• 全部
  • 问答

远程IPC共享有什么问题???

浙外 讲师  2003-04-06 06:25:40
请问这个共享的存在有什么问题????又如何去关掉它???如何利用这个共享。能不能给点具体点的答复。谢谢!!!!!!!!!!!!
...全文
1321 点赞 收藏 6
写回复
6 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
如何禁止匿名用户连接你的IPC$共享?
A:
我们可以通过修改注册表来实现
Key:HKLM\SYSTEM\CurrentControlSet\Control\Lsa
Name: RestrictAnonymous
Type: REG_DWORD
Value: 1 | 2
说明:把该值设为1时,匿名用户无法列举主机用户列表;
把该值设为2时,匿名用户无法连接你的IPS$共享,不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server...

回复
treesman 2003-04-06
楼主可以在2k下运行cmd接着输入命令net share就可以看到ipc$可以到注册表下
hk-local_machine\system\currentcontrolset\services\lanmanserver\parameters下新建键为autoshareserver值为0。(2ksrv)
(2k)autosharewks值为0
回复
qxzhu 2003-04-06
to elec001()
ipc$存在漏洞并不是说其本身是漏洞,关于IPC$攻击的文章很多搜索一下看看
回复
elec001 2003-04-06
ipc$不是漏洞 是系统服务
回复
qxzhu 2003-04-06
不过w2k打上sp2补丁以后,IPC$漏洞就不存在了
回复
qxzhu 2003-04-06
什么是ipc$
IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。
我们总在说ipc$漏洞ipc$漏洞,其实,ipc$并不是真正意义上的漏洞,它是为了方便管理员的远程管理而开放的远程网络登陆功能,而且还打开了默认共享,即所有的逻辑盘(c$,d$,e$……)和系统目录winnt或windows(admin$)。
所有的这些,初衷都是为了方便管理员的管理,但好的初衷并不一定有好的收效,一些别有用心者(到底是什么用心?我也不知道,代词一个)会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而达到不可告人的目的.

解惑:
1)IPC连接是Windows NT及以上系统中特有的远程网络登陆功能,其功能相当于Unix中的Telnet,由于IPC$功能需要用到Windows NT中的很多DLL函数,所以不能在Windows 9.x中运行。
也就是说只有nt/2000/xp才可以建立ipc$连接,98/me是不能建立ipc$连接的(但有些朋友说在98下能建立空的连接,不知道是真是假,不过现在都2003年了,建议98的同志换一下系统吧,98不爽的)
2)即使是空连接也不是100%都能建立成功,如果对方关闭了ipc$共享,你仍然无法建立连接
3)并不是说建立了ipc$连接就可以查看对方的用户列表,因为管理员可以禁止导出用户列表
回复
相关推荐
发帖
windows网络管理与配置
创建于2007-08-02

6044

社区成员

windows网络管理与配置
申请成为版主
帖子事件
创建了帖子
2003-04-06 06:25
社区公告
暂无公告