Удаленный ipc что это

Удаление стандартных общих ресурсов C$, ADMIN$, IPC$

Ключевые слова: стандартные общие ресурсы, шары, C$, ADMIN$, IPC$, net share

чтобы убедиться, что у вашего компьютера есть такие «расшаренные» ресурсы, как c$, admin$, ipc$ и другие в этом же духе.

Если кто-либо в вашей сети обладает правами администратора, то он может запросто посмотреть ваш диск. Например, ваш компьютер в локальном домене организации носит имя “my_pc”. В таком случае для доступа к вашему диску C: достаточно ввести путь в проводнике “\my_pcc$”. Попробуйте сами сделать это. Если у вас есть права администратора, то введите подобную команду, заменив имя своего компьютра на имя компьютера соседа.

Для чего я все это рассказываю? Чтобы вы поняли, насколько вы «открыты» другим по-умолчанию. Конечно, это только один из аспектов вашей безопасности при работе в сети, но им тоже нельзя пренебрегать. Итак, как отключить все это безобразие?

Добавьте или измените следующие значения:

Операционная системаПараметрТипЗначение
Windows 2000 ServerAutoShareServerREG_DWORD0
Windows 2000 ProfessionalAutoShareWksREG_DWORD0

Однако, этот метод не уберёт sharing с IPC$. Для того что бы полностью избавиться от всех административных шарингов, создайте BAT или CMD файлик следующего содержания, и вставьте его в автозагрузку.

net share c$ /delete
net share admin$ /delete
net share ipc$ /delete

Если в вашей системе есть дополнительный диск D:, то можно добавить такую строку:

net share d$ /delete

Последние команды можно записать в исполняемый bat-файл (например, del_share.bat) и запускать в автозагрузке или вручную.

Также есть утилита LanSafety, которая сама сделает за вас все это.

Вот и все. Заметочка вышла небольшая, но, надеюсь, полезная.

Источник

Глава 10

Что такое IPC$? Я слышал, что через него возможен удаленный взлом? Нужно ли отключать этот ресурс, если да, то как это сделать?

IPC$, или Inter-Process Communication, представляет собой специальный административный ресурс, предназначенный для создания именованных каналов. Посредством последних компьютеры обмениваются в Сети различной служебной информацией. IPC$ также служит для дистанционного управления сервером (рис. 10.1).

Удаленный ipc что это

Рис. 10.1. Включение сетевой службы обмена информацией IPC$

Чтобы решить, отключать данный ресурс или нет, необходимо учесть следующее:

¦ если это рабочая станция, которой нужно управлять удаленно, лучше не отключать;

¦ если рабочая станция не требует удаленного администрирования, можно и отключить;

¦ если это сервер, то отключать и вовсе не стоит, так как к нему будет невозможно достучаться по сети.

Отключается IPC$ через CMD командой net share ipc$ /delete (после перезагрузки данный ресурс все равно сам включается, поэтому можно написать соответствующий BAT-файл и поместить его в автозагрузку).

Мой компьютер находится в локальной сети. Необходимо сделать так, чтобы машина предоставляла открытые для общего доступа ресурсы, и вместе с тем так, чтобы скрытые общие ресурсы C$, D$ и др. были недоступны. Как это сделать?

Все, что вам необходимо сделать, – это создать параметр AutoshareWks типа DWORD c нулевым значением в следующем разделе: [HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Services\lanmanserver\parameters].

Что такое спуффинг и как от него защититься?

Фактически, спуффинг – это подмена. В данном случае имеется в виду IP-спуф-финг, то есть подмена IP. Подмена, при которой злонамеренный пользователь, воспользовавшись чужим IP-адресом, находящимся в пределах доверенной зоны IP-адресов, или авторизованным внешним адресом, выдает себя за объект, которому можно доверять. Чаще всего для защиты от IP-спуффинга применяют метод привязки IP-адреса к адресу сетевой карты (MAC-адрес), но и этот способ несовершенен: в настоящее время известны утилиты, подменяющие текущий MAC.

Что такое сниффинг и существуют ли от него конкретные меры защиты?

В простейшем случае под сниффингом подразумевается перехват пакетов по Сети. Более конкретно: сниффер переводит сетевую карту (там, где он установлен) в так называемый «неразборчивый режим», благодаря которому машина злоумышленника захватывает все сетевые пакеты, даже те, которые ей не предназначены. Пример сниффера – Cain & Abel. В качестве защиты при построении локальной сети можно порекомендовать использование свитчей (коммутатор), а не хабов (концентратор), а также использование протоколов, не передающих данные в открытом виде (SSH, SSL, Kerberos). Но и в этом случае возможен перехват пакетов с помощью продвинутых техник (например, ARP Poizoning).

