设置以下三项后是不是可以基本杜绝IPC入侵?

来源:百度知道 编辑:UC知道 时间:2024/05/09 20:49:12
1、空密码帐户只能进行控制台登录
2、网络访问时本地帐户以来宾身份验证
3、禁用来宾帐号。

这样是否基本杜绝IPC入侵?
即是说,采用SP2的默认设置基本可以不受IPC入侵?
请看清楚问题,我只是说IPC入侵,并没提到其他方式的攻击。

你好:

IPC$(Internet Process Connection)是共享"命名管道"的资源(大家都是这么说的),它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。
利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码(当然,对方机器必须开了ipc$共享,否则你是连接不上的),而利用这个空的连接,连接者还可以得到目标主机上的用户列表(不过负责的管理员会禁止导出用户列表的)。

你上面的方法在一定程度上可以防止IPC入侵,当然,你的电脑不能中木马。

防止IPC入侵的方法如下:

1、关掉电脑默认共享

2、禁止用户建立空链接

3、禁止系统自动启动管理共享

4、如果怕还有共享,可以将一切共享设置为只读后再关闭。

5、除了系统管理员外,可以将其他的来宾账号等删除(不是禁用)

6、将超级管理员(administrator)的名字该为你熟悉的数字字母结合,同时设上复杂的登陆密码,最好是10位以上的数字字母特殊如好结合(IPC入侵需要被入侵者的用户名和登陆密码的,如果你设置的够复杂,我想入侵者要破解你的用户名和密码还得花不只半个月的时间)。

7、装防火墙或者带有防入侵的杀毒软件,比如KIS7.0

SP2的默认设置是开启IPC$的,所以采用SP2的默认设置不一定能防止IPC入侵。

上面的方法我想应该能够防止IPC入侵了,当然,要是你的电脑中了木马病毒,让对方得到你的电脑超级管理员最高权限,这个就没话说了。

注意自己的平时上网的习惯还是最好的。
在牛的机。。。也是会被人弄破的。要是有人想搞你的话。呵。
不过弄了总比没有弄的好。

不一定 防火墙也是很重要的

肯定不行。要都这样谁还会中毒?