RPC explota secuelas solución - reiniciar RPC

  

Hay un indicador del servidor anfitrión a menudo utilizan la vulnerabilidad RPC para atacar, con el fin de garantizar la seguridad del servidor, desactivo el servicio RPC. Aunque no hay un ataque, pero el problema vino, muchos servicios del sistema dependen del servicio RPC no está funcionando correctamente, como Messenger, servicio de Windows Installer, los principales síntomas son: un tiempo de inicio de Windows ya; no aparece en la barra de estado después de que se minimiza la ventana No se puede copiar, pegar, no se puede abrir la segunda capa de la página, no se puede encontrar la página de propiedades del servicio RPC y así sucesivamente. Quiero volver a habilitar el servicio RPC y esto conlleva muchos problemas.

cierro método consiste en Click " Herramientas administrativas y rarr; Servicios y rarr; Remote Procedure Call y rarr; propiedad y ", el tipo de inicio por defecto es y " automática y ", pero la opción está en gris (no disponible ), haga clic en la pestaña "Iniciar sesión" para deshabilitar el servicio de perfil de hardware y reiniciar el sistema.

El autor acceso en línea a una gran cantidad de información, identificar tres métodos permitido:

Método uno: Modificar el registro

Ejecutar el Editor del Registro, abra HKEY_LOCAL_MACHINE \\ sistema \\ CurrentControl-set \\ rama Servicios \\ RpcSs, el valor de la entrada de inicio por y " 4 y " modificar y " 2 ", es decir, el tipo está configurado para iniciarse automáticamente, reiniciar el sistema.

dos: " SC " comando

introducir y " símbolo del sistema y " ventana, tipo y " sc config rpcss start = Auto " de comandos, el sistema mostrará " SC ChangeServiceConfig SUCCESS ", para que el servicio RPC se pueda habilitar con éxito.

Método tres: Utilice la consola de recuperación

para el sistema Windows 2003 como un ejemplo, con el CD de instalación, el sistema entra en la interfaz de Windows 2003 instalación, pulse " I " clave para conectarse a Restaura la consola. En la consola de recuperación, escriba " permitir RpcSs SERVICE_AUTO_START y " comando, y luego introduzca la " la salida y " del sistema, reinicie el sistema, inicie sesión en el modo normal, puede activar con éxito el servicio RPC.

El autor usó los métodos anteriores para no tener éxito. Parece que solo lo resolví yo mismo. Creo que algunos valores clave en el registro deben cambiarse para poder habilitarse.

Restaure el registro de copia de seguridad antes de deshabilitarlo en el registro deshabilitado, la solicitud no se puede importar, no se realizó correctamente. No se puede habilitar.

Los dos registro para deshabilitar la parte delantera y trasera de los discapacitados (sólo tomar HKEY_LOCAL_MACHINE rama \\ SYSTEM) contenido en un documento de Word, y luego utilizar Word a " Comparar y combinar documentos " función, se puede encontrar de forma automática La diferencia entre los dos registros. A través de un análisis comparativo me encontré con que el registro se desactiva en las siguientes ramas:

1. HKEY_LOCAL_MACHINE \\ SYSTEM \\ curr-

entControlSet \\ HardwareProfiles \\ 0001 \\ System \\ CurrentControlSet \\ Enum ROOT \\ \\ LEGACY_RPCSS

2.HKEY_LOCAL_MACHINE \\ SYSTEM \\ curr-

entControlSet \\ HardwareProfiles \\ Current \\ System \\ CurrentControlSet \\ Enum \\ ROOT \\ LEGACY_RPCSS

registro antes de la desactivación no más Dos ramas. A través de operaciones adicionales, se encontró que el servicio RPC se puede reiniciar eliminando la primera rama.

Los tres métodos anteriores solo se pueden aplicar al caso en el que el tipo de inicio del servicio RPC se cambia a prohibido. El autor cierra el servicio RPC en lugar de cambiar el tipo de inicio, pero prohíbe el servicio de perfil de hardware asociado con él. El valor de la opción "Inicio" sigue siendo "2", no hay cambios. Por lo tanto, el servicio de perfil de hardware debe estar habilitado antes de que se pueda habilitar el servicio RPC.

Copyright © Conocimiento de Windows All Rights Reserved