windows关闭危险端口
winserver服务器关闭危险端口135,137,138,139,445的方法
![winserver服务器关闭危险端口135,137,138,139,445的方法](https://img.taocdn.com/s3/m/62071572dcccda38376baf1ffc4ffe473368fd67.png)
winserver服务器关闭危险端⼝135,137,138,139,445的⽅法Windows默认开放135、137、138、139和445五个端⼝,都与⽂件共享和打印机共享有关的,若机器连接⽹络后会在⽤户不知道的情况下泄露本机部分信息,这样会给⽤户带来⼀部分危险,所以我们在⼯作中根据⾃⼰的需求定位⼀下是否需要关闭这些端⼝,以免带来不必要的损失。
1)137,138----UDP2) 135,139,445----TCP下⾯介绍⼀下这些端⼝的⽤途:135端⼝在许多“⽹管”眼⾥,135端⼝是最让⼈捉摸不透的端⼝,因为他们中的⼤多数都⽆法明确地了解到135端⼝的真正作⽤,也不清楚该端⼝到底会有哪些潜在的危险。
直到⼀种名为“IEen”的专业远程控制⼯具出现,⼈们才清楚135端⼝究竟会有什么样的潜在安全威胁。
IEen⼯具能够借助135端⼝轻松连接到Internet上的其他⼯作站,并远程控制该⼯作站的IE浏览器。
例如,在浏览器中执⾏的任何操作,包括浏览页⾯内容、输⼊帐号密码、输⼊搜索关键字等,都会被IEen⼯具监控到。
甚⾄在⽹上银⾏中输⼊的各种密码信息,都能被IEen⼯具清楚地获得。
除了可以对远程⼯作站上的IE浏览器进⾏*作、控制外,IEen⼯具通过135端⼝⼏乎可以对所有的借助DCOM开发技术设计出来的应⽤程序进⾏远程控制,例如 IEen⼯具也能轻松进⼊到正在运⾏Excel的计算机中,直接对Excel进⾏各种编辑*作。
怎么样?135端⼝对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端⼝⼊侵其他系统,还必须提前知道对⽅计算机的IP地址、系统登录名和密码等。
只要你严格保密好这些信息,你的计算机被IEen⼯具攻击的可能性⼏乎不存在。
为什么IEen⼯具能利⽤35端⼝攻击其他计算机呢?原来该⼯具采⽤了⼀种DCOM技术,可以直接对其他⼯作站的DCOM程序进⾏远程控制。
DCOM技术与对⽅计算机进⾏通信时,会⾃动调⽤⽬标主机中的RPC服务,⽽RPC服务将⾃动询问⽬标主机中的135端⼝,当前有哪些端⼝可以被⽤来通。
如何关闭windows系统中不安全的端口
![如何关闭windows系统中不安全的端口](https://img.taocdn.com/s3/m/2739cc43336c1eb91a375d4e.png)
如何关闭windows系统中不安全的端口--------------------------------------------------------------------------------Windows系统被安装的远程控制软件或其它各种木马通常是由于您没有正确的设置您的管理员密码造成的,比如administrator的口令为空。
所以请先检查系统中所有帐号的口令是否设置的足够安全。
1. Windows2000口令设置方法:当前用户口令:在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。
其他用户口令:在开始->控制面板->用户和密码->选定一个用户名->点击设置密码2. 如何关闭Windows 2000下的445端口?关闭445端口的方法有很多,通常用修改注册表的方法:1) 在命令行窗口运行修改注册表命令RegEdit。
2) 在弹出的注册表编辑窗口的左边找到下面目录HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters你可以一级一级目录往下点击,也可用―查找‖命令找到NetBT项,然后点击Parameters项。
3) 在编辑窗口的右边空白处点击鼠标右键,出现的―新建‖菜单中选择―DWORD值‖,如下图所示:4) 将新建的DWORD参数命名为―SMBDeviceEnabled‖,数值为缺省的―0‖。
5) 修改完后退出RegEdit,重启机器。
6) 运行―netstat –an‖,你将会发现你的445端口已经不再Listening了。
7) 如何关闭Windows 2000下的5800,5900端口?1) 首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)2) 在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)3) 删除C:\winnt\fonts\中的explorer.exe程序。
如何关闭操作系统危险端口
