当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 黑客攻防技术内幕-安全漏洞与修补(3)

安全基础
黑客如何给你的系统种木马(1)
黑客如何给你的系统种木马(2)
关于“网络钓鱼”的主要手法及防范
QQ病毒的手工清除方法
教你两式妙招杀死“顽固不化”的病毒进程
预防旁注攻击Guests与Users要一视同仁
解读Linux系统文件权限的设置方法
用 Longhorn的“任务管理器”查找木马
网站服务器通用和专用保护方法比较分析
微软IE主内火狐主外 安全评测深度分析报告
谈对局域网用户的限制技术和反限制技巧
通过Windows组策略让网络更强壮(1)
通过Windows组策略让网络更强壮(2)
病毒杀不死的原因分析 和相应对策
骇客对其侵占的计算机的利用(2)
被入侵系统恢复指南(1)
被入侵系统恢复指南(2)
被入侵系统恢复指南(3)
防病毒再感染有窍门
防火墙封阻应用攻击技术综述

安全基础 中的 黑客攻防技术内幕-安全漏洞与修补(3)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 106 ::
收藏到网摘: n/a

.2 IIS常见漏洞修补(2)

    

4.2.2  IPC$共享漏洞的防范

Windows 2000安装好以后,系统会创建一些隐藏的共享。例如入侵者基于139端口,通过IPC$建立远程空对话连接,或是通过穷举来破解管理员密码入侵系统。微软声称这是为管理而设置的,但这却使服务器的安全又增加了一道安全隐患,

要禁止这些共享,打开【管理工具】→【计算机管理】→【共享文件夹】→【共享】,在相应的共享文件夹上右击,从弹出的快捷菜单中选择【停止共享】命令即可。不过在计算机重新启动后,这些共享又会重新开启用。接下来看一下如何永远禁用这些默认共享。

(1) 运行命令提示符(cmd.exe),在命令提示符下输入如下命令:

net share

运行结果如图4-9所示。

4-9  查看默认共享

命令解释:

查看本机的默认共享。

文本框: 
图4-10  删除IPC$共享
(2) 在命令提示符下输入如下命令:

net share ipc$ /delete

运行结果如图4-10所示。

命令解释:

删除ipc$共享。

(3) 逐步使用net share命令,删除c$d$e$f$admin$共享。

(4) 接着在命令提示符下输入如下命令:

net stop server /y

运行结果如图4-11