1
网络信息安全实用教程
1.5.4 4.4 禁止建立空连接

4.4 禁止建立空连接

默认情况下,黑客用net命令可以通过建立空连接连接服务器,然后猜测对方密码,以入侵对方主机。从安全角度,必须去除空连接,可以通过修改注册表来完成。

打开注册表“HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTR-OLSET/CONTROL/LSA”,将DWORD值“restrictanonymous”的键值改为“1”即可,如图4-10所示。

img174

图4-10 注册表禁止空连接

双击如图4-11所示选中的键值在打开的对话框中把键值改为1,完成操作。

img175

图4-11 改变注册表的键值

img176

图4-12 选中本地连接属性的“Internet协议(TCP/IP)”