![如何关闭操作系统危险端口](https://img.taocdn.com/s3/m/2d729ef39e3143323968930c.png)
关闭操作系统高危端口第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP 安全策略”,于是弹出一个向导。
在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP 地址”,目标地址选“我的IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加TCP 137、139、445、593 端口和UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。
在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
教你关闭一些危险的端口
![教你关闭一些危险的端口](https://img.taocdn.com/s3/m/3aac2927af45b307e87197cf.png)
教你关闭一些危险的端口.txt大人物的悲哀在于他们需要不停地做出选择;而小人物的悲哀在于他们从来没有选择的机会。
男人因沧桑而成熟,女人因成熟而沧桑。
男人有了烟,有了酒,也就有了故事;女人有了钱,有了资色,也就有了悲剧。
教你关闭一些危险的端口2008年01月26日星期六 21:41默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如TCP 2745、3127、6129 端口),以及远程服务访问端口3389。
下面介绍如何在WinXP/2000/2003下关闭这些网络端口:第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。
在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
如何关闭端口防止病毒与黑客入侵
![如何关闭端口防止病毒与黑客入侵](https://img.taocdn.com/s3/m/0ad7112dfab069dc51220195.png)
如何关闭端口防止病毒与黑客入侵为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口如 TCP 2745、3127、6129 端口,以及远程服务访问端口3389.下面介绍如何在WindowsXP/2000/2021下关闭这些网络端口:第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。
在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135RPC端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
关闭445端口方法
![关闭445端口方法](https://img.taocdn.com/s3/m/9da1051d76232f60ddccda38376baf1ffd4fe344.png)
关闭445端口方法在网络安全管理中,关闭不必要的端口是一项非常重要的工作。
端口是计算机用于进行网络通信的逻辑接口,开放过多的端口会增加系统的安全风险。
其中,445端口是Windows操作系统上常见的一个端口,它主要用于文件共享和打印机共享。
然而,由于445端口存在安全漏洞,很容易受到网络攻击,因此关闭445端口对于提高系统安全性至关重要。
本文将介绍关闭445端口的方法,帮助用户加强网络安全防护。
首先,关闭445端口的方法之一是通过Windows防火墙进行设置。
Windows防火墙是Windows操作系统自带的安全防护工具,可以通过它来管理网络通信和端口开放情况。
用户可以按照以下步骤进行操作,首先,点击开始菜单,选择控制面板,然后找到Windows防火墙选项并打开;接着,在防火墙设置中,选择“高级设置”;在高级设置中,找到入站规则和出站规则,分别选择“新建规则”;在新建规则中,选择“端口”选项,接着选择“TCP”或“UDP”协议,输入445端口号,并选择“阻止连接”;最后,按照提示完成规则设置,即可成功关闭445端口。
其次,用户还可以通过修改注册表的方式来关闭445端口。
注册表是Windows操作系统中存储系统配置信息的数据库,通过修改注册表可以对系统进行高级设置。
具体操作步骤如下,首先,点击开始菜单,输入“regedit”打开注册表编辑器;然后,在注册表编辑器中,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\ Parameters路径;接着,在Parameters路径下,找到SMBDeviceEnabled键值,将其数值修改为0,即可关闭445端口。
需要注意的是,修改注册表需要谨慎操作,错误的设置可能导致系统故障,因此建议在进行操作前备份注册表。