Что такое фишинг и можно ли от него защититься?

Фишинг представляет собой технику обмана посетителей сайта. Суть: посетитель заходит на сайт, очень похожий на оригинал, заполняет графы, требующие ввода конфиденциальной информации (номер кредитной карты, пароль и т. д.). Далее вся эта информация отправляется злоумышленнику, создавшему этот лже-сайт. Инструменты защиты от фишинга можно найти в новейших версиях интернет-обозревателей, а также в антивирусных пакетах и межсетевых экранах. Однако же следует признать, что и по сей день эффективного способа защиты от фишинга не существует. Главный инструмент защиты в данном случае – это бдительность пользователя.

Известно, что многие вирусы подменяют системные файлы своими. Как определить эту подмену?

Чтобы всегда быть в курсе подобных «проделок», необходимо включить функцию уведомления о защите файлов. Делается это путем внесения в реестр по адресу HKEY_ LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Sys-temFileProtection параметра типа DWORD ShowPopups равного 1.

Как в IE очистить запомненные пароли?

В Internet Explorer интегрирована достаточно удобная вещь – автозаполнение и запоминание пароля. Чтобы стереть запомненные пароли, достаточно сделать следующее: в IE зайти в Сервис > Свойства обозревателя > Содержание > Личные данные > Автозаполнение, затем нажать кнопку Очистить пароли.

Каким образом я могу скрыть адреса посещенных сайтов, которые автоматически высвечиваются в адресной строке, когда я ввожу новый адрес?

После проверки «Касперским» выяснилось, что в системе изменена главная загрузочная запись. Что это может быть и как восстановить первоначальное состояние загрузочной записи (рис. 10.2)?

Удаленный ipc что это

Рис. 10.2. Проверить загрузочные записи?

Скорее всего, измененный загрузчик – последствия boot-вируса, хотя не исключено, что загрузчик изменился и не по причине вирусной инфекции. Восстановить загрузчик можно из консоли восстановления: для этого необходимо загрузиться в Recovery Console и прописать команды fix mbr и fix boot. Загрузиться в Recovery Console можно через загрузочный ХР-диск, выбрав Repair Windows XP instaLLation ® и Recovery ConsoLe ©. Однако восстановление таким образом – не лучший способ. В большинстве случаев загрузчик все же не восстанавливается. Решение подобных проблем под силу лишь специализированному ПО, в качестве яркого примера которого можно привести ADINF32.

Подскажите, где в «Антивирусе Касперского 7.0» прописываются обновления. А то при переустановке системы придется загружать все обновления снова.

Обновления – папка с базами располагается по адресу and Set-tings\All Users\Application Data\Kaspersky Lab\AVP7\Bases.

Какой из браузеров можно считать самым безопасным?

Учитывая результаты многочисленных тестов, можно сказать, что ни один из ныне существующих браузеров не является безопасным на 100 %. Между тем некоторые из продуктов все же можно считать достаточно безопасными. Одним из таких продуктов является Opera.

Ситуация такая: мой компьютер в локальной сети и выход в Интернет у меня через карточку. Лимит старой карточки исчерпан, но ввести новые логин и пароль возможности нет, так как при попытке входа на какой-либо сайт не появляется окно аутентификации с сервером (все настройки прокси-сервера правильные). Как вернуть окно ввода логина и пароля?

При загрузке системы «Антивирус Касперского», который ранее работал без сбоев, почему-то перестал запускаться; при попытке принудительного запуска он тоже сам отключается. Что это может быть и как с этим бороться?

Скорее всего, ваша система инфицирована вирусом, отключающим «Антивирус Касперского». Подобная «зараза», скорее всего, настроена на отключение и других популярных антивирусных продуктов. Выход – загрузиться с чистой среды, например с загрузочного диска (Windows LiveCD). Далее, как вариант, под этой средой проверить систему антивирусом, не требующим установки (такой антивирус может быть запущен с флэшки, как пример – популярный продукт Dr.Web CureIt Сканер (рис. 10.4), который можно скачать с официального сайта Dr.Web).

Удаленный ipc что это

Рис. 10.3. Управление паролями

Удаленный ipc что это

Рис. 10.4. Сканер CureIt в действии

Проверил свой жесткий диск «Касперским» и в дистрибутивах Panda Titanium обнаружил самый настоящий вирус! Как быть?

Скорее всего, файл ничем не инфицирован, и поднимать тревогу не стоит. Большинство антивирусных программ время от времени срабатывают при проверке файлов других антивирусов.

