win10ipc$怎么关闭

1.怎样彻底关闭IPC$共享文件

大家都应该知道在WIN2000/XP/2003中系统是默认开启一些共享的,他们是ipc$,c$,d$,e$和admin$。很多黑客和病毒都是通过这个默认共享入侵到操作系统中的,因此我们需要将这些默认共享关闭。

在注册表中进行操作,要防范ipc$攻击应该将注册表中的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,这样就可以有效的禁止空用户的连接了。对于c$,d$和admin$等类型的默认共享则需要在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters项,如果是2000server,2003server的话需要在该项中添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。如果是2000professional的话应在该项中添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。

2.怎样彻底禁用远程IPC

什么是ipc$ IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。 我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。

所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的。 1)ipc$与空连接: 不需要用户名与密码的ipc$连接即为空连接,一旦你以某个用户或管理员的身份登陆(即以特定的用户名和密码进行ipc$连接),自然就不能叫做空连接了。

许多人可能要问了,既然可以空连接,那我以后就空连接好了,为什么还要费九牛二虎之力去扫描弱口令,呵呵,原因前面提到过,当你以空连接登陆时,你没有任何权限(很郁闷吧),而你以用户或管理员的身份登陆时,你就会有相应的权限(有权限谁不想呀,所以还是老老实实扫吧,不要偷懒哟)。 2)ipc$与139,445端口: ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用,我们可以通过139,445(win2000)端口实现对共享文件/打印机的访问,因此一般来讲,ipc$连接是需要139或445端口来支持的。

3)ipc$与默认共享 默认共享是为了方便管理员远程管理而默认开启的共享(你当然可以关闭它),即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$),我们通过ipc$连接可以实现对这些默认共享的访问(前提是对方没有关闭这些默认共享) 删除共享(每次输入一个) net share ipc$ /delete 修改注册表 运行-regedit server版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 pro版:找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。 永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用。

3.无法删除ipc$共享,求助dos里键入netshareipc$/

把ipc$和默认共享都删除了。

但重起后还会有。这就需要改注册表。

1、先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del 。

(有几个删几个) 2、禁止建立空连接 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。 3、禁止自动打开默认共享 对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建一个再改键值。

B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。

一般情况按y继续就可以了。 。

4.什么是IPC$ 怎样关闭

IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。

利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。

我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)

关闭方案:

A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。

1,先把已有的删除

net share ipc$ /del

net share admin$ /del

net share c$ /del

…………(有几个删几个)

2,禁止建立空连接

首先运行regedit,找到如下主键[HKEY_LOCAL_]把RestrictAnonymous(DWORD)的键值改为:00000001。

3,禁止自动打开默认共享

对于server版,找到如下主键[HKEY_LOCAL_ ]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_]把AutoShareWks(DWORD)的键值改为:00000000。

如果上面所说的主键不存在,就新建一个再改键值。

B、另一种是关闭ipc$和默认共享依赖的服务(不推荐)

net stop lanmanserver

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。防火墙的方法就不说了,端口过滤看这里:

过配置本地策略来禁止139/445端口的连接

5.怎样彻底关闭IPC$共享文件

大家都应该知道在WIN2000/XP/2003中系统是默认开启一些共享的,他们是ipc$,c$,d$,e$和admin$。

很多黑客和病毒都是通过这个默认共享入侵到操作系统中的,因此我们需要将这些默认共享关闭。 在注册表中进行操作,要防范ipc$攻击应该将注册表中的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA的RestrictAnonymous 项设置为“1”,这样就可以有效的禁止空用户的连接了。

对于c$,d$和admin$等类型的默认共享则需要在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters项,如果是2000server,2003server的话需要在该项中添加键值“AutoShareServer”,类型为“REG_DWORD”,值为“0”。如果是2000professional的话应在该项中添加键值“AutoShareWks”,类型为“REG_DWORD”,值为“0”。

