上一篇:WinXp环境下美萍网管的脆弱 >>
RPC漏洞攻击后遗症的解决--重启RPC服务
我的关闭方法是依次点击“管理工具→服务→remote procedure call→属性”,其默认启动类别是“自动”,但选项是灰色的(不可用状态),点击标签“登录”,将硬件配置文件服务禁用,重新启动系统。
笔者在网上查阅了大量的资料,找出启用的三种方法:
方法一:修改注册表
运行注册表编辑器,打开hkey_local_machine\system\currentcontrol-set\services\rpcss分支,将start项的值由“4”修改为“2”,即把启动类型设为自动,重新启动系统即可。
方法二:使用“sc”命令
进入“命令提示符”窗口,键入“sc config rpcss start=auto”命令,系统会显示“sc changeserviceconfig success”,这样就可以成功启用rpc服务。
方法三:使用故障恢复控制台
以windows 2003系统为例,用安装光盘启动,系统进入到windows 2003安装界面,按下“r”键登录到故障恢复控制台。在故障恢复控制台下,键入“enable rpcss service_auto_start”命令,然后再键入“exit”命令,重新启动系统,以正常模式登录,即可成功启用rpc服务。
笔者使用上面的几种方法都不成功,看来只有自己动手解决了。我想注册表中的某些键值一定要变,这样才能启用。
把禁用前的备份注册表恢复到被禁用后的注册表中,提示无法导入,不成功。无法启用。
把禁用前和禁用后的两个注册表(只取hkey_local_machine\system分支)内容转化成word文档,再使用word中的“比较并合并文档”功能,就能自动找到两个注册表的不同之处。我通过比较分析,发现禁用后的注册表中有以下分支:
1. hkey_local_machine\system\curr-
entcontrolset\hardwareprofiles\0001\system\currentcontrolset\enum\root\legacy_rpcss
2.hkey_local_machine\system\curr-
entcontrolset\hardwareprofiles\current\system\currentcontrolset\enum\root\legacy_rpcss
禁用前的注册表中没有以上两个分支。通过进一步操作,发现只要删除第1个分支即可重新起用rpc服务。
原来上面三种方法,只能应用于把rpc服务启动类型改为禁止后的情况。笔者关闭rpc服务不是改变启动类型,而是禁止与之相关联的硬件配置文件服务,“start”项的值仍是“2”,没有变。所以先要将硬件配置文件服务启用,才能启用rpc服务。
()
下一篇:让你的Gmail变成真正的五星级仓库 >>
相关文章:
- · Windows系统属性造假原理
- · 用ISA+瑞星构筑网络安全的铜墙铁壁
- · 图解“微软网络安全热修补检查器”
- · 远离“间谍”,三大反间谍软件利器
- · BAT批处理文件语法
- · Windows 2000 命令全集
- · 知己知彼--经典黑客远程攻击过程概要
- · 关闭不用的端口保安全
- · 何谓缓冲区溢出
- · 并不神奇的Real影片木马
- · CHM帮助文件的编程实现
- · 使用Magic Winmail来提升权限
- · 解析系统漏洞扫描的两大类型
- · 局域网监控我最行——Netrobocop
- · 让Ghostbusters为电脑保驾护航
- · 辨别入侵检测系统性能的方法
- · 瑞星个人防火墙安装与使用
- · 系统漏洞扫描之王——Nmap详解
- · 图解杀毒软件McAfee的使用方法
- · LB论坛(所有版本)跨站脚本漏洞
- · 破解QQ“隐身”的几大绝招
- · 入侵不要忘了"Site:Titel:..."
- · Linux中实现局域网远程接入
- · QQ 2005贺岁版登录口令加密算法及其源代码
- · 脚本的巧妙应用
- · Linux操作系统12则经典应用技巧
- · 绕过javascript的过滤----Flash!attack漏洞
- · 只用ISO映像文件能装系统
- · 用perl调用系统命令来实现IPC$远程猜解
- · 外挂编写完全攻略
- · 注册表的六种个性化应用
- · 命令行下修改文件访问控制权限
- · SQL Server应用程序中的高级SQL注入
- · leadbbs移花接木漏洞与加入黑客木马
- · XPSP2多线程访问提速秘技
- · Sniffer:黑客入侵最常用的手段
- · CGI安全漏洞资料速查表
- · 浅谈如何针对DDos部署防御措施
