows的计划任务中增加一项任务执行以上的startup.cmd,时间安排为"计算机启动时执行"。或者把这个文件放到"开始-程序-启动"中 让他一启动就删除ipc$共享
酷魔社区 http://vv.uuoo.com
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!