此外,还可以通过修改系统服务的方式来关闭445端口。
在Windows操作系统中,系统服务是一种后台运行的程序,它可以为系统提供各种功能。
Windows 终端计算机高危端口和远程协议关闭
![Windows 终端计算机高危端口和远程协议关闭](https://img.taocdn.com/s3/m/20ac2e49854769eae009581b6bd97f192279bf95.png)
终端计算机高危端口和远程协议关闭
一.关闭远程桌面控制
搜索”控制面板” 并打开
搜索“远程” ,搜索结果的“允许远程访问你的计算机”
如果“允许远程协助连接这台计算机” √是选择的需要去掉√,表示不允许开启远程协助
二.关闭高危端口
1.关闭NTP网络时间协议
搜索cmd ,以管理员身份运行打开”命令提示符”
输入关闭命令:sc config w32time start=disabled
2.简单服务发现协议(SSDP)
搜索cmd ,以管理员身份运行打开”命令提示符”
输入关闭命令:sc config SSDPSRV start=disabled
3.SMB协议(445端口)
搜索cmd ,以管理员身份运行打开”命令提示符”
输入检查命令:netstat -ano | find "445"
如果检查出终端电脑有445端口,那么需要通过以下步骤关闭445端口,否则忽略此步骤。
搜索服务,运行打开”服务”
找到“Server” 服务并选择属性
选择“禁用” 此服务启动
搜索powershell,以管理员身份运行打开”Windows PowerShell”
输入关闭命令:
Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol 然后重启电脑。
避免电脑成为肉鸡之关闭高危端口
![避免电脑成为肉鸡之关闭高危端口](https://img.taocdn.com/s3/m/dc6c8c6825c52cc58bd6be17.png)
避免电脑成为肉鸡之关闭高危端口第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。
在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。
在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
windows关闭端口的方法
![windows关闭端口的方法](https://img.taocdn.com/s3/m/5ad794742f3f5727a5e9856a561252d381eb204b.png)
windows关闭端口的方法
在Windows系统中,关闭端口是确保系统安全性的一种重要手段。
下面是一些关闭端口的常用方法:
1. 使用防火墙:Windows操作系统自带了Windows防火墙,可以通过它来关闭不需要的端口。
打开控制面板,选择“系统和安全”,然后点击“Windows防火墙”。
在防火墙设置中,可以选择“高级设置”来进行更精细的配置。
在“入站规则”和“出站规则”中,找到要关闭的端口,右键点击并选择“禁止连接”。
2. 使用命令行工具:Windows系统提供了一些命令行工具,可以用于关闭端口。
其中最常用的是netstat和taskkill。
使用命令“netstat -ano”可以列出当前系统中所有的端口和它们的占用情况。
通过查找到要关闭的端口对应的进程ID,然后使用命令“taskkill /PID <进程ID> /F”来强制关闭该进程。
3. 使用第三方工具:除了Windows自带的工具,还有一些第三方工具可以用于关闭端口。
例如,TCPView是一款免费的端口监控工具,它可以显示出系统中所有的端口和相关的进程信息。
通过选择要关闭的端口,并点击“End Process”按钮,可以关闭该端口对应的进程。
需要注意的是,关闭端口可能会导致相关的服务无法正常工作,因此在关闭端口之前,一定要确保了解该端口的用途,并且确认不会对系统的正常运行产生影响。
同时,建议定期检查系统的端口使用情况,及时关闭不必要的端口,以提高系统
的安全性。
如何关闭关闭高危端口
![如何关闭关闭高危端口](https://img.taocdn.com/s3/m/2dc3c93831126edb6f1a10d0.png)
关闭高危端口1.系统保留端口(从0到1023)2.动态端口(从1024到65535)当访问远程站点或者一些应用服务,Windows会从1024起,在本机上分配一个动态端口,如果1024端口未关闭,再需要端口时就会分配1025端口供你使用,依此类推。
但是有个别的系统服务会绑定在1024到49151的端口上,默认状态下,Windows会打开很多服务端口,我们查看下本机开放的端口。
