|
作者: haikelp [haikelp] 论坛用户 | 登录 |
在您的计算机中发现被共享的资源。 共享名: C$ 共享路径: C:\ 在您的计算机中发现被共享的资源。 共享名: ADMIN$ 共享路径: D:\WINDOWS 在您的计算机中发现被共享的资源。 共享名: F$ 共享路径: F:\ 在您的计算机中发现被共享的资源。 共享名: D$ 共享路径: D:\ 在您的计算机中发现被共享的资源。 共享名: IPC$ 共享路径: IPC$ 共享是Windows的默认安装允许的远程共享方式。它提供了用户远程登录到系统的能力,但是可能会被别有用心的攻击者利用以收集您的系统信息。 在您的计算机中发现被共享的资源。 共享名: E$ 共享路径: E:\ 警告: 在系统中发现多于1 个的管理员帐户 过多的管理员帐户可能导致权限管理的混乱,建议您尽可能减少Administrators 组中的管理员数目,因为管理员帐户对系统拥有很大的权限。 咋办???????? |
地主 发表时间: 04-08-01 12:12 |
回复: firewolf [firewolf] 论坛用户 | 登录 |
这些共享是系统自动默认的共享,注册表可以修改这些东西!不过我不知道拉!! 简单的,新建一个 文本文件键入如下命令: net share ipc$ /delete net share c$ /delete d$ e$ n$ 如上替换C$就可以拉 net share admin$ /delete 保存退出!修改后缀为BAT 运行就好拉!! 以后开机就运行这个文件就可以关掉拉 |
B1层 发表时间: 04-08-01 12:28 |
回复: yygyjjj [yygyjjj] 论坛用户 | 登录 |
新建一个后缀名为BAT的批处理文件,在该文件中按以下格式输入命令: net share admin$ /del net share ipc$ /del net share c$ /del net share d$ /del 如果还有其他盘符共享,可以依次添加进去。 第三步是将刚刚创建好的批处理文件加入到系统的“任务计划”,并在执行任务的选项中选择“计算机启动时”。这样在每次开机后系统就会自动运行该批处理文件,关闭指定的默认共享服务了。如果你不想使用“计划任务”,那么可以把该批处理文件的快捷方式拖到“启动”菜单中,同样也能达到目的。 |
B2层 发表时间: 04-08-01 16:18 |
回复: abctm [abctm] 版主 | 登录 |
7,怎样防止别人用ips$和默认共享入侵我? A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 2,禁止建立空连接 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。 3,禁止自动打开默认共享 对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建一个再改键值。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。 D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里: 过配置本地策略来禁止139/445端口的连接 |
B3层 发表时间: 04-08-01 16:30 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号