二、删除IPC$空连接
IPC$(Internet Process Connection)是共享“命名管道”的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。网上关于IPC$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为入侵的经典模式,至于如何删除掉IPC$空连接的危险服务具体请看下面的操作。
打开“运行”对话框,输入regedit命令回车,在弹出的“注册编辑”编辑器内,依次展开组建到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]键值下,双击名称为“RestrictAnonymous”数值,在弹出的“编辑DWORD值”对话框内,将里面数值数据设置为1后,单击“确定”按钮将IPC$空连接服务禁止(如图4)。
![]() |
当然你也可以打开“命令”窗口,输入“net use \\IP地址\ipc$ /del”命令,也可达到封堵IPC$空连接管道的作用。
三、 取消文件夹隐藏共享
如果你使用了Windows 2000/XP系统,右键单击C盘或者其他盘,选择共享,你会惊奇地发现它已经被设置为“共享该文件夹”,而在“网上邻居”中却看不到这些内容,这是怎么回事呢?
原来在默认状态下,Windows 2000/XP会开启所有分区的隐藏共享,从“控制面板/管理工具/计算机管理”窗口下选择“系统工具/共享文件夹/共享”,就可以看到硬盘上的每个分区名后面都加了一个“$”。但是只要键入“计算机名或者IPC$”,系统就会询问用户名和密码,遗憾的是,大多数个人用户系统Administrator的密码都为空,入侵者可以轻易看到C盘的内容,这就给网络安全带来了极大的隐患。
怎么来消除默认共享呢?方法很简单,打开注册表编辑器,进入“HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Sevices\Lanmanworkstation\parameters”,新建一个名为“AutoShareWKs”的双字节值,并将其值设为“0”,然后重新启动电脑,这样共享就可取消了。