Я начинающий системный администратор и хотел бы узнать ваше мнение о том, какую из серверных операционных систем можно считать наиболее надежной и производительной?

Из серверных операционных систем я бы порекомендовал FREE BSD. Сам ее использую уже год. Эта система зарекомендовала себя как самая безопасная, при этом ее производительность также на достаточно высоком уровне.

Мой межсетевой экран постоянно сообщает о пришедших откуда-то пакетах с флагом «syn». Что это значит?

Скорее всего, вашу машину кто-то или что-то (сетевой червь, к примеру) сканирует. Сканирование, как правило, является подготовкой к атаке. Поэтому вам есть над чем задуматься.

Источник

Удаленный ipc что это

Удаленный ipc что это

Full MemberРедактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору IPC$ ADMIN$ C$
кто нибудь может ясно объяснить, что это за ресурсы такие
за что ответственны, принцып работы (протокол, порты и т.д.)
как к ним осуществяется доступ
ну и вообще

Это административные «шары», доступ только из-под аккаунта администратора.

Добавьте или измените следующие значения:

Операционная система Параметр Тип Значение
Windows 2000 Server AutoShareServer REG_DWORD 0
Windows 2000 Professional AutoShareWks REG_DWORD 0

Однако, этот метод не уберёт sharing с IPC$. Для того что бы полностью избавиться от всех административных шарингов, создайте BAT или CMD файлик следующего содержания, и вставьте его в автозагрузку.

net share c$ /delete
net share d$ /delete
net share e$ /delete
.
.
net share admin$ /delete
net share ipc$ /delete

Ведущий Win2K FAQ на http://www.3Dnews.ru/
Алексей Шашков ака Lehmen»

Цитата:

автозагрузка происходит после старта сервисов и некоторое время шары будет доступны.

Цитата:

Батник у меня не прокатывал в автозагрузке.
создай текстовый файл с расширением REG, внутри впиши эти строки:

Windows Registry Editor Version 5.00

Еще можно отрубить «Отложенные задания» и «Принтеры и факсы».
Удали в реестре раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\
RemoteComputer\NameSpace\.
Он отвечает за использование Планировщика Заданий на удаленном доступе(там же можно снять с доступа принтер, удалив его ключ).

Цитата:

Отключите службу server и все станет на свои места (НО знайте, что тогда к вашей машину НИКТО не подключится).

Кстати, есть такая программка lansafety. Пригодится тем, кого ломает лазить ручками в реестр:

Удаленный ipc что это

ссылка на нее и еще полезные утилиты (оффсайт)
_http://lantricks.ru/download/

Всего записей: 551 | Зарегистр. 03-03-2003 | Отправлено: 12:42 27-03-2003 | Исправлено: Horror32, 10:34 12-05-2016
JcVai

Удаленный ipc что это

Удаленный ipc что это

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору GTHack
Добавлю. Это административные «шары», доступ только администраторам.
Всего записей: 1706 | Зарегистр. 11-09-2002 | Отправлено: 13:13 27-03-2003
tumber

Удаленный ipc что это

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору «(6.13) Как полностью отключить скрытые общие ресурсы (ADMIN$, C$, D$ и т.д.)?

Добавьте или измените следующие значения:

Операционная система Параметр Тип Значение
Windows 2000 Server AutoShareServer REG_DWORD 0
Windows 2000 Professional AutoShareWks REG_DWORD 0

Однако, этот метод не уберёт sharing с IPC$. Для того что бы полностью избавиться от всех административных шарингов, создайте BAT или CMD файлик следующего содержания, и вставьте его в автозагрузку.

net share c$ /delete
net share d$ /delete
net share e$ /delete
.
.
net share admin$ /delete
net share ipc$ /delete

Ведущий Win2K FAQ на http://www.3Dnews.ru/
Алексей Шашков ака Lehmen»

Всего записей: 19 | Зарегистр. 29-01-2002 | Отправлено: 14:12 27-03-2003
EndoR

———-
Fear is an efficient tool of management.
Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 14:38 27-03-2003
tumber

Друг

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору AAT
Спасибо
Всего записей: 2632 | Зарегистр. 13-09-2002 | Отправлено: 15:42 27-03-2003
GTHack

Удаленный ipc что это

Full Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору как я понял
net use t: \\vertex\admin$
дает полный доступ к папке винды
а вот
net use t: \\vertex\ipc$
дало
«системная ошибка 66»
неверно указан тип сетевого ресурса

ipc$
так и непонял, что это такое

Удаленный ipc что это

Цитата:

IPC stands for Inter-Process Communication and is how Windows systems communicate with one another.
———-
Away/DND
Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 06:31 28-03-2003 | Исправлено: Cheery, 06:32 28-03-2003
f_serg

Удаленный ipc что это

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору GTHack

Цитата:

ipc$
так и непонял, что это такое

При удачной авторизации дает список «шар».

