打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
IPC$
简单的介绍一下什么是ipc$



在Windows NT 4.0中是使用挑战响应协议与远程机器建立一个会话的,如果建立成功将成为一个安全隧道,建立双方通过它互通信息



一些常用的命令



建立连接



net use \\ip\ipc$ "" /user:""                    -------------------建立连接



net view \\IP                                        --------------------查看远程主机的共享



net time \\IP                                       --------------------查看远程主机的时间



nbtstat -A IP                                       --------------------查看远程主机用户名列表



防止方法



1 禁止空连接进行枚举(此*作并不能阻止空连接的建立)

运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:1
如果设置为"1",一个匿名可以连接到IPC$共享,但限制通过这种连接得到列举SAM账号和共享等信息;在Windows 2000 中增加了"2",限制所有匿名访问除非特别授权,如果设置为2的话,可能会有一些其他问题发生,建议设置为1。



或在本地安全设置-本地策略-安全选项-在'对匿名连接的额外限制'中做相应设置
2 禁止默认共享
察看本地共享资源
运行-cmd-输入net share
删除共享(重起后默认共享仍然存在)
net share ipc$ /delete
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
停止server服务
net stop server /y (重新启动后server服务会重新开启)
禁止自动打开默认共享(此*作并未关闭ipc$共享)
运行-regedit
找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。
这两个键值在默认情况下在主机上是不存在的,需要自己手动添加。
3 关闭ipc$和默认共享依赖的服务:server服务
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-选已禁用
这时可能会有提示说:XXX服务也会关闭是否继续,因为还有些次要的服务要依赖于lanmanserver,不要管它。
4 屏蔽139,445端口
由于没有以上两个端口的支持,是无法建立ipc$的,因此屏蔽139,445端口同样可以阻止ipc$入侵。
5 设置复杂密码,防止通过ipc$穷举出密码。
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
IPC$命令详解(二)
一份详尽的IPC$入侵资料
IPC$命令详解
为何我的IPC共享无法关闭?修改注册表也不行?
删除默认共享
建立IPC$连接
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服