完全關(guān)閉windows2003默認(rèn)的共享_第1頁
完全關(guān)閉windows2003默認(rèn)的共享_第2頁
完全關(guān)閉windows2003默認(rèn)的共享_第3頁
完全關(guān)閉windows2003默認(rèn)的共享_第4頁
完全關(guān)閉windows2003默認(rèn)的共享_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、可是就算你把計算機管理里面的共享文件給去掉,下次啟動時還會出現(xiàn)默認(rèn)共享啊,其它共享我都需要,我就是不要默認(rèn)共享,我在注冊表里找不到autosharewks和autoshareserver的鍵值,新建鍵值改0一樣沒用,下次打開仍然共享,我很奇怪都沒有默認(rèn)共享鍵值,它們怎么會自動默認(rèn)共享呢?完全關(guān)閉windows2003默認(rèn)的共享2008年07月17日星期四下午1:32使用WindowsServer2003的用戶都會碰到一個問題,就是系統(tǒng)在默認(rèn)安裝時,都會產(chǎn)生默認(rèn)的共享文件夾。雖然用戶并沒有設(shè)置共享,但每個盤符都被Windows自動設(shè)置了共享,其共享名為盤符后面加一個符號$(共享名稱分別為c$、d

2、$、ipc$以及admin$)。也就是說,只要攻擊者知道了該系統(tǒng)的管理員密碼,就有可能通過“工作站名共享名稱”的方法,來打開系統(tǒng)的指定文件夾,如此一來,用戶精心設(shè)置的安全防范豈不成了擺設(shè)?還有安全嘛!為此,我們很有必要將WindowsServer2003系統(tǒng)默認(rèn)的共享隱患,立即從系統(tǒng)中清除掉。刪除WindowsServer2003默認(rèn)共享首先編寫如下內(nèi)容的批處理文件:echooffnetshareC$/delnetshareD$/delnetshareE$/delnetshareF$/delnetshareadmin$/del以上文件的內(nèi)容用戶可以根據(jù)自己需要進行修改。保存為delshare.

3、bat,存放到系統(tǒng)所在文件夾下的system32GroupPolicyUserScriptsLogon目錄下。然后在開始菜單運行中輸入gpedit.msc,回車即可打開組策略編輯器。點擊用戶配置-Windows設(shè)置一腳本(登錄/注銷)登錄。在出現(xiàn)的“登錄屬性”窗口中單擊“添加”,會出現(xiàn)“添加腳本”對話框,在該窗口的“腳本名”欄中輸入delshare.bat,然后單擊“確定”按鈕即可重新啟動計算機系統(tǒng),就可以自動將系統(tǒng)所有的隱藏共享文件夾全部取消了,這樣就能將系統(tǒng)安全隱患降低到最低限度。Windows2000/XP/2003系統(tǒng)默認(rèn)共享的關(guān)閉安裝了Windows2000之后,系統(tǒng)會創(chuàng)建一些隱藏的

4、共享,通過“netshare”命令我們就會看到這些共享:ADMIN$IPC$,C$,D$,E$這些默認(rèn)的共享可以通過右鍵菜單的“共享”命令來停止,但系統(tǒng)重新啟動后,會自動恢復(fù)這些共享。為了系統(tǒng)安全,我們應(yīng)該在安裝好Windows2000之后,立刻徹底取消這些默認(rèn)共享。如果要禁止C$D$E曠類的共享,可以單擊“開始一運行”命令,在運行窗口鍵入“Regedit”后回車,打開注冊表編輯器。依次展開HKEY_LOCAL_MACHINESYSTEMCurrent-ControlSetServiceslanmanserverparameters分支,將右側(cè)窗口中的DOWRDD“AutoShareServe

