防止ADSL被入侵的安全问题

2024-10-22

防止ADSL被入侵的安全问题

1.防止ADSL被入侵的安全问题 篇一

A、一种办法是把ipc$和默认共享都删除了,但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc$Content$nbsp;/del

net share admin$Content$nbsp;/del

net share c$Content$nbsp;/del

............(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters]把AutoShareServer(DWORD)的键值改为:00000000,

对于pro版,则是[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建一个再改键值。

B、另一种是关闭ipc$和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。

上一篇:党的十七大精神感想及心得体会下一篇:幼儿园教法