Всего записей: 1706 | Зарегистр. 11-09-2002 | Отправлено: 06:42 28-03-2003
GTHack

Удаленный ipc что это

Всего записей: 551 | Зарегистр. 03-03-2003 | Отправлено: 06:48 28-03-2003
Cheery

Удаленный ipc что это

———-
Away/DND
Всего записей: 52737 | Зарегистр. 04-04-2002 | Отправлено: 06:51 28-03-2003
AAT

Удаленный ipc что это

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору EndoR

«The use of TCP port 445 in Windows 2000

Among the new ports used by Windows 2000 is TCP port 445. In this paper we will look at what this port is used for, and how it relates to the security in Windows 2000.

SMB over TCP vs. SMB over NBT

The SMB (Server Message Block) protocol is used among other things for file sharing in Windows NT / 2000. In Windows NT it ran on top of NBT (NetBIOS over TCP/IP), which used the famous ports 137, 138 (UDP) and 139 (TCP). In Windows 2000, Microsoft added the possibility to run SMB directly over TCP/IP, without the extra layer of NBT. For this they use TCP port 445.

When Windows 2000 uses port 445, and when it uses 139

In Windows 2000 you have the possibility to disable NetBIOS over TCP/IP. You do this by right-clicking on My Network Places and selecting Properties. Then right-click on the appropriate Local Area Connection icon, and select Properties. Next, click on Internet Protocol (TCP/IP) and Properties. Now click Advanced, and select the WINS tab. There you can enable or disable NetBIOS over TCP/IP. The changes take effect immediately without rebooting the system.

From now on I will refer to the «client» as the computer from where you map drives and other shared resources, and to the «server» as the computer with resources that are shared. I will also refer to NetBIOS over TCP/IP only as NBT.

If the client has NBT enabled, it will always try to connect to the server at both port 139 and 445 simultaneously. If there is a response from port 445, it sends a RST to port 139, and continues it’s SMB session to port 445 only. If there is no response from port 445, it will continue it’s SMB session to port 139 only, if it gets a response from there. If there is no response from either of the ports, the session will fail completely.

If the client has NBT disabled, it will always try to connect to the server at port 445 only. If the server answers on port 445, the session will be established and continue on that port. If it doesn’t answer, the session will fail completely. This is the case if the server for example runs Windows NT 4.0.

If the server has NBT enabled, it listens on UDP ports 137, 138, and on TCP ports 139, 445. If it has NBT disabled, it listens on TCP port 445 only.

Всего записей: 19 | Зарегистр. 29-01-2002 | Отправлено: 08:08 28-03-2003
Crash Master

Удаленный ipc что это

Interprocess communication (IPC) is a set of programming interfaces that allow a programmer to create and manage individual program processes that can run concurrently in an operating system. This allows a program to handle many user requests at the same time. Since even a single user request may result in multiple processes running in the operating system on the user’s behalf, the processes need to communicate with each other. The IPC interfaces make this possible. Each IPC method has its own advantages and limitations so it is not unusual for a single program to use all of the IPC methods. IPC methods include:
pipes and named pipes
message queueing
semaphores
shared memory
sockets

———-
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал.
Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 23:30 23-04-2003
Terabyte

Удаленный ipc что это

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору AAT
Crash Master
а по русски можно это?
Всего записей: 1325 | Зарегистр. 09-09-2002 | Отправлено: 21:12 25-04-2003
thevirus

Удаленный ipc что это

Удаленный ipc что это

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору thevirus

Цитата:

Трубы и именованные трубы (пайпы)

Скорее, все-таки, каналы и именованые каналы.

Всего записей: 1706 | Зарегистр. 11-09-2002 | Отправлено: 10:25 26-04-2003
Kristaliar

Удаленный ipc что это

———-
Дело ясное, что дело темное.
Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 12:35 26-04-2003
Crash Master

Удаленный ipc что это

Windows Master

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Terabyte

Цитата:

а по русски можно это?

Не могли бы Вы рассказать что такое IPC$?

Cпециальный ресурс IPC$ (Inter Process Communication) предназначен для создания именованных каналов, которые компьютеры в сети используют для обмена различной служебной информацией (кроме того, именованные каналы применяются для дистанционного управления сервером).

Kristaliar
Ну это кажется ни для кого не секрет.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *