论文部分内容阅读
随着网络信息化的发展,各企业、组织为了实现远程作业需要开启远程访问,随着远程访问的开启,给恶意入侵者提供了机会,增加了内部网络被攻击的危险。
要防止企业内部网络被远程入侵,首先要了解远程入侵是如何实现的,这样才能更有效地防止被恶意用户远程入侵。远程入侵最常使用的IPC入侵是通过使用Windows系统中默认启动的IPC$共享,来达到侵略主机,获得计算机控制权的入侵。
一、什么是IPC$
IPC$(Internet Process Connection)是共享"命名管道"的资源,通过建立IPC$连接与远程主机实现通信和控制。它是为了让进程间通信而开放的命名管道,只要有用户名和密码就可以对其进行操作,在远程管理计算机和查看计算机的共享资源时使用。
二、IPC$远程侵方法
4.关闭自己的139端口,IPC和RPC漏洞存在于此。
“Internet协议(TCP/IP)”的“属性”按钮,打开“高级TCP/IP设置”对话框,单击WINS选项卡,选择“禁用TCP/IP的NETBIOS”按钮,关闭139端口。
(二)永久关闭IPC$和默认共享依赖的服务:lanmanserver即server服务。
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用
(三)安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等)。
(四)设置繁琐的用户密码,防止黑客通过IPC$窃取管理密码。
五、总结
我们都会习惯性的说IPC$漏洞。然后实际上,IPC$只是用于方便并实现管理员远程管理的一种开放的网络登陆功能,并不是真正意义上的漏洞。但是这样会让一些别有用心的恶意入侵者利用IPC$,访问共享资源,导出用户列表,从而达到不可告人的目的。
所以在了解了IPC$入侵的原理之后,一定要对电脑做好防范操作,杜绝黑客利用IPC$入侵的可能性。
要防止企业内部网络被远程入侵,首先要了解远程入侵是如何实现的,这样才能更有效地防止被恶意用户远程入侵。远程入侵最常使用的IPC入侵是通过使用Windows系统中默认启动的IPC$共享,来达到侵略主机,获得计算机控制权的入侵。
一、什么是IPC$
IPC$(Internet Process Connection)是共享"命名管道"的资源,通过建立IPC$连接与远程主机实现通信和控制。它是为了让进程间通信而开放的命名管道,只要有用户名和密码就可以对其进行操作,在远程管理计算机和查看计算机的共享资源时使用。
二、IPC$远程侵方法
4.关闭自己的139端口,IPC和RPC漏洞存在于此。
“Internet协议(TCP/IP)”的“属性”按钮,打开“高级TCP/IP设置”对话框,单击WINS选项卡,选择“禁用TCP/IP的NETBIOS”按钮,关闭139端口。
(二)永久关闭IPC$和默认共享依赖的服务:lanmanserver即server服务。
控制面板-管理工具-服务-找到server服务(右击)-属性-常规-启动类型-已禁用
(三)安装防火墙(选中相关设置),或者端口过滤(滤掉139,445等)。
(四)设置繁琐的用户密码,防止黑客通过IPC$窃取管理密码。
五、总结
我们都会习惯性的说IPC$漏洞。然后实际上,IPC$只是用于方便并实现管理员远程管理的一种开放的网络登陆功能,并不是真正意义上的漏洞。但是这样会让一些别有用心的恶意入侵者利用IPC$,访问共享资源,导出用户列表,从而达到不可告人的目的。
所以在了解了IPC$入侵的原理之后,一定要对电脑做好防范操作,杜绝黑客利用IPC$入侵的可能性。