当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全漏洞与修补(3)

安全基础
入侵常用TCP端口作用及其操作建议之二十九
玩转XP系统中的一些另类卸载
移动硬盘常见问题的解决(1)
移动硬盘常见问题的解决(2)
使用RSS能做的十六件事
Win XP系统19例常见问题(1)
Win XP系统19例常见问题(2)
Win XP系统19例常见问题(3)
Win XP系统19例常见问题(4)
企业安全管理从IP地址开始
计算机取证常识
深入剖析EFS
WinXP另类垃圾的清理(1)
WinXP另类垃圾的清理(2)
WinXP另类垃圾的清理(3)
WinXP另类垃圾的清理(4)
给Windows XP标题栏瘦瘦身
体验Windows XP的网络视频会议(1)
体验Windows XP的网络视频会议(2)
交换网络中的嗅探和ARP欺骗

安全基础 中的 黑客攻防技术内幕-安全漏洞与修补(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 77 ::
收藏到网摘: n/a

.2 IIS常见漏洞修补(2)

    

4.2.2  IPC$共享漏洞的防范

Windows 2000安装好以后,系统会创建一些隐藏的共享。例如入侵者基于139端口,通过IPC$建立远程空对话连接,或是通过穷举来破解管理员密码入侵系统。微软声称这是为管理而设置的,但这却使服务器的安全又增加了一道安全隐患,

要禁止这些共享,打开【管理工具】→【计算机管理】→【共享文件夹】→【共享】,在相应的共享文件夹上右击,从弹出的快捷菜单中选择【停止共享】命令即可。不过在计算机重新启动后,这些共享又会重新开启用。接下来看一下如何永远禁用这些默认共享。

(1) 运行命令提示符(cmd.exe),在命令提示符下输入如下命令:

net share

运行结果如图4-9所示。

4-9  查看默认共享

命令解释:

查看本机的默认共享。

文本框: 
图4-10  删除IPC$共享
(2) 在命令提示符下输入如下命令:

net share ipc$ /delete

运行结果如图4-10所示。

命令解释:

删除ipc$共享。

(3) 逐步使用net share命令,删除c$d$e$f$admin$共享。

(4) 接着在命令提示符下输入如下命令:

net stop server /y

运行结果如图4-11