6.ipc$口令的关闭和开启

是呀,不需要的,如何防范ipc$入侵 1禁止空连接进行枚举(此****作并不能阻止空连接的建立,引自《解剖win2000下的空会话》) 首先运行regedit,找到如下组建[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001(如果设置为2的话,有一些问题会发生,比如一些WIN的服务出现问题等等) 2禁止默认共享 1)察看本地共享资源 运行-cmd-输入net share 2)删除共享(每次输入一个) net share ipc$ /delete net share admin$ /delete net share c$ /delete net share d$ /delete(如果有e,f,……可以继续删除) 3)停止server服务 net stop server /y (重新启动后server服务会重新开启) 4)修改注册表 运行-regedit server版:找到如下子键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:找到如下子键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建(右击-新建-双字节值)一个主健再改键值。

3永久关闭ipc$和默认共享依赖的服务:lanmanserver即server服务 控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用 4安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等),或者用新版本的优化大师 5设置复杂密码,防止通过ipc$穷举密码能看懂吧,既然关闭了就不用再打开了(其实也就是以上步骤的反操作),。

7.请问怎样关闭ipc$共享

默认共享: 在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。

IPC$ IPC$(Internet Process Connection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。 利用IPC$,连接者可以与目标主机建立一个空的连接,即无需用户名和密码就能连接主机,当然这样连接是没有任何操作权限的。

但利用这个空的连接,连接者可以得到目标主机上的用户列表。 利用获得的用户列表,就可以猜密码,或者穷举密码,从而获得更高,甚至管理员权限。

只要通过IPC$,获得足够的权限,就可以在主机上运行程序、创建用户、把主机上C、D、E等逻辑分区共享给入侵者,主机上的所有资料,包括QQ密码、email帐号密码、甚至存在电脑里的信用卡资料都会暴露在入侵者面前。 要防止别人用ipc$和默认共享入侵,需要禁止ipc$空连接,避免入侵者取得用户列表,并取消默认共享。

禁止ipc$空连接进行枚举 运行regedit,找到如下组键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous = DWORD的键值改为:00000001 关闭139与445端口 ipc$连接是需要139或445端口来支持的,139端口的开启表示netbios协议的应用,通过139,445(win2000)端口实现对共享文件/打印机的访问,因此关闭139与445端口可以禁止ipc$连接。 关闭139端口可以通过禁用 netbios 协议来实现。

139端口关闭方法:控制面板->网络和拨号连接->本地连接,点属性按钮进入“本地连接 属性”页面,选择“Internet 协议 (TCP/IP)”,然后点属性按钮,在弹出窗口点高级按钮,然后选择WINS标签,点“禁用 TCP/IP 上的 NetBios”,最后确定退出。 445端口关闭方法:运行regedit,找到项[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters],建立名称为SMBDeviceEnabled,DWORD类型的键,值为00000000。

关闭默认共享: 1、删除已有的共享 运行 net share ipc$ /del net share admin$ /del net share c$ /del net share d$ /del …………(有几个删几个) 或者在“控制面板->管理工具->计算机管理”里的“共享文件夹->共享”中删除。 2、修改注册表 删除了共享,下一次启动时还是会自动打开共享,要永久关闭需要修改注册表 server版:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。

pro版:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 == 以下四种方法可以参考一下: A、一种办法是把ipc$和默认共享都删除了。

但重起后还会有。这就需要改注册表。

1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 2,禁止建立空连接 首先运行regedit,找到如下主键[HKEY_LOCAL_] 把RestrictAnonymous(DWORD)的键值改为:00000001。 3,禁止自动打开默认共享 对于server版,找到如下主键[HKEY_LOCAL_ meters]把AutoShareServer(DWORD)的键值改为:00000000。

对于pro版,则是[HKEY_LOCAL_]把Au toShareWks(DWORD)的键值改为:00000000。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。

因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。

C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。

D、还有一个办法就是装防火墙,或者端口过滤。

win10ipc$怎么关闭

转载请注明出处windows之家 » win10ipc$怎么关闭

win10

win10关机卡更新系统怎么办

阅读(99)

本文主要为您介绍win10关机卡更新系统怎么办,内容包括win10关机的时候老是提示更新并关机怎么办?,win10系统关机总是提示更新怎么办,win10关机的时候老是提示更新并关机怎么办?。方法/步骤第一种方法鼠标右键点我的电脑, 再点“管理”。依次

win10

win10系统登陆dnf闪退怎么办

阅读(90)