Netstat -anProto(协议)Local Address(本地)Foreign Address(远程)State(状态)21端口(如果不架设FTP服务器,建议关闭 21端口。
关闭FTP Publishing Service服务)23端口(主要用于Telnet(远程登录)服务,也是TTS(Tiny Telnet Server)木马的缺省端口,结束方法:开始-设置-控制面版-管理工具-服务-Telnet-双击-服务状态-停止-启动类型:禁用;)25端口端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议),如果不是要架设SMTP邮件服务器,可以将该端口关闭。
关闭Simple Mail Transport Protocol (SMTP)服务;53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。
关闭方法:关闭 DNS Client服务。
123 UDP端口单击“开始→设置→控制面板”,双击“管理工具→服务”,停止Windows Time服务即可。
关闭UDP 123端口,可以防范某些蠕虫病毒。
建议:禁用;135端口135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC 可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码关闭方法:1.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM 键值修改为“N”2.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rpc\DCOMProtoco ls删除“ncacn_ip_tcp”3.开始-设置-控制面版-管理工具-服务-禁用 Distributed Transaction Coordinator 服务;137; 138端口UDP端口,当通过网上邻居传输文件时用这个端口,因为是UDP 端口,对于攻击者来说,通过发送请求很容易就获取目标计算机的相关信息,有些信息是直接可以被利用,并分析漏洞的,比如IIS服务。
win7端口关闭方法
![win7端口关闭方法](https://img.taocdn.com/s3/m/3d8ddb48f4335a8102d276a20029bd64783e6280.png)
win7端口关闭方法
关闭Win7端口有以下几种方法:
1. 使用Windows防火墙关闭端口:打开“控制面板”->“系统
和安全”->“Windows 防火墙”->“高级设置”,选择“入站规则”,右键点击要关闭的端口,选择“禁止连接”,保存设置即可。
2. 使用命令行关闭端口:打开命令提示符,输入命令:netstat -ano,查看到需要关闭的端口号对应的PID,然后输入命令:taskkill /F /PID PID,即可关闭端口。
3. 禁用服务:打开“运行”->输入“services.msc”,找到对
应的服务,右键选择“属性”,将启动类型修改为“禁用”,保存即可。
注意:关闭端口可能会影响系统的正常运行,如非必要请不要随
意关闭端口。
网络信息安全基础知识普及《关闭危险端口windows篇》
![网络信息安全基础知识普及《关闭危险端口windows篇》](https://img.taocdn.com/s3/m/2ea3d2483d1ec5da50e2524de518964bcf84d299.png)
网络信息安全基础知识普及《关闭危险端口windows篇》在上网的时候,我们经常会看到“端口”这个词,也会经常用到端口号,比如在FTP地址后面增加的“21”,21就表示端口号。
那么端口到底是什么意思呢?怎样查看端口号呢?一个端口是否成为网络恶意攻击的大门呢?,我们应该如何面对形形色色的端口呢?下面就将介绍这方面的内容,以供大家参考。
21端口:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。
端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。
目前,通过FTPWindows中可以通过Internet信息服务(IIS)来提供FTP连接和管理,也可以单独安装FTP服务器软件来实现FTP功能,比如常见的FTP Serv-U。
操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。
另外,21端口还会被一些木马利用。
如果不架设FTP服务器,建议关闭21端口。
23端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。
端口说明:23端口主要用于Telnet(远程登录)服务,是Internet 上普遍采用的登录和仿真程序。
同样需要设置客户端和服务器端,开启Telnet服务的客户端就可以登录远程Telnet服务器,采用授权用户名和密码登录。
