禁用445端口关闭445端口

禁用445端口  时间:2021-04-07  阅读:()

禁用445端口有什么坏处?

445端口是一个毁誉参半的端口,他和139端口一起是IPC$入侵的主要通道。

有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。

关闭445端口 关闭445端口的方法有很多,但是我比较推荐以下这种方法: 修改注册表,添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: SystemCurrentControlSetServicesNetBTParameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 0 修改完后重启机器,运行stat -an”,你将会发现你的445端口已经不再Listening了。

关闭445端口

关闭445端口的方法有很多,但是我比较推荐以下这种方法: 修改注册表,添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: SystemCurrentControlSetServicesNetBTParameters Name: SMBDeviceEnabled Type: REG_DWORD Value: 0 修改完后重启机器,运行stat -an”,你将会发现你的445端口已关闭 关闭135的方法 1.把%systemroot%system32目录下的rpcss.dll拷贝出来,放到C:下 2.用ultraedit打开C: pcss.dll,寻找31 00 33 00 35(hex),并将之改成 30 00 30 00 30(hex) 3.运行regedit,打开到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRpcSsParameters 将右窗口ServiceDll(REG_EXPAND_SZ)的值改成"C: pcss.dll" 或者将下列文件编辑成rpc.reg,导入到注册表 ######################################################################## ##### Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRpcSsParameters] "ServiceDll"=hex(2):43,00,3a,00,5c,00,72,00,70,00,63,00,73,00,73,00,2e, 00,64, 00,6c,00,6c,00,00,00 ######################################################################## #### 4.重新启动机器 一.创建IP筛选器和筛选器操作 1."开始"->"程序"->"管理工具"->"本地安全策略".微软建议使用本地安全策略进行IPsec的设置,因为本地安全策略只应用到本地计算机上,而通常ipsec都是针对某台计算机量身定作的. 2.右击"Ip安全策略,在本地机器",选择"管理 IP 筛选器表和筛选器操作",启动管理 IP 筛选器表和筛选器操作对话框.我们要先创建一个IP筛选器和相关操作才能够建立一个相应的IPsec安全策略. 3.在"管理 IP 筛选器表"中,按"添加"按钮建立新的IP筛选器: 1)在跳出的IP筛选器列表对话框内,填上合适的名称,我们这儿使用"tcp135",描述随便填写.单击右侧的"添加..."按钮,启动IP筛选器向导. 2)跳过欢迎对话框,下一步. 3)在IP通信源页面,源地方选"任何IP地址",因为我们要阻止传入的访问.下一步. 4)在IP通信目标页面,目标地址选"我的IP地址".下一步. 5)在IP协议类型页面,选择"TCP".下一步. 6)在IP协议端口页面,选择"到此端口"并设置为"135",其它不变.下一步. 7)完成.关闭IP筛选器列表对话框.会发现tcp135IP筛选器出现在IP筛选器列表中. 4.选择"管理筛选器操作"标签,创建一个拒绝操作: 1)单击"添加"按钮,启动"筛选器操作向导",跳过欢迎页面,下一步. 2)在筛选器操作名称页面,填写名称,这儿填写"拒绝".下一步. 3)在筛选器操作常规选项页面,将行为设置为"阻止".下一步. 4)完成. 5.关闭"管理 IP 筛选器表和筛选器操作"对话框. 二.创建IP安全策略 1.右击"Ip安全策略,在本地机器",选择"创建IP安全策略",启动IP安全策略向导.跳过欢迎页面,下一步. 2.在IP安全策略名称页面,填写合适的IP安全策略名称,这儿我们可以填写"拒绝对tcp135端口的访问",描述可以随便填写.下一步. 3.在安全通信要求页面,不选择"激活默认响应规则".下一步. 4.在完成页面,选择"编辑属性".完成. 5.在"拒绝对tcp135端口的访问属性"对话框中进行设置.首先设置规则: 1)单击下面的"添加..."按钮,启动安全规则向导.跳过欢迎页面,下一步. 2)在隧道终结点页面,选择默认的"此规则不指定隧道".下一步. 3)在网络类型页面,选择默认的"所有网络连接".下一步. 4)在身份验证方法页面,选择默认的"windows 2000默认值(Kerberos V5 协议)".下一步. 5)在IP筛选器列表页面选择我们刚才建立的"tcp135"筛选器.下一步. 6)在筛选器操作页面,选择我们刚才建立的"拒绝"操作.下一步. 7)在完成页面,不选择"编辑属性",确定. 6.关闭"拒绝对tcp135端口的访问属性"对话框. 三.指派和应用IPsec安全策略 1.缺省情况下,任何IPsec安全策略都未被指派.首先我们要对新建立的安全策略进行指派.在本地安全策略MMC中,右击我们刚刚建立的""拒绝对tcp135端口的访问属性"安全策略,选择"指派". 2.立即刷新组策略.使用"secedit /refreshpolicy machine_policy"命令可立即刷新组策略. 希望大家好好看,虽然有些长,但是如果你一步一步来作,用不了2分钟就OK了,我就是的!!!! 网络邻居——右键——属性——INTERNET协议(TCP/IP)——属性——高级——选项——TCP/IP筛选——在“只允许”中填入除了135以外的端口。

系统一装上就应该设置IP安全策略! 应该关闭的TCP端口: TCP 135、139、445、593、1025、137、2745、3127、6129、3389等. 应该关闭的UDP端口: UDP 135、137、138、445等 详细情况应该根据个人的需要设置!

  • 禁用445端口关闭445端口相关文档

Tudcloud(月付7.2美元),香港VPS,可选大带宽或不限流量

Tudcloud是一家新开的主机商,提供VPS和独立服务器租用,数据中心在中国香港(VPS和独立服务器)和美国洛杉矶(独立服务器),商家VPS基于KVM架构,开设在香港机房,可以选择限制流量大带宽或者限制带宽不限流量套餐。目前提供8折优惠码,优惠后最低每月7.2美元起。虽然主机商网站为英文界面,但是支付方式仅支付宝和Stripe,可能是国人商家。下面列出部分VPS主机套餐配置信息。CPU:1cor...

2021年7月最新洛杉矶CN2/香港CN2 vps套餐及搬瓦工优惠码 循环终身优惠6.58%

搬瓦工怎么样?2021年7月最新vps套餐推荐及搬瓦工优惠码整理,搬瓦工优惠码可以在购买的时候获取一些优惠,一般来说力度都在 6% 左右。本文整理一下 2021 年 7 月最新的搬瓦工优惠码,目前折扣力度最大是 6.58%,并且是循环折扣,续费有效,可以一直享受优惠价格续费的。搬瓦工优惠码基本上可能每年才会更新一次,大家可以收藏本文,会保持搬瓦工最新优惠码更新的。点击进入:搬瓦工最新官方网站搬瓦工...

€4.99/月Contabo云服务器,美国高性价比VPS/4核8G内存200G SSD存储

Contabo是一家运营了20多年的欧洲老牌主机商,之前主要是运营德国数据中心,Contabo在今年4月份增设新加坡数据中心,近期同时新增了美国纽约和西雅图数据中心。全球布局基本完成,目前可选的数据中心包括:德国本土、美国东部(纽约)、美国西部(西雅图)、美国中部(圣路易斯)和亚洲的新加坡数据中心。Contabo的之前国外主机测评网站有多次介绍,他们家的特点就是性价比高,而且这个高不是一般的高,是...

禁用445端口为你推荐
动设备管理解决AnthemmygetIntjavaipad如何上网IPAD4怎样上网?ipad上网ipad上网速度很慢怎么回事?win7telnet怎样在win7下打开telnet 命令用itunes备份如何使用itunes完整备份iPhone资料firefoxflash插件火狐浏览器怎么安装flash电信版iphone4s4和苹果iPhone 4S 电信版有什么区别fastreport2.5AMD Athlon 2.5+GHZ是什么意思?
域名到期查询 大庆服务器租用 什么是域名地址 电信测速器 美国独立服务器 yardvps 网页背景图片 三拼域名 腾讯云分析 国外代理服务器地址 免费申请个人网站 支持外链的相册 数据库空间 论坛主机 湖南idc 谷歌搜索打不开 移动王卡 镇江高防服务器 侦探online godaddy域名 更多