新闻中心

防范IPC$入侵

2020-04-03 11:15:05
浏览次数:183
返回列表

怎么防范IPC$入侵

1、IPC$是需要服务支持的,所以我们可以把它依赖的服务或端口关闭,比如把Server服务禁止(不是停止),关闭自己的139 , 445 端口或用防火墙软件屏蔽掉这些端口;
2、给自己的电脑设置复杂一些的密码,防止hacker用弱口令工具扫描到,最保险的方法是把默认的administrator用户名删掉,重新建立一个其他名字的管理员账户;
3、最好是一起把 NetLogon 服务也禁用掉,注意不是停用哦;
4、平时一定要注意修补系统漏洞,防止被攻击者利用等等。


关闭方案:

A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。
1,先把已有的删除
net share ipc$ /del
net share admin$ /del
net share c$ /del
…………(有几个删几个)
2,禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
3,禁止自动打开默认共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices LanmanServerParameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建一个再改键值。
B、另一种是关闭ipc$和默认共享依赖的服务(不推荐)
net stop lanmanserver
可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。
C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。
D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:
过配置本地策略来禁止139/445端口的连接