本文主要为您介绍win10系统登陆dnf闪退怎么办,内容包括win10系统进入地下城秒退怎么办,DNFwin10闪退解决方法win10玩DNF闪退怎么办,window10笔记本怎样解决dnf游戏全屏闪退问题?。今天小编为大家带来的是DNFwin10闪退解决方法,win10也上线了

win10

怎么获取win10的密钥

阅读(91)

本文主要为您介绍怎么获取win10的密钥,内容包括如何查看自己win10的产品密钥?,怎么查看电脑Windows10的产品密钥?,怎么查看电脑Windows10的产品密钥。搜索下载AIDA64工具,下载完成之后,直接双击exe程序进行打开就完成;

win10

win10支付宝账号格式错误怎么回事

阅读(66)

本文主要为您介绍win10支付宝账号格式错误怎么回事,内容包括支付宝帐号格式不对,这是为什么啊,为什么我输入支付宝账号老提示格式错误支付宝操作,账号格式错误什么意思。支付宝支持市面上百分之90%的银行。首先你要注册支付宝和淘宝账户,然

win10

手提win10怎么打开wifi

阅读(83)

本文主要为您介绍手提win10怎么打开wifi,内容包括笔记本怎么开wifiwin10,win10笔记本怎么开wifi,win10笔记本无线网络怎么打开。方法/步骤在开始菜单上右击,选择“命令提示符(管理员)(A)”,以管理员身份运行cmd命令提示符。在命令提示符输入:netsh

win10

怎么装win10和黑苹果系统软件

阅读(102)

本文主要为您介绍怎么装win10和黑苹果系统软件,内容包括怎样在win10下装win10与黑苹果双系统,苹果mac怎么装win10系统?,Windows1064装机版如何安装?。在苹果电脑上下载win10镜像文件,或者用U盘把win10镜像拷贝到苹果电脑里。在桌面打开Launc

win10

win10桌面图标乱了怎么恢复

阅读(98)

本文主要为您介绍win10桌面图标乱了怎么恢复,内容包括Win10桌面图标排列混乱怎么解决,win10每次开机桌面图标都会乱了怎么办,win10桌面上应用图标乱怎么复原。注册表编辑器修改--32位操作系统如果你使用了32位的Win10系统版本,我们可以尝试

win10

戴尔win10台式机调亮度怎么调

阅读(90)

本文主要为您介绍戴尔win10台式机调亮度怎么调,内容包括台式戴尔电脑屏幕亮度在哪里调整?,台式戴尔电脑屏幕亮度在哪里调整?,台式电脑windows10屏幕亮度怎么调节亮度。win10调整屏幕亮度。调节方法一:首先打开开始菜单,接着选择电脑设置,再接

win10

win10怎么不能连接手机助手

阅读(82)

本文主要为您介绍win10怎么不能连接手机助手,内容包括64位win10手机不能连接助手,64位win10手机不能连接助手,win10系统,手机助手和手机连不上,怎么办。【问题描述】: USB外设异常、无法正常识别 【原因分析】: 静电,主板电压和系统设置等原因

win10

win10耳机怎么用

阅读(85)

本文主要为您介绍win10耳机怎么用,内容包括windows10怎么连接耳机,win10电脑耳机设置怎么设置,win10系统耳机怎么设置方法。想弄声音,必须先找到控制面板,说起来不熟悉,win10的控制面板一下子还真不知道在哪,右击桌面空白的地方,选择个性化2、进

win10

win10怎么用蓝牙连接音响没声音怎么办

阅读(91)

本文主要为您介绍win10怎么用蓝牙连接音响没声音怎么办,内容包括win10蓝牙音响连接后没声音,win10蓝牙音箱连接上了一直没声音,win10电脑怎么连接蓝牙音箱没声音。没有声音可能是因为没有选择默认输出为蓝牙输出,下面是win10链接蓝牙音响的

win10

win10更新后蓝屏怎么修复工具

阅读(92)

