默認(rèn)共享有何壞處
如果我們沒有關(guān)閉Windows默認(rèn)的共享,在局域網(wǎng)內(nèi)同一工作組內(nèi)的計(jì)算機(jī),只要知道被訪問主機(jī)的管理員密碼,就可以通過在瀏覽器的地址欄中輸入“計(jì)算機(jī)名盤符$”來訪問你的文件。比如:在“開始”--“運(yùn)行”框中輸入“\222.192.0.113e$”就可以訪問E盤的默認(rèn)共享了。另外,我們在使用計(jì)算機(jī)的過程中難免會有一些誤操作,打開了更多的端口或者連接,這樣,那些無聊的黑客就可以通過默認(rèn)共享來對你的計(jì)算機(jī)進(jìn)行攻擊了。甚至可以通過木馬文件完全控制你的電腦,你的信息和文件都將暴露無遺。由此看來,默認(rèn)共享的隱患不小,關(guān)閉默認(rèn)共享是有必要的。下面就是幾種關(guān)閉默認(rèn)共享的方法。
利用專門軟件來停止
網(wǎng)上也有一些可以用來停止默認(rèn)共享的軟件,比如說SQL綜合利用工具,共享管理器等都可以方便的對默認(rèn)共享進(jìn)行打開與關(guān)閉,使用起來一目了然,如果你沒有軟件還是來看看其他方法吧。
通過服務(wù)管理器停止法
打開“計(jì)算機(jī)管理”窗口,單擊展開左側(cè)的“服務(wù)和應(yīng)用程序”并選中其中的“服務(wù)”,此時(shí)右側(cè)就列出了所有服務(wù)項(xiàng)目。共享服務(wù)對應(yīng)的名稱是“Server”(在進(jìn)程中的名稱為services),找到后雙擊它,在彈出的“常規(guī)”標(biāo)簽中把“啟動類型”由原來的“自動”更改為“已禁用”。然后單擊下面“服務(wù)狀態(tài)”的“停止”按鈕,確認(rèn)一下就可以了。
手動逐個停止法
到“計(jì)算機(jī)管理”窗口中某個共享項(xiàng)上右鍵單擊,選擇“停止共享” 并確認(rèn)后就會關(guān)閉這個共享,它下面的共享圖標(biāo)就會消失,重復(fù)幾次所有的項(xiàng)目都可以停止共享。但這種方法治標(biāo)不治本,如果機(jī)器重啟的話,這些共享又會恢復(fù)。此法比較適合于永不關(guān)閉的服務(wù)器,簡單而且有效。
利用批處理文件自動停止法
我們都知道批處理文件可以一次完成多個任務(wù),那就比手動更加方便了,必須首先根據(jù)自己的需要建立一個批處理文件。打開記事本,輸入批處理命令如下:
net share admin$ /delete
net share ipc$ /delete
net share c$ /delete
net share d$ /delete
當(dāng)然,如果你還有更多的盤符,依次加在下面就可以了。命令輸入完成后,把文件保存為.bat類型的文件,這樣,我們點(diǎn)擊這個文件,所有的共享就被停止了。但是,下次啟動計(jì)算機(jī)時(shí),默認(rèn)共享又被打開了,所以我們必須讓這個批處理文件每次開機(jī)就運(yùn)行一次。具體的做法是:
打開運(yùn)行對話框,在其中輸入字符串命令“gpedit.msc”,再單擊一下“確定”按鈕,打開服務(wù)器系統(tǒng)的組策略編輯窗口,依次展開該窗口的“計(jì)算機(jī)配置”文件夾、“Windows設(shè)置”文件夾、“腳本(啟動/關(guān)機(jī))”文件夾,在對應(yīng)“腳本(啟動/關(guān)機(jī))”文件夾右邊的子窗口中,雙擊“啟動”選項(xiàng),在打開的啟動屬性設(shè)置對話框中單擊“添加”按鈕,在其后出現(xiàn)的對話框中,單擊“腳本名”設(shè)置項(xiàng)處的“瀏覽”按鈕,在打開的文件選擇對話框中將我們建立好的批處理文件導(dǎo)入進(jìn)來,再單擊一下“確定”即可。
利用注冊表編輯器來停止
1、停止IPC$共享
單擊“開始→運(yùn)行”命令,在運(yùn)行窗口鍵入“Regedit”后回車,打開注冊表編輯器。依次展開[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]分支,將右側(cè)窗口中的DOWRD值“restrictanonymous”設(shè)置值為“1”即可。
2、停止Admin$共享
同樣展開[HKEY_LOCAL_MACHINESYSTEMCurrent-ControlSet
Serviceslanmanserverparameters ]分支,將右側(cè)窗口中的DOWRD值“AutoShareWKs”設(shè)置為“0”即可。
3、停止其他共享
如果要停止C$、D$、E$一類的共享,可以單擊“開始→運(yùn)行”命令,在運(yùn)行窗口鍵入“Regedit”后回車,打開注冊表編輯器。依次展開[HKEY_LOCAL_MACHINESYSTEMCurrent-ControlSet
Serviceslanmanserverparameters ]分支,將右側(cè)窗口中的DOWRD值“AutoShareServer”設(shè)置為“0”即可。
關(guān)閉端口的方法
關(guān)閉139與445端口
ipc$連接是需要139或445端口來支持的,139端口的開啟表示netbios協(xié)議的應(yīng)用,通過139,445(win2000)端口實(shí)現(xiàn)對共享文件/打印機(jī)的訪問,因此關(guān)閉139與445端口可以禁止ipc$連接。
關(guān)閉139端口可以通過禁用 netbios 協(xié)議來實(shí)現(xiàn)。 139端口關(guān)閉方法:控制面板->網(wǎng)絡(luò)和撥號連接->本地連接,點(diǎn)屬性按鈕進(jìn)入“本地連接 屬性”頁面,選擇“Internet 協(xié)議 (TCP/IP)”,然后點(diǎn)屬性按鈕,在彈出窗口點(diǎn)高級按鈕,然后選擇WINS標(biāo)簽,點(diǎn)“禁用 TCP/IP 上的 NetBios”,最后確定退出。
445端口關(guān)閉方法:運(yùn)行regedit,找到項(xiàng)[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters],建立名稱為SMBDeviceEnabled,DWORD類型的鍵,值為00000000。