登录之后,允许用户使用命令提示符窗口进行相应的操作。
在Windows中可以在命令提示符窗口中,键入“Telnet”命令来使用T elnet远程登录。
操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。
而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。
关闭与开启危险端口
![关闭与开启危险端口](https://img.taocdn.com/s3/m/8b1b8d10e87101f69e319570.png)
关闭与开启危险端口修改注册表关闭445端口:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters新建DWORD值:SMBDeviceEnabled设为0关闭自己的139端口,ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
同时也关闭了UDP137、138端口。
关闭Windows默认端口139、445等—closeport.bat的使用说明自从Windows2000以来,Windows系统增强了网络服务功能,这同时也降低了安全性,各种蠕虫病毒一波波的肆虐,Windows的网络安全为人们所诟病。
网络本来是一个欢乐缤纷的五彩乐园,但是安全问题使美好的网络蒙上了阴影,使人们小心翼翼如履薄冰,难以在网络上自由顺畅的呼吸,网络成为许多用户心中难舍的痛难解的结。
造成这种结果的主要原因是是windows系统默认开启了一些网络功能开启一些端口,从而置广大用户于危地。
这些功能用户一般用不到,反而成为了重要的安全隐患,给了蠕虫和骇客们可乘之机,成为他们大显身手的乐土。
人们不得求助于防火墙、助手和补丁等等莫名其妙乌七八糟的东西,把一切搞得越来越复杂,因为它们往往给你带来更多的烦恼。
其实,把Windows的一些默认端口关掉,就可以解决绝大部分的问题。
这两天,研究了一下端口的问题。
写了一个脚本用来关掉这些默认端口,后面有解释,我的理解不一定正确,其中或有不当之处,欢迎各位批评指正。
这个脚本我在Windows2003Server上测试通过,在WinXP和Win2000上面应该也能适用。
[使用说明]将以下代码复制下来,存为closeport.bat(注意,每个命令应该在一行中)。
关闭本机危险端口
![关闭本机危险端口](https://img.taocdn.com/s3/m/e4eb2adaf90f76c661371a62.png)
关闭本机危险端口一、3389端口危害:远程连接到你的桌面。
二、135端口危害:进行远程,可以在被远程的电脑中写入恶意代码,危险极大。
XP关闭方法:经过注册表更改1、HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改为“N”2、HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols键值中删除“ncacn_ip_tcp”3、还需要确认停用“Distributed Transaction Coordinator”服务。
4、重起一下输入CMD .netstat -an 看 135 没有了三、139端口危害:与目标主机的139端口建立连接后,就可能浏览到指定网段内所有工作站中的全部共享信息,甚至可以对目标主机中的共享文件夹进行各种编辑、删除*作,倘若攻击者还知道目标主机的IP地址和登录帐号的话,还能轻而易举地查看到目标主机中的隐藏共享信息。
XP关闭方法:网络邻居属性打开本地连接属性;接着,在属性窗口的“常规”选项卡中选择“Internet协议(TCP/IP)”,单击“属性”按钮;然后在打开的窗口中,单击“高级”按钮;在“高级TCP/IP设置”窗口中选择“WINS”选项卡,NetBI OS设置”下,选择“禁用TCP/IP上的” NetBIOS四、445端口危害:和139端口一起是IPC$入侵的主要通道。
有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机XP关闭方法:经过注册表更改1、HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters 选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。
2、将DWORD值命名为“SMBDeviceEnabled”。
右键单击“SMBDeviceEnabled”值,选择“修改”。
一键关闭危险端口的操作步骤
![一键关闭危险端口的操作步骤](https://img.taocdn.com/s3/m/9895cac77e21af45b207a887.png)
一键关闭危险端口的操作步骤一键关闭危险端口的操作步骤。
