阻止Windows伺服器共享通道的四種方法

2021-01-10 TechWeb

  在Windows伺服器系統中,每當伺服器啟動成功時,系統的C盤、D盤等都會被自動設置成隱藏共享,儘管通過這些默認共享可以讓伺服器管理維護起來更方便一些;但在享受方便的同時,這些默認共享常常會被一些非法攻擊者利用,從而容易給伺服器造成安全威脅。如果你不想讓伺服器輕易遭受到非法攻擊的話,就必須及時切斷伺服器的默認共享「通道」。下面,本文就為大家推薦以下幾則妙招,以便讓你輕鬆禁止掉伺服器的默認共享。

功能配置法

這種方法是通過Windows XP或Windows 2003系統中的msconfig命令,來實現切斷伺服器默認共享「通道」目的的。使用該方法時,可以按照如下步驟來進行:

依次單擊「開始」/「運行」命令,在隨後出現的系統運行設置框中,輸入字符串命令「msconfig」,單擊「確定」按鈕後,打開一個標題為系統配置實用程序的設置窗口;

單擊該窗口中的「服務」選項卡,在其後打開的如圖1所示的選項設置頁面中,找到其中的「Server」項目,並檢查該項目前面是否有勾號存在,要是有的話必須將其取消掉,最後單擊一下「確定」按鈕,以後重新啟動伺服器系統時,伺服器的C盤、D盤等就不會被自動設置成默認共享了。

小提示:儘管Windows 2000伺服器系統沒有系統配置實用程序功能,但考慮到該系統的內核與Windows 2003系統內核比較接近,因此你可以將Windows 2003系統中的msconfig.exe文件和msconfig.chm文件直接複製到Windows 2000系統目錄中,以後你也可以在該系統的運行對話框中,直接啟動系統配置實用程序功能了。如果在啟動該功能的過程中,遇到有錯誤提示窗口彈出時,你可以不必理會,不停單擊「取消」按鈕就可以看到系統配置實用程序設置窗口了。

「強行」停止法

所謂「強行」停止法,其實就是藉助Windows伺服器的計算機管理功能,來對已經存在的默認共享文件夾,「強制」停止共享命令,以便讓其共享狀態取消,同時確保這些文件夾下次不能被自動設置成共享。在「強行」停止默認共享文件夾的共享狀態時,你可以按照下面的步驟來進行:

依次單擊「開始」/「運行」命令,在打開的系統運行設置框中,輸入字符串命令「compmgmt.msc」,單擊「確定」按鈕後,打開打開Windows伺服器系統的「計算機管理」界面;

在該界面的左側列表區域中,用滑鼠逐一展開「系統工具」、「共享文件夾」、「共享」文件夾,在對應「共享」文件夾右邊的子窗口中,你將會發現伺服器系統中所有已被共享的文件文件夾都被自動顯示出來了,其中共享名稱後面帶有「$」符號的共享文件夾,就是伺服器自動生成的默認共享文件夾;

要取消這些共享文件夾的共享狀態,你只要先用滑鼠逐一選中它們,然後再用右鍵單擊之,在其後打開的快捷菜單中,選中「停止共享」選項,隨後屏幕上將打開一個如圖2所示的對話框,要求你確認一下是否真的想停止已經選擇的共享,此時你再單擊一下「是」按鈕,所有選中的默認共享文件夾的共享標誌就會自動消失了,這表明它們的共享狀態已經被「強行」停止了,以後哪怕是重新啟動伺服器系統,伺服器的C盤、D盤也不會被自動設置成默認共享了。

逐一刪除法

所謂「逐一刪除法」,其實就是藉助Windows伺服器內置的「net share」命令,來將已經處於共享狀態的默認共享文件夾,一個一個地刪除掉(當然這裡的刪除,僅僅表示刪除默認共享文件夾的共享狀態,而不是刪除默認文件夾中的內容),但該方法有一個致命的缺陷,就是無法實現「一勞永逸」的刪除效果,只要伺服器系統重新啟動一下,默認共享文件夾又會自動生成了。在使用該方法刪除默認共享文件夾的共享狀態時,可以參考如下的操作步驟:

首先在系統的開始菜單中,執行「運行」命令,打開系統運行設置框,在該對話框中輸入字符串命令「cmd」後,再單擊「確定」按鈕,這樣Windows伺服器系統就會自動切換到DOS命令行工作狀態;

然後在DOS命令行中,輸入字符串命令「net share c$ /del」,單擊回車鍵後,伺服器中C盤分區的共享狀態就被自動刪除了;如果伺服器中還存在D盤分區、E盤分區的話,你可以按照相同的辦法,分別執行字符串命令「net share d$ /del」、「net share e$ /del」來刪除它們的共享狀態;

此外,對應IP$、Admin$之類的默認共享文件夾,你們也可以執行字符串命令「net share ipc$ /del」、「net share admin$ /del」,來將它們的隱藏共享狀態取消,這樣的話非法攻擊者就無法通過這些隱藏共享「通道」,來隨意攻擊Windows伺服器了。

