自己动手,打造ADSL安全网络(4)
(日期:2006-09-21 00:13:18)
解决方法:
如何防止别有用心者利用IPC$察看本地共享资源呢?
·禁止空连接枚举:
找到 “HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Control \LSA”主键,把“Restrict Anonymous”的值改为“1”,这样匿名用户虽然可以连接到IPC$共享,但无法通过这种连接得到枚举SAM账号和共享信息的权限,因此这一操作并不阻止空连接的建立。
·禁止管理共享:
“HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services \LanmanServer \Parameters”主键中添加“AutoShareServer”键值为“00000000”。重新启动电脑后设置生效。需要注意的是此操作并不能关闭ipc$共享,只能起到禁止自动打开默认共享的作用。
关闭IPC$和默认共享依赖的Server服务:
如果进行了以上设置您仍觉得放心不下,那么也有方法能直接关闭IPC$共享,在控制面板中双击“管理工具” 窗口中的“服务”图标,找到右侧服务列表中的“Server服务”,单击“停止”按钮,就可以从根源上关闭IPC$共享了。
4、网络钓鱼攻击:
ADSL的普及在一定程度上推动了生活节奏的加快,人们越来越习惯将各种各样的琐事搬到网络上进行,轻点鼠标就能察看银行账户信息、转账、交费、购物确实给人们带来了不少便利,可是在享受这些便利的同时,人们的安全意识却极其薄弱。网络钓鱼正是在这种大背景下流行起来的一种新型攻击方式,它的技术含量很低,但是攻击方式很隐蔽危害很大。网络钓客们通常利用欺骗性的电子邮件和伪造的Web站点做“饵”进行诈骗活动,骗取网上用户的财产。
上一篇:隐藏的阴谋:浏览器劫持的攻与防
下一篇:打造你的个人电脑安全配置方案