Windows如何關(guān)閉445端口 電腦關(guān)閉445端口關(guān)閉步驟
Windows如何關(guān)閉445端口 電腦關(guān)閉445端口關(guān)閉步驟
四海網(wǎng):連日來(lái),勒索病毒全球瘋狂傳播,傳播速度之驚人,規(guī)模之巨大,都十分罕見,雖然勒索病毒感染的用戶束手無(wú)策,但預(yù)防能讓更多的用戶免受勒索病毒的感染,業(yè)內(nèi)人士發(fā)現(xiàn),445端口可以讓病毒在用戶毫無(wú)操作的情況下受到攻擊,因此關(guān)閉445端口也是遏制病毒感染的途徑之一!
445端口究竟是什么?業(yè)內(nèi)人士解釋,445端口的主要特點(diǎn)是支持文件共享,比如我們?cè)谵k公室共享打印機(jī),就要用到445端口。目前,我國(guó)個(gè)人用戶的445網(wǎng)絡(luò)端口大多已被網(wǎng)絡(luò)運(yùn)營(yíng)商屏蔽,但大局域網(wǎng)和企業(yè)內(nèi)網(wǎng)中仍有端口開放。
最近永恒之藍(lán)病毒攻擊了很多教育網(wǎng)的同學(xué),然后我就搜集了如何關(guān)閉445端口的方法,下面分享出來(lái)一起學(xué)習(xí)。重要的事情說三遍,設(shè)置完成后,記得重啟電腦!記得重啟電腦!記得重啟電腦!先了解一下445端口:445端口是net File System(CIFS)(公共Internet文件系統(tǒng)),445端口是一個(gè)毀譽(yù)參半的端口,他和139端口一起是IPC$入侵的主要通道。有了它我們可以在局域網(wǎng)中輕松訪問各種共享文件夾或共享打印機(jī),但也正是因?yàn)橛辛怂,黑客們才有了可乘之機(jī),他們能通過該端口偷偷共享你的硬盤,甚至?xí)谇臒o(wú)聲息中將你的硬盤格式化掉!我們所能做的就是想辦法不讓黑客有機(jī)可乘,封堵住445端口漏洞。
主要有三種方法,第一種通過防火墻比較簡(jiǎn)單;第二種通過注冊(cè)表也很簡(jiǎn)單;第三種稍微復(fù)雜一點(diǎn)通過修改ip安全策略,所以這里沒有寫出來(lái),前兩種就夠用了。但第一種我用的時(shí)候沒有效果,為了方便大家可以直接用第二種方法。
方法一:
通過防火墻可以直接關(guān)閉的,很簡(jiǎn)單,在控制面板的“Windows 防火墻”頁(yè)面左側(cè)找到“高級(jí)設(shè)置”打開。
在“高級(jí)安全 windows 防火墻”頁(yè)面 左側(cè) 找到 “入站規(guī)則”右鍵點(diǎn)擊“新建規(guī)則”。
選擇“端口”。 點(diǎn)擊下一步。
這里要關(guān)閉什么端口就輸入到“特定本地端口”一次關(guān)一個(gè),方法都是一樣的。然后點(diǎn)擊“下一步”。
TCP/UDP他們各自的端口號(hào)是相互獨(dú)立的,列如 TCP可以有個(gè)255端口,UDP也可以有個(gè)255端口,他們兩者并不沖突
端口135,139,445屬于TCP
端口137,138屬于UDP
選擇“阻止鏈接”。點(diǎn)擊“下一步”。
留下“公用”即可(這里為了安全我也選了專用)。
名稱和描述自己就隨便起了,已經(jīng)完成了
不過,好像有點(diǎn)問題!!!
這么簡(jiǎn)單的方法用了之后好像不太管用,查看命令行445端口仍然處于listing狀態(tài)???(為什么這樣我也不知道)
然后又用了第二種網(wǎng)上流行的修改注冊(cè)表的方法,也很簡(jiǎn)單。
方法二
1、運(yùn)行regedit打開注冊(cè)表
2、依次依次點(diǎn)擊注冊(cè)表選項(xiàng)”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進(jìn)入NetBT這個(gè)
服務(wù)的相關(guān)注冊(cè)表項(xiàng)。
3、在右邊空白處右擊新建“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個(gè)子鍵的值改為0。
4、之后win7還要在service中設(shè)置
依次點(diǎn)擊“開始”,“運(yùn)行”,輸入services.msc,進(jìn)入服務(wù)管理控制臺(tái)。然后,找到server服務(wù),雙擊進(jìn)入管理控制頁(yè)面。把這個(gè)
服務(wù)的啟動(dòng)類型更改為“禁用”,服務(wù)狀態(tài)更改為“停止”,最后點(diǎn)擊應(yīng)用即可。
現(xiàn)在就已經(jīng)關(guān)閉了445端口。
重啟后,我們來(lái)檢查445是否已經(jīng)關(guān)閉
cmd命令行中輸入“netstat -an”查看端口狀態(tài),但如果直接輸入會(huì)無(wú)法識(shí)別netstat命令。所以要“cd c:/windows/system32/”切換,然后再執(zhí)行
上述命令,發(fā)現(xiàn)445端口已經(jīng)不存在了,就是已經(jīng)關(guān)閉了。
之后,出于好奇我又詳細(xì)了解了一下445端口的作用及其入侵的原理
下面附一個(gè)445端口入侵詳解
最后再附一個(gè)關(guān)閉135,139的鏈接:https://jingyan.baidu.com/article/0aa22375bf88b288cc0d6490.html