找回密码
 立即注册
搜索
查看: 256|回复: 5

关于在2000屏蔽IPC连接的问题。

[复制链接]

1

主题

3

回帖

5

积分

新手上路

积分
5
发表于 2003-5-17 04:13:02 | 显示全部楼层 |阅读模式
我现在用2000高级服务器做代理上网,请问我应该用哪个命令来屏蔽IPC连接的端口呢,那么IPC连接是哪个端口,有人可以告诉我吗???

65

主题

1105

回帖

1552

积分

金牌会员

积分
1552
发表于 2003-5-17 11:35:34 | 显示全部楼层
写个delipcs.cmd
内容
net share ipc$ /delete
把这个delipcs.cmd使用组策略放到机器启动执行脚本里
回复

使用道具 举报

584

主题

6472

回帖

7093

积分

网站编辑

人模狗样

积分
7093
发表于 2003-5-17 12:44:14 | 显示全部楼层
禁止C$、D$一类的缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
新建 AutoShareServer、REG_DWORD、0x0

禁止ADMIN$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
新建 AutoShareWks、REG_DWORD、0x0

限制IPC$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
修改 restrictanonymous REG_DWORD 0x0 缺省
0x1 匿名用户无法列举本机用户列表
0x2 匿名用户无法连接本机IPC$共享
说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server
回复

使用道具 举报

1

主题

3

回帖

5

积分

新手上路

积分
5
 楼主| 发表于 2003-5-19 07:52:18 | 显示全部楼层
那么,有没有命令可以直接屏蔽IPC连接所用的端口呢?
回复

使用道具 举报

65

主题

1105

回帖

1552

积分

金牌会员

积分
1552
发表于 2003-5-19 11:18:30 | 显示全部楼层
你可以阻塞对tcp 445和tcp139端口的访问
直接用ip安全策略做就行
如果你喜欢命令行,可以用win2000 ResourceKit中的ipsecpol工具来建立阻塞上面两个端口的策略
回复

使用道具 举报

584

主题

6472

回帖

7093

积分

网站编辑

人模狗样

积分
7093
发表于 2003-5-19 18:15:57 | 显示全部楼层
命令也可以取消ipc共享
但是一旦开机后又会自动回复共享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 19:29 , Processed in 0.078566 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表