5、r”設(shè)置為“0”即可。如果要禁止ADMIN共享,可以在同樣的分支下,將右側(cè)窗口中的DOWF值“AutoShareWKs”設(shè)置為“0”即可。如果要禁止IPC$#享,可以在注冊表編輯器中依次展開HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa分支,將右側(cè)窗口中的DOWR值“restrictanonymous”設(shè)置值為“1”即可。安裝了Windows2000之后,系統(tǒng)會創(chuàng)建一些隱藏的共享,通過“netshare”命令我們就會看到這些共享:ADMIN$,IPC$,C$,D$,E$這些默認(rèn)的共享可以通過右鍵菜單的“共享”命令來停止,但系統(tǒng)重新啟動后,

6、會自動恢復(fù)這些共享。為了系統(tǒng)安全,我們應(yīng)該在安裝好Windows2000之后,立刻徹底取消這些默認(rèn)共享。?關(guān)閉端口和默認(rèn)共享很久沒有寫自己的原創(chuàng)作品了,加上最近很多的網(wǎng)友問我如何關(guān)閉系統(tǒng)中的一些端口,同時如何關(guān)閉WINDOW下的默認(rèn)共享C$D$Admin$IPC$等等,在自己查閱了一些資料,同時得到我們中華盾上的“封情絕愛”的幫助后,有了一鼓沖動寫一篇關(guān)于這方面的東東。我還是用舉例的方式寫這篇文章吧,這樣比較容易接受噢,呵呵,這里舉例關(guān)閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有TCP其他我就不指出了。具體操作如下:默認(rèn)情況

7、下,Windows有很多端口是開放的,在你上網(wǎng)的時候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變?yōu)殂~墻鐵壁,應(yīng)該封閉這些端口,主要有:TCP135、139、445、593、1025端口和UDP135、137、138、445端口,一些流行病毒的后門端口(如TCP2745、3127、6129端口),以及遠程服務(wù)訪問端口3389。下面介紹如何在WinXP/2000/2003下關(guān)閉這些網(wǎng)絡(luò)端口。第一步,點擊“開始”菜單/設(shè)置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP安全策略,在本地計算機”,在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇“創(chuàng)建IP安全策略”,于是彈出

8、一個向?qū)АT谙驅(qū)е悬c擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“激活默認(rèn)相應(yīng)規(guī)則”左邊的鉤去掉,點擊“完成”按鈕就創(chuàng)建了一個新的IP安全策略。第二步,右擊該IP安全策略,在“屬性”對話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后單擊“添加”按鈕添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對話框,在畫面上點擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的“添加”按鈕添加新的篩選器。第三步,進入“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何IP地址”,目標(biāo)地址選“我的IP地址”;點擊“協(xié)議”選項卡

9、,在“選擇協(xié)議類型”的下拉列表中選擇“TCP,然后在“到此端口”下的文本框中輸入“135”,點擊“確定”按鈕,這樣就添加了一個屏蔽TCP135(RPC端口的篩選器,它可以防止外界通過135端口連上你的電腦。點擊“確定”后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策略,重復(fù)以上步驟繼續(xù)添加TCP137、139、445、593端口和UDP135、139、445端口,為它們建立相應(yīng)的篩選器。再重復(fù)以上步驟添加TCP1025、2745、3127、6129、3389端口的屏蔽策略,建立好上述端口的篩選器,最后點擊“確定”按鈕。第四步,在“新規(guī)則屬性”對話框中,選擇“新IP篩選器列表”,然后點擊其左邊

10、的圓圈上加一個點,表示已經(jīng)激活,最后點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加向?qū)А弊筮叺你^去掉,點擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然后點擊“確定”按鈕。第五步、進入“新規(guī)則屬性”對話框,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經(jīng)激活,點擊“關(guān)閉”按鈕,關(guān)閉對話框;最后回到“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關(guān)閉對話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇“指派”。這時候你就可以電腦了,重新啟動后,電腦中上述網(wǎng)絡(luò)端口就被關(guān)閉了,