本文主要为您介绍win10更新后蓝屏怎么修复工具,内容包括win10升级后蓝屏重启怎么修复,升级Win10后系统蓝屏怎么办,升级安装Win10正式版后出现蓝屏怎么办。1)您的电脑蓝屏的时候,您在电脑干什么呢,能说说吗?我会跟据您说的较为准确的回答您。 蓝

win10

win10远程计算机怎么打开

阅读(119)

本文主要为您介绍win10远程计算机怎么打开,内容包括windows10怎么开启远程桌面连接,win10怎么开启远程连接,win10系统怎么开启远程桌面连接。问:Win10怎么打开远程桌面连接?我之前使用过Win10的远程桌面连接,可以连接到其它电脑上进行操作,感觉

win10

win10老是经常死机重启是怎么回事啊

阅读(63)

本文主要为您介绍win10老是经常死机重启是怎么回事啊,内容包括win10经常死机重启为什么,win10系统为什么老死机重启,win10系统总是死机怎么回事?。尽量下载兼容或支持Win10运行环境的应用,通常在下载此类应用时,所有相关“运行环境”说明,从中

win10

win10系统如何关闭安全启动项

阅读(114)

本文主要为您介绍win10系统如何关闭安全启动项,内容包括win10系统怎么关闭安全启动?,windows10系统怎样关闭安全启动,关闭安全启动。准备工具/材料:装有windows 10的电脑一台,360安全卫士软件。首先打开计算机,双击打开计算机桌面上的“360安

win10

笔记本win10怎么关闭f1

阅读(78)

本文主要为您介绍笔记本win10怎么关闭f1,内容包括win10笔记本电脑怎么禁用F1,win10关闭快捷键f1到f12,联想win10系统怎么关闭F1到F12所有的快捷键?。方法一:同时按【fn+esc】即可关闭。方法二:在开始菜单上单击鼠标右键,点击【移动中心】;2、找

win10

win10网页关闭显示网页被共享

阅读(90)

本文主要为您介绍win10网页关闭显示网页被共享,内容包括浏览器edge正在被用于共享是什么原因?,这是什么情况网页打不开总是提示解除共享网络,请问在打开网页时总是弹出宽带连接对话框怎么解决?我是局域网共享。网页打不开,浏览器打不开,这是

win10

怎样关闭电脑提示更新win10更新系统

阅读(67)

本文主要为您介绍怎样关闭电脑提示更新win10更新系统,内容包括电脑怎么关闭提示更新win10,电脑提示升级win10怎么关闭,windows10自动更新怎么关闭\。1. Win10升级通知是通过一个升级补丁来实现的,补丁编号为:KB3035583,只要进入控制面板 --

win10

win10如何关闭安全卫士

阅读(76)

本文主要为您介绍win10如何关闭安全卫士,内容包括win10怎么关闭defender,如何彻底关闭Win10内置的WindowsDefender杀毒软件,windows10defender怎么关闭。右击桌面左下角的“Windows”按钮,从弹出的右键菜单中选择“运行”项,以打开“运行”窗

win10

win10关闭显示器唤醒密码怎么设置

阅读(98)

本文主要为您介绍win10关闭显示器唤醒密码怎么设置,内容包括win10取消唤醒密码怎么设置,win10取消唤醒密码怎么设置,win10怎么设置取消唤醒密码。Win10睡眠模式怎么设置换形式取消唤醒密码?Win10默认睡眠模式是需要唤醒密码的。如果大家觉得

win10

如何win10关闭显示器不断网

阅读(79)

本文主要为您介绍如何win10关闭显示器不断网,内容包括怎么设置电脑关闭显示器而不断网,Win10专业版下电脑定时断网如何设置呢?,如何让Win10锁屏1分钟后不再关闭显示器?。新建一个txt文本,复制这段代码:netsh interface set interface 本地连

win10

win10电脑管家防护怎么关闭

阅读(86)

本文主要为您介绍win10电脑管家防护怎么关闭,内容包括如何关闭电脑管家所有防护功能,怎样关闭win10系统内置的防护软件,win10系统怎么彻底关掉实施防护。QQ电脑管家关闭实时防护的方法:打开QQ电脑管家“实时防护”标签页,在各防火墙右边对应