|
|
限制 Windows 服务器 IPC$ 的远程默认分享
By Bernardus160 from Holland
装置了 Windows NT/2000 服务器后,C$ 和 IPC$ 的分享是默认的。如不对此加以限制,那就会使外人给以可趁之机,入侵而加以利用。所以管理者须把这方便之门关闭而提高安全。尤其是 IPC$,是不能通过 C: 的属性来改变其分享性,因此,应由注册表而进行控制。
方法如下:
用 Regedit 在"运行"里打开注册表,而后在表中加上
HKLM\System\CurrentControlSet\Services\Lanmanserver\Parameters:Autoshareserver=0
DWORD字段如果没有的话,就加以新建。
这样设置后 IPC$ 还是可以访问的。但是你还可以设定 IPC$ 的访问限制:
HKLM\System\CurrentControlSet\Control\Lsa:RestrictAnonymous=1
做好这项措施后,Windows 服务器的安全性就大大的提高了。
|
|