「自動」刪除法

如果伺服器中包含的隱藏共享文件夾比較多的話,依次通過「net share」命令來逐一刪除它們時,將顯得非常麻煩。其實,我們可以自行創建一個批處理文件,來讓伺服器一次性刪除所有默認共享文件夾的共享狀態。在創建批處理文件時,只要打開類似記事本之類的文本編輯工具,並在編輯窗口中輸入下面的原始碼命令:

@echo off

net share C$ /del

net share D$ /del

net share ipc$ /del

net share admin$ /del

……

完成上面的代碼輸入操作後,再依次單擊文本編輯窗口中的「文件」/「保存」菜單命令,在彈出的文件保存對話框中輸入文件名為「delshare.bat」,並設置好具體的保存路徑,再單擊一下「保存」按鈕,就能完成自動刪除默認共享文件夾的批處理文件創建工作了。以後需要刪除這些默認共享文件夾的共享狀態時,只要雙擊「delshare.bat」批處理文件,伺服器系統中的所有默認共享「通道」就能被自動切斷了。

相關焦點

  • 在Windows Server 2012中搭建WEB伺服器,附ASP配置方法
    Windows下的WEB伺服器,即IIS服務,對於使用Windows系統服務的企業或許是發布內部或者外部網站不可缺少的服務。相對安裝Windows server的電腦的來說,快速搭建WEB伺服器,建立網站伺服器也不是什麼難事。
  • 銀河麒麟作業系統上共享文件目錄的方法實踐
    銀河麒麟作業系統共享文件夾(伺服器需要連接網際網路)安裝步驟:伺服器需要連接外網,然後配置數據源。更新安裝samba在smb.conf文件中配置需要共享的目錄以及相關信息創建共享文件夾並授權啟動samba讓配置生效,到此結束。
  • 《我的世界》伺服器製作方法 伺服器怎麼做
    這裡給大家帶來玩家開服遇到的問題以及經驗與大家分享,希望對新開的伺服器有所幫助。 ... 我的世界伺服器建立並不難,只要運行伺服器端軟體就可以,但是如何能讓一臺伺服器長期運行下去就是一件很有挑戰性的事情了。這裡給大家帶來玩家開服遇到的問題以及經驗與大家分享,希望對新開的伺服器有所幫助。
  • 《我的世界》伺服器製作方法
    ­  大家知道我的世界伺服器怎麼製作嗎?相信很多玩家都很還不是很清楚,今天遊戲堡小編為大家帶來了我的世界伺服器製作方法,下面一起來看看吧!­  點擊下載:《我的世界中文版》­  伺服器製作方法­  其實,我的世界伺服器創建並不難,只要運行伺服器端軟體就可以,但是如何能讓一臺伺服器長期運行下去就是一件很有挑戰性的事情了。這裡給大家帶來玩家開服遇到的問題以及經驗與大家分享,希望對新開的伺服器有所幫助。
  • 伺服器租用可以分為四種類型,分別是哪四種
    打開APP 伺服器租用可以分為四種類型,分別是哪四種 眾一互聯 發表於 2020-03-13 16:55:52 但在網上開展業務必然少不了伺服器的支持。伺服器租用分為物理伺服器租用、雲主機租用、虛擬主機租用、VPS伺服器租用四種類型,下面我們就來幫助大家詳細了解這四種租用的優勢和區別。 1.物理伺服器租用,物理伺服器租用也就是我們常見的實體伺服器。這類伺服器主要由IDC服務商提供,用戶只需告知所需硬體配置即可。如果沒有相應的硬體配置,服務商也可以進行配置採購,儘量滿足用戶的產品需求。
  • 我的世界伺服器如何建立?Minecraft伺服器教程
    本文給大家帶來Minecraft伺服器架設教程,讓大家對我的世界伺服器建立有一個不錯的認識,從怎麼建立,到怎麼維護做一個系統的歸納,大家遊戲愉快!   我的世界伺服器建立並不難,只要運行伺服器端軟體就可以,但是如何能讓一臺伺服器長期運行下去就是一件很有挑戰性的事情了。這裡給大家帶來玩家開服遇到的問題以及經驗與大家分享,希望對新開的伺服器有所幫助。 巴士單機遊戲
  • windows系統安裝方法匯總
    現在日常辦公一般都離不開電腦了,但是電腦在使用過程中有很多因素會導致電腦出現問題,可能不得不進行重裝系統,但是現在還有很多小夥伴不清楚怎麼進行重裝系統,其實重裝系統並不難,下面小編就給大家匯總了一些windows系統的安裝方法,希望能夠幫助到大家。
  • 什麼是伺服器和電腦的區別?
    其實來說桌上型電腦、筆記本電腦還是一體電腦和伺服器我們都統稱為計算機,它們在硬體上其實都是一樣的,結構:機箱、電源、內存、處理器、主板、硬碟等組成,普通電腦和伺服器在硬體和軟體上基本沒區別,那麼伺服器和普通電腦的區別在什麼地方呢?
  • 向日葵遠程控制軟體主控端 For Windows
