IPC$是NT/2000的一项新功能,它有一个特点,即在同一时间内,两个IP之间只允许建立一个连接。简单点说就是通过你的系统帐号和密码登陆你的系统的一个通道!而 IPC$ 并不算是一个漏洞,但因一般电脑用户设置系统的密码为空,这就成为一个可给利用的漏洞了!别人用管理员权限的帐号和空密码登陆你的系统后,别人就可以开共享,执行命令、程序、木马,还可以删除你的系统文件,危险性极大!
怎样防范
--------------------------------------------------------------------
请把你系统帐号设置为非空的密码,而密码不能太简单!这样,别人就扫描不出你的密码!当然要你记得住,如果自己都记不住那就。。。。
请加一个防火墙,把IPC相关的端口禁止外网访问!
端口如下:
要禁止TCP的端口,135,139,445
要禁止UDP的端口 137 (这是读取你机子名字的端口,MAC扫描就是扫描这个端口的)
这样,别人利用IPC$(也就是常说的肉鸡扫描)就扫不到你机子了!
如果禁止所以人连接你的 135 137 139 445 端口后,如果你是在一个局域网里,那共享功能也无效了!可以设置防火墙允许局域网用户通过,就可以解决共享问题!
如果你是一台机上网的,根本不用共享的功能,你可以关掉如下服务:
Computer Browser
Server
Workstation
这样,IPC就不建立了,IPC入侵就不能成功,但防火墙还是要开,因为有些工具还是可以通过
135端口的WMI服务,进行入侵!
啊D工具扫描,使用注意!
-------------------------------------------------------------------------------------------------------
当你使用啊D工具包进行扫描时,你也不想成为肉鸡,请把你的帐号密码不要设置为空,
并帐号的密码不能太过简单,并使用防火墙禁止 135,139,445端口!
UDP的137 端口必须开放,如果不开发,扫不到肉鸡!
也请把下面的服务开启!
Computer Browser
Server
Workstation
本文目录一览: 1、哪些种类的共享充电宝可能会被植入木马存在安全隐患? 2、手机充电宝会携带病毒吗 3、快速充电芯片集成在数据线什么阴谋 4、黑鲨4可以当黑客玩吗 5、网曝共享充电宝会...
周四,援引几位未透露姓名的高层人士的消息来源,意大利受到美国的压力,要求禁止中国华为和中兴参与其5G网络建设。 微信用户报道称,一些欺诈者假装是“老朋友”,以获取验证码并窃取微信账户。记者的实验发现...
如何找黑客查地址相关问题 24小时在线的网络黑客相关问题 网上黑客修改学信网信息怎么办 如何简单入侵手机(如何简单入侵别人手机)...
ch13 + 3 Step(21ms) = ch09db.php的源码是这样的: 'ADMIN_LOGIN' => '".$_POST['db_login']', //创始人账号美国人...
红酒是葡萄酒的一种,红酒有着多种维生素,能够抗衰老、美容、利于睡眠。那么但如果是第一次喝红酒该怎么开呢?在没有开瓶器的情况下又该怎么开红酒呢?一起来看看吧! 红酒怎么开 第一种:开瓶器开...
张爱玲 雨,像银灰色黏湿的蛛丝,织成一片轻柔的网,网住了整个秋的世界。天地是暗沉沉的,像古老的住宅里缠满着蛛丝网的屋顶。那堆在天上的灰白色的云片,就像屋顶上剥落的白粉。在这古旧的...