当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全漏洞与修补(3)
Windows 2000安装好以后,系统会创建一些隐藏的共享。例如入侵者基于139端口,通过IPC$建立远程空对话连接,或是通过穷举来破解管理员密码入侵系统。微软声称这是为管理而设置的,但这却使服务器的安全又增加了一道安全隐患,
要禁止这些共享,打开【管理工具】→【计算机管理】→【共享文件夹】→【共享】,在相应的共享文件夹上右击,从弹出的快捷菜单中选择【停止共享】命令即可。不过在计算机重新启动后,这些共享又会重新开启用。接下来看一下如何永远禁用这些默认共享。
![]()
(1) 运行命令提示符(cmd.exe),在命令提示符下输入如下命令:
net share
运行结果如图4-9所示。

图4-9 查看默认共享
命令解释:
查看本机的默认共享。
(2) 在命令提示符下输入如下命令:
net share ipc$ /delete
运行结果如图4-10所示。
命令解释:
删除ipc$共享。
(3) 逐步使用net share命令,删除c$、d$、e$、f$和admin$共享。
(4) 接着在命令提示符下输入如下命令:
net stop server /y
运行结果如图4-11
评论 (0) All