删除系统共享

1,打开记事本输入以下内容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]

"AutoShareServer"=dword:00000000

"AutoSharewks"=dword:00000000

保存为.reg文件

2,打开记事本,输入以下内容:

net share c$ /delete

net share d$ /delete

net share e$ /delete

net share f$ /delete

net share g$ /delete

net share h$ /delete

net share i$ /delete

net share j$ /delete

net share ipc$ /delete

net share admin$ /dele

net share h$ /delete

net share i$ /delete

net share c:\windows\system32\spool\drivers /del

..........................

(有几个盘写到几个盘符。)

保存为.bat文件

先运行上述的.reg文件,再运行.bat文件。这样默认的共享就会被彻底删除,重启也不会再出来。

ipc$是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限。有许多的工具必须用到ipc$。默认共享是为了方便远程管理而开放的共享,包含了所有的逻辑盘(c$,d$,e$......)和系统目录winnt或windows(admin$)。 

一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 

1、先把已有的删除 

net share ipc$ /del 

net share admin$ /del 

net share c$ /del 

............(有几个删几个) 

2、禁止建立空连接 

首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000001。 

3、禁止自动打开默认共享 

对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 

对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 

如果上面所说的主键不存在,就新建一个再改键值。 

另一种是关闭ipc$和默认共享依赖的服务(不推荐) 

net stop lanmanserver 

可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 

最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。 

还有一个办法就是装防火墙,或者端口过滤。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值