堵不如疏 IPC$共享安全技巧浅析
上一篇 /
下一篇 2008-11-26 08:10:23
IPC$是共享命名管道的资源。在
微软系列的
操作系统中,为了让进程间共享通信而开放的命名管道。用户通过提供可信任的帐户与口令,连接双方可以建立
安全的通道并以此通道进行加密数据的
交换,从而实现对远程计算机的访问。
IXPUB技术博客8zU0l$a-|
e 所以,IPC$共享命名管道设计的意图是好的,也确实给管理员带来了方便。但是,由于其存在一定的漏洞,这也让黑客有机可乘。现在一些针对IPC$漏洞的攻击方案就有一大堆。有些甚至没有连计算机网络基础的人,只要照本宣科的对着资料做,也可以轻易的利用IPC$漏洞非法登陆微软的服务器系统,进行一些破坏性的操作。所以,提高IPC$共享安全已经迫在眉睫。
FNF(}q04{.f ^'y*_;},xj0 如下图,我们右键点击服务器桌面“我的电脑”,打开“共享文件夹”,就可以在右面的窗口看到当前系统的共享文件夹。IPC$共享就在其中。
C/Qb9`;w8a v0IXPUB技术博客(w1Qf;z3v IXPUB技术博客&R%?p~+_MU

{3~;ojL)MU0~'PF0IXPUB技术博客#z,b6m$O] o|
v5Q~n
x$@0 IXPUB技术博客!yJ A'Hq+c5V
那有什么方法可以提高这个IPC$共享的安全性呢?“堵”与“疏”,可供大家选择。
&D-P&P gOC0IXPUB技术博客:`VY"PZ#E 第一招:堵,取消IPC$共享
7A
e0F1K5T0IXPUB技术博客!r(?c b@D 取消其共享,显然这是杜绝IPC$安全隐患的最根本的方法。可是,由于其跟一般的共享文件夹不同,不是很轻易就可以取消共享。如在上面这个共享文件管理窗口,我们在“IPC$”条目上右键单击,可以选择“取消共享”。可是,这么操作的话,系统会提示一个错误信息“服务器服务要求有IPC$,他不能被删除”。所以说,要取消IPC$共享的话,利用常规的方法还不行。
-Ip:K;h2f0U8x.h0p"v1\B drg0