写个题目先,太晚了,睡觉了,明天接着写
预防通过默认共享入侵
1、开启防火墙,禁ICMP;
2、删除已有的共享
net share ipc$ /del
net share admin$ /del
net share c$ /del
............(有几个删几个)
net share admin$ /del
net share c$ /del
............(有几个删几个)
3、禁止建立空连接
首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。
4、禁止自动打开共享
4、禁止自动打开共享
对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。
对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建一个再改键值。
对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。
如果上面所说的主键不存在,就新建一个再改键值。
本文介绍如何通过四项关键步骤来防止默认共享导致的安全入侵问题:开启防火墙并禁用ICMP,删除现有的共享文件夹,禁止建立空连接以及阻止自动打开共享。
508

被折叠的 条评论
为什么被折叠?



