要關閉IPC遠程共享我們可以通過修改注冊表來實現(xiàn)
Key:HKLM\SYSTEM\CurrentControlSet\Control\Lsa
Name: RestrictAnonymous
Type: REG_DWORD
Value: 1 | 2
說明:把該值設為1時,匿名用戶無法列舉主機用戶列表;
把該值設為2時,匿名用戶無法連接你的IPS$共享,不建議使用2,否則可能會造成你的一些服務無法啟動,如SQL Server...
防范IPC$漏洞攻擊
1. 通過修改注冊表來禁止建立空連接(IPC$)
點擊[開始]→[運行],在運行框里輸入“Regedit”回車后打開注冊表,將HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 項設置為“1”,就可以禁止空用戶連接。
2. 通過修改注冊表來禁止管理共享 C$D$等
打開注冊表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\LanmanServer\Parameters項
對于服務器,添加鍵值“AutoShareServer”,類型為“REG_DWORD”,值為“0”。
對于客戶機,添加鍵值“AutoShareWks”,類型為“REG_DWORD”,值為“0”。
3. 批處理刪除共享
更簡單方法就是到http://www.heibai.net/download/show.php?id=2194下載Delshare.zip。該壓縮包里包含兩個自動永久刪除 Windows 2000所有默認共享的兩個批處理文件(一個中文版,一個英文版),也就是采用批處理方式一一刪除所有共享,解壓后執(zhí)行其中一個即可達到目的。