11、在這時候病毒和黑客應(yīng)該是已經(jīng)不能連上這些端口了,從而保護了你的電腦以下要說的是怎樣關(guān)閉WINDOWS的默認(rèn)共享C$D$Admin$和1卩。$等等。大家應(yīng)該知道在WINDOW。和WINDOWS3下會有默認(rèn)的共享,病毒和黑客也可以通過這個途徑進入你的電腦,從而來毀壞你的文件甚至遠程控制你的電腦,這時就應(yīng)該刪除這些默認(rèn)的共享(其實這些默認(rèn)的共享對于你個人來說,只是有百害而無一利,這時我個人的看法噢,有意見大家提喲)。在WINDOW2S000的操作系統(tǒng)上要刪除默認(rèn)共享的話,你可以到“控制面板”上的“管理工具”里,選擇“計算機管理”,然后選擇“共享文件夾”那項,再選中要關(guān)閉的盤符,如。$等,右鍵鼠標(biāo),選

12、擇“停止共享”,就可以把共享里的默認(rèn)共享給去掉了,不過這種方法在每次開機的時候都要重新設(shè)置一遍,要想每次開機都去除默認(rèn)共享的話,那就要繼續(xù)往下看啰!這里要先說WINDOWSXP操作系統(tǒng),XP可不比2000那么容易對付啰,在我還沒找到方法之前,在QQ1碰到“封情絕愛”,問了一下,沒想到當(dāng)時他也沒有想到方法,過了15鐘左右,當(dāng)時我在網(wǎng)上已經(jīng)查到用netshare*$/del這個方法時,“封情”也同時告訴我要用這個命令,真是英雄所見略同呀,哈哈哈哈,.如果你只是偶爾很少用的電腦,你可以在“開始”菜單里選擇“運行”,然后在里面輸入“netshare*$/del”(*代表你要刪除的共享的名稱)就可以了。

13、但是在下次開機以后還會有這個默認(rèn)的共享,怎么樣才能徹底完全的在開機后就關(guān)閉這些默認(rèn)共享呢,F(xiàn)ollowme,letsgo.現(xiàn)在就要說如何在開機后,WINDOWS自動關(guān)閉所有的默認(rèn)共享,WINDOWS2000和WINDOWS3在這里也是大同小異,在“開始”菜單里選擇“運行”,填入“regedit”,打開注冊表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRur分支,在其下新建“字符串值”,命名可隨意,比如“delshareC$”,鼠標(biāo)右鍵單擊,在彈出的快捷菜單中左鍵單擊“修改”,在接著出現(xiàn)的“編輯字符串”窗口的“數(shù)值數(shù)據(jù)”一欄中輸

14、入“netshareC$/del”(不包括引號)按“確定”按鈕。同理添加“字符串值”如“delshareD$”,“數(shù)值數(shù)據(jù)”為“netshareD$/del”等,有幾個分區(qū)就加到哪為止,包括“netshareAdmin$/del”等等,注意:這里有大小寫之分。之后保存注冊表重啟計算機,就能實現(xiàn)開機自動關(guān)閉這些特殊共享資源了。但是,大家有沒有發(fā)現(xiàn),“netshareIPC$/del”這個命令對于“IPC$”根本就不起任何作用,它還是保持著默認(rèn)共享怎么辦?(實際上做到這一步已經(jīng)夠了,無需在關(guān)閉IPC$T)在這里呢,我還要感謝我的培訓(xùn)老師“Mozart”,是他指導(dǎo)了我怎樣才能永久關(guān)閉尸。$和默認(rèn)共享

