空连接和IPC$(Internet连接过程)是不同的概念,一个空的连接是一个会话与信任的情况下建立服务器,换句话说,它是服务器的匿名访问。IPC$是一个命名管道是开放的进程间通信,可以通过验证用户名和密码获得适当的权限。有许多工具,必须使用IPC$。默认共享是为了方便远程管理和开放共享,包括所有的逻辑盘(C D E美元,美元,美元,…)和系统目录WinNT或Windows(ADMIN$)。
一种方法是删除IPC $和默认共享。但是重启后会出现。这需要注册表的更改。
1,首先删除现有的删除
NET共享IPC
NET共享管理
净股份
…(有几个删除)
2,禁止建立空连接。
首先,打开注册表,找到以下关键{ hkey_local_machine /系统/ CurrentControlSet /控制/ LSA },改变restrictanonymous键值(DWORD)0000000 1。
3,禁止自动打开默认共享。
对于服务器版本,发现下面的主键{ hkey_local_machine 系统 / / lanmanserver CurrentControlSet /服务/参数},改变autoshareserver键值(DWORD)00000000。
的Pro版本,{ hkey_local_machine /系统/ CurrentControlSet /服务 / /参数lanmanserver }改变autosharewks键值(DWORD)00000000。
如果不存在上述键,则将生成一个新的键值。
B,另一个是关闭IPC $和默认共享依赖项的服务(不推荐)。
网停止lanmanserver
有可能是一个暗示,XXX的服务将被关闭或不。因为有一些次要的服务依赖于lanmanserver。总的形势是好的Y.
C,最简单的方法是设置复杂的密码,以防止通过IPC $的密码耗尽。但如果您有其他漏洞,IPC $将便于进一步入侵。
另一种方法是安装防火墙或端口过滤。