    使用方法:用windows電腦控制其他電腦。可根據您的作業系統,在您要相互控制的2臺或多臺設備上同時下載並安裝向日葵對應的版本。【組網】-搭建異地區域網,部署CRM、OA、ERP等系統讓分支訪問;-搭建異地文件伺服器,夥伴間共享數據。【遠程開機】把向日葵開機棒連接在路由器上,關機狀態下也可遠程開啟數百臺主機。
  • windows系統安裝方法詳細介紹
    接下來小編就給各位玩家小夥伴詳細的講解一下windows系統安裝方法詳細介紹,一起來看看吧。接下來小編就給各位玩家小夥伴詳細的講解一下windows系統安裝方法詳細介紹,一起來看看吧。 windows系統安裝方法詳細介紹
  • 應用伺服器和資料庫伺服器怎麼連接
    資料庫伺服器和應用伺服器怎麼連接   資料庫那邊一般情況下不需要動,但是你需要知道登錄用戶名和密碼還有伺服器的地址或者可以說是IP   然後在程序那邊將伺服器的地址,登錄用戶,登錄密碼配置到程序的配置文件就行了,不需要點擊什麼   程序連接資料庫有專門的方法來處理
  • 論Win Server 2012各項新功能「優與劣」_微軟作業系統_伺服器知識...
    這是非常有用的,例如,導入大型文件,如虛擬機及其關聯的虛擬硬碟文件,並導出到共享存儲。您的陣列必須通過ODX認證,你需要使用iSCSI,SAS或光纖通道連接協議,允許在陣列之間快速傳輸。而事實上,伺服器核心安裝選項的這個新版本是首選的安裝方法。正如你所期望的,這意味著這個OS中PowerShell可管理的區域顯著地增加。事實上,在這張幻燈片中所示的簡單計數,顯示的是1317個cmdlet的開箱即用安裝。
  • 國產開源web伺服器kangle 2.4.2 發布
    kangle web伺服器是一款集成asp/asp.net(windows版)的易操作管理的國產開源的高性能web伺服器和反向代理伺服器軟體。
  • 網站伺服器被入侵該如何查詢攻擊日誌
    當windows伺服器遭到入侵時,在運行過程中經常需要檢索和深入分析相應的安全日誌。除安全防護設備外,系統軟體內置系統日誌是調查取證的關鍵材料,但此類系統日誌數量非常龐大,須要對windows安全日誌開展合理深入分析,以獲取我們需要的有用信息,這一點尤為重要。
  • 國產開源web伺服器kangle 穩定版2.6.1
    kangle web伺服器是一款國產開源的高性能web伺服器和反向代理伺服器軟體;帶有簡單操作的web控制臺。
  • WindowServer2003伺服器搭建WEB伺服器
    首先選擇伺服器硬體品牌和伺服器作業系統,一、下面首先介紹一下伺服器作業系統。 WindowsServer2003是微軟於2003年4月底上市發行的伺服器作業系統,分為幾個不同的版本,具有不同的功能和用途。
  • Windows系統環境搭建安裝Web伺服器(IIS)圖文教程
    阿里雲ECS雲伺服器Windows系統安裝WWW Web伺服器(IIS)圖文教程,阿里雲百科網分享:Windows搭建www伺服器教程伺服器:阿里雲ECS雲伺服器;系統環境:Windows Server 2008 R2 企業版64位;注意:ECS雲服務需要配置安全組開放
  • 橫向滲透的常見方法
    埠服務常見攻擊方法有:爆破、漏洞利用、欺騙、釣魚根據補丁信息,掏出EXP利用常規系統漏洞對整個網段進行掃描並利用。二、流量監聽監聽對象是網段內未加密的一些服務協議,主要內容包括服務連接密碼、網站登錄密碼、敏感數據等1. caincain適用於老版本伺服器,實例:win2003是web伺服器,充當進入內網的跳板機
  • 三方法解決SQL Server與雲端資料庫連接
    SQL Azure上創建資料庫伺服器的步驟比較簡單,如果沒有創建可以在登錄到https://windows.azure.com/ 上,不過現在由於已經商用,所以需要購買。注意創建完資料庫後,需要配置防火牆的規則以允許你從遠端訪問SQL Azure裡的伺服器。  在SQL Azure上創建資料庫以後,我們需要連接到SQL Azure資料庫,要在SQL Azure上做一些開發,也同樣需要連接到SQL Azure資料庫庫。
  • 拒做Win10 1903嘗鮮者:Windows Update Blocker 1.2及時發布
    不過現在,Windows Update Blocker 也支持屏蔽連接到微軟升級 伺服器 的其它服務項。 感興趣的朋友,可在名為 wub.ini 的配置文件中手動添加相關定義。目前微軟正在抓緊完成 Windows 10 1903 RTM 階段的工作,喜歡嘗鮮的朋友可申請參與 Insider 測試(1903 已向 Release Preview 通道放送)。