15、依賴的服務(wù):lanmanserver即server服務(wù),還需要到“控制面板”里的“管理工具”內(nèi),找到“服務(wù)”在到“server服務(wù)”(右擊)進入“屬性”,點擊“常規(guī)”,在“啟動類型”這一項中選擇“已禁用”,這樣就關(guān)閉了IPC$的默認(rèn)共享。但是這就會產(chǎn)生一定的負(fù)面效應(yīng),一旦你關(guān)閉TTIPC$的默認(rèn)共享,很多的Server服務(wù)你就不能利用,同時也可能會發(fā)生你不能訪問局域網(wǎng)內(nèi)的其他電腦,請慎用!寫到這里手也酸了,也快下班了,希望這篇文章能夠?qū)Υ蠹矣兴鶐椭矚g迎轉(zhuǎn)帖到其他論壇,但是請尊重中華盾,也請尊重本人的勞動成果,請在轉(zhuǎn)載時標(biāo)注明原創(chuàng)者是中華盾的血衣少,謝謝!今天又看到我們中華盾上的一位網(wǎng)友SN

16、OWXWOLF貼出了另外的一篇關(guān)于關(guān)閉WINDOWS默認(rèn)共享的文章,因為自己沒有實踐試過,所以在這里就再轉(zhuǎn)過來補充一下一下內(nèi)容是SNOWXWOLF提供:取消Windows2000/XP默認(rèn)共享安裝了Windows2000之后,系統(tǒng)會創(chuàng)建一些隱藏的共享,通過“netshare”命令我們就會看到這些共享:ADMIN$,IPC$,C$,D$,E$這些默認(rèn)的共享可以通過右鍵菜單的“共享”命令來停止,但系統(tǒng)重新啟動后,會自動恢復(fù)這些共享。為了系統(tǒng)安全,我們應(yīng)該在安裝好Windows2000之后,立刻徹底取消這些默認(rèn)共享。如果要禁止C$D$E曠類的共享,可以單擊“開始一運行”命令,在運行窗口鍵入“Rege

17、dit”后回車,打開注冊表編輯器。依次展開HKEY_LOCAL_MACHINESYSTEMCurrent-ControlSetServiceslanmanserverparameters分支,將右側(cè)窗口中的DOWR值A(chǔ)utoShareServer”設(shè)置為“0”即可。如果要禁止ADMIN共享,可以在同樣的分支下,將右側(cè)窗口中的DOWF值A(chǔ)utoShareWKs”設(shè)置為“0”即可。如果要禁止IPC$tt享,可以在注冊表編輯器中依次展開HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa分支,將右側(cè)窗口中的DOWRD“restrictanonymou

18、s”設(shè)置值為“1”即可。因時間問題,沒有經(jīng)過本人的實踐,有興趣的網(wǎng)友可以試試(建議先備份好注冊表),不過,所發(fā)生的一切后果與本人及中華盾均不負(fù)責(zé),僅供參考!四,關(guān)閉2000 xp2003的默認(rèn)共享大家在日常使用電腦的時候,一般對自己創(chuàng)建的共享文件夾的安全性較為關(guān)注,大都根據(jù)需要指定完全或只讀訪問,并設(shè)定好密碼,十分注意防范無關(guān)人員的侵入。而對于自己未創(chuàng)建共享文件夾的計算機的防范相對要松懈得多了。殊不知在Windows2000及以后的WindowsXP和WindowsServer2003等操作系統(tǒng)中,系統(tǒng)會根據(jù)計算機的配置,自動創(chuàng)建部分特殊共享資源,以便于管理和系統(tǒng)本身使用。盡管在“我的電腦”里

19、這些共享資源是不可見的,在“Windows資源管理器”也是不可見的,但通過使用共享資源名稱的最后一位字符后鍵入$($也成為資源名稱的一部分)的方法后,別人就能輕易找到到這些特殊的共享資源。如果您開機進入系統(tǒng)的密碼過于簡單,網(wǎng)上流傳的一些非常典型黑客軟件如“肉雞殺手”等都能立刻查到您的計算機的地址、用戶名及一些簡易密碼而侵入到您的計算機。這樣,這些特殊共享資源就相當(dāng)于在我們的系統(tǒng)中開了一扇后門,如果不注意防范,危害是很大的具體做法有兩種:第一種方法,批處理命令法。先用記事本編輯如下一個文件:netshareadmin$/delnetsharec$/delnetshared$/delnetsharee$/del將它保存為delshare.ba

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論