首页 理论教育 网络对抗实验展示:小榕流光攻击防范

网络对抗实验展示:小榕流光攻击防范

时间:2023-11-08 理论教育 版权反馈
【摘要】:图4.1.3打开注册表图4.1.4打开路径在空白处点击右键,选择新建双字节值,如图4.1.5所示。图4.1.9重启即可图4.1.10主键命名数值数据同样设置为0,如图4.1.11所示。找到Telnet服务,如图4.1.18所示。右键点击Telnet,选择“属性”,如图4.1.19所示。图4.1.15修改键值图4.1.16空连接被禁止图4.1.17服务管理工具图4.1.18Telnet服务图4.1.19Telnet属性图4.1.20禁用服务应用并点击“确定”即可,如图4.1.21所示。图4.1.21应用并点击“确定”图4.1.22禁用Telnet成功

网络对抗实验展示:小榕流光攻击防范

(1)在DOS下删除默认共享的命令:

net share ipc$/del删除ipc$默认共享

net share admin$/del删除admin$默认共享

net share c$/del删除C盘默认共享

……同样方法删除其他分区的默认共享,如图4.1.1所示。

(2)再次查看默认共享,发现清单为空,如图4.1.2所示。但是计算机重启后,默认共享又会自动生成,要禁止系统自动打开默认共享,则需要修改注册表:对于Server版,找到如下主键[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters],把AutoShareServer(DWORD)键值为:00000000。若主键不存在,则需要创建双字节值,名称为AutoShareServer,键值设置为00000000。

图4.1.1 查看并删除默认共享

图4.1.2 再次查看共享

(3)在运行菜单中输入“regedit”,打开注册表,如图4.1.3所示。

(4)打开路径:

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters,如图4.1.4所示。

图4.1.3 打开注册表

图4.1.4 打开路径

(5)在空白处点击右键,选择新建双字节值,如图4.1.5所示。

(6)新建的主键命名为AutoShareServer,如图4.1.6所示。

(7)点击右键进行修改(也可以直接双击修改),如图4.1.7所示。

(8)“数据数值”设置为0,如图4.1.8所示。

图4.1.5 新建主键

图4.1.6 主键命名

图4.1.7 修改键值

图4.1.8 设置键值

(9)计算机重启后,默认共享将不会重新启动,如图4.1.9所示。

对于pro版,找到如下主键:

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/LanmanServer/Parameters],把AutoShareWks(DWORD)键值设置为:00000000。若主键不存在,则需要创建双字节值,名称为AutoShareWks,键值设置为00000000。

(10)运用与上例同样的方法创建主键AutoShareWks,如图4.1.10所示。

图4.1.9 重启即可

图4.1.10 主键命名(www.xing528.com)

(11)数值数据同样设置为0,如图4.1.11所示。

(12)这样计算机重新启动后,默认共享将不会重新启动,如图4.1.12所示。要禁止空连接,也需要对注册表进行修改,找到路径Local_Machine\System\CurrentControlSet\Control\LSA,把restrictanonymous的键值改成”1”即可。

图4.1.11 设置键值

图4.1.12 重启即可

(13)找到路径Local_Machine\System\CurrentControlSet\Control\LSA,如图4.1.13所示。

(14)对主键restrictanonymous进行修改,如图4.1.14所示。

图4.1.13 找到相应路径

图4.1.14 修改主键

(15)将数值数据修改为1,如图4.1.15所示。

(16)此时空连接已经被禁止,如图4.1.16所示。Telnet服务是一个用于远程登录管理的网络服务,默认情况下该服务是启用的,如果系统的用户名和密码不慎泄漏,其他人就可以通过Telnet直接登录系统,对系统进行任意操作。所以,为了提高网络的安全性,禁用Telnet服务是必要的。

(17)从控制面板的管理工具中找到“服务”这个工具,如图4.1.17所示。

(18)找到Telnet服务,如图4.1.18所示。

(19)右键点击Telnet,选择“属性”,如图4.1.19所示。

(20)将启动类型改为“已禁用”,如图4.1.20所示。

图4.1.15 修改键值

图4.1.16 空连接被禁止

图4.1.17 服务管理工具

图4.1.18 Telnet服务

图4.1.19 Telnet属性

图4.1.20 禁用服务

(21)应用并点击“确定”即可,如图4.1.21所示。

(22)此时可以看到,Telnet服务已经被禁用了,如图4.1.22所示。

图4.1.21 应用并点击“确定”

图4.1.22 禁用Telnet成功

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