服务器 > 网络安全 > 脚本攻防

IPC$ 扫描和IPC$漏洞的防范小结

59人参与 2011-09-26 脚本攻防

ipc$是nt/2000的一项新功能,它有一个特点,即在同一时间内,两个ip之间只允许建立一个连接。简单点说就是通过你的系统帐号和密码登陆你的系统的一个通道!而 ipc$ 并不算是一个漏洞,但因一般电脑用户设置系统的密码为空,这就成为一个可给利用的漏洞了!别人用管理员权限的帐号和空密码登陆你的系统后,别人就可以开共享,执行命令、程序、木马,还可以删除你的系统文件,危险性极大!

怎样防范
--------------------------------------------------------------------
请把你系统帐号设置为非空的密码,而密码不能太简单!这样,别人就扫描不出你的密码!当然要你记得住,如果自己都记不住那就。。。。
请加一个防火墙,把ipc相关的端口禁止外网访问!
端口如下:
要禁止tcp的端口,135,139,445
要禁止udp的端口 137 (这是读取你机子名字的端口,mac扫描就是扫描这个端口的)
这样,别人利用ipc$(也就是常说的肉鸡扫描)就扫不到你机子了!
如果禁止所以人连接你的 135 137 139 445 端口后,如果你是在一个局域网里,那共享功能也无效了!可以设置防火墙允许局域网用户通过,就可以解决共享问题!
如果你是一台机上网的,根本不用共享的功能,你可以关掉如下服务:
computer browser
server
workstation
这样,ipc就不建立了,ipc入侵就不能成功,但防火墙还是要开,因为有些工具还是可以通过
135端口的wmi服务,进行入侵!


啊d工具扫描,使用注意!
-------------------------------------------------------------------------------------------------------
当你使用啊d工具包进行扫描时,你也不想成为肉鸡,请把你的帐号密码不要设置为空,
并帐号的密码不能太过简单,并使用防火墙禁止 135,139,445端口!
udp的137 端口必须开放,如果不开发,扫不到肉鸡!
也请把下面的服务开启!
computer browser
server
workstation

如上设置,你可以扫到别人,别人扫描不到你!这样就可以进行漏洞检测了!
(0)

您想发表意见!!点此发布评论

推荐阅读

aspcms企业建站系统0day漏洞介绍

09-26

常用的一些注入命令 方便一下大家

09-26

MYSQL_OUTPUT 脱裤(脱库)通用脚本(修正版)

09-28

DEDECMS 爆严重安全漏洞 免账号密码直接进入后台

08-20

dedecms官方模板包含一句话后门木马

09-29

DedeCms V5.6 本地包含里的上传漏洞(可是那包含漏洞已经公布)

08-19

猜你喜欢

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论