win7危险端口的操作过程:
1、单击开始,点击控制面板;如图所示:
2、找到Windows防火墙;如图所示:
3、点击高级设置;如图所示:
4、点击入站规则,再选择新建规则;如图所示:
5、选择端口,下一步;如图所示:
6、在特定本地端口输入135,下一步;如图所示:
7、选择阻止连接,下一步一直到完成就可以了。
如图所示:
以上内容就是一键关闭危险端口的操作方法,想要保护自己电脑系统的安全,减少黑客攻击与电脑病毒的入侵。
那么就按照的上述的方法进行操作吧。
关闭445端口方法
![关闭445端口方法](https://img.taocdn.com/s3/m/f48385a3541810a6f524ccbff121dd36a32dc486.png)
关闭445端口方法在网络安全管理中,关闭一些不必要的端口是非常重要的。
其中,关闭445端口是一项常见的操作,因为445端口是Windows系统中的一个常见漏洞,容易受到攻击。
本文将介绍关闭445端口的方法,帮助您提升网络安全性。
首先,关闭445端口的方法有多种途径,下面将分别介绍在Windows系统和路由器上关闭445端口的具体步骤。
在Windows系统中关闭445端口,您可以按照以下步骤进行操作:1. 点击“开始”菜单,选择“运行”,输入“services.msc”并回车,打开服务管理器。
2. 在服务管理器中找到“Server(lanmanserver)”服务,双击打开该服务的属性。
3. 在属性窗口中,将“启动类型”改为“禁用”,然后点击“停止”按钮停止该服务。
4. 确认修改后,点击“应用”和“确定”按钮保存设置。
通过以上步骤,您就成功关闭了Windows系统中的445端口。
接下来,我们将介绍在路由器上关闭445端口的方法。
在路由器上关闭445端口,您可以按照以下步骤进行操作:1. 打开浏览器,输入路由器的IP地址并回车,进入路由器管理界面。
2. 在管理界面中,找到“端口转发”或“端口映射”的设置选项。
3. 找到445端口的映射规则,将其删除或禁用。
4. 保存设置并重启路由器,使设置生效。
通过以上步骤,您就成功关闭了路由器上的445端口。
需要注意的是,关闭445端口可能会影响一些网络共享和文件传输的功能,因此在进行操作之前,请确保您了解关闭445端口可能带来的影响,并做好相应的准备工作。
总结一下,关闭445端口是提升网络安全性的重要一步。
通过本文介绍的方法,在Windows系统和路由器上均可以轻松地关闭445端口,有效防范网络攻击。
希望本文对您有所帮助,让您的网络更加安全可靠。
win7关闭不常用端口的方法
![win7关闭不常用端口的方法](https://img.taocdn.com/s3/m/75a0db4ea2161479171128ff.png)
win7关闭不常用端口的方法
电脑系统的安全对于我们的电脑来说非常重要,我们将一些没有什么用端口关闭来减少黑客攻击与电脑病毒的入侵。
win7危险端口的操作过程:
1、单击开始,点击控制面板;如图所示:
2、找到Windows防火墙;如图所示:
3、点击高级设置;如图所示:
4、点击入站规则,再选择新建规则;如图所示:
5、选择端口,下一步;如图所示:
6、在特定本地端口输入135,下一步;如图所示:
7、选择阻止连接,下一步一直到完成就可以了。
如图所示:
以上内容就是一键关闭危险端口的操作方法,想要保护自己电脑系统的安全,减少黑客攻击与电脑病毒的入侵。
那么就按照的上述的方法进行操作吧。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。
依次展开“计算机配置---windows设置---安全设置---ip安全策略,在本地计算机”
2.以关闭139端口为例(其他端口操作相同):
在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
3.在出现的“关闭端口属性”对话框中,选择“规则”选项卡,去掉“使用添加向导”前边的勾后,单击“添加”按钮。
在弹出的“新规则属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”,命名为“关闭139”
去掉使用添加向导的勾选,然后选择“添加”
在出现的“IP筛选器属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”;选择“协议”选项卡,各项设置如图片中所示。
设置好后点击“确定”。
返回到“ip筛选器列表”,点击“确定”。
返回到“新规则属性”对话框
在“筛选器操作属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定
在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则可开始应用。
如有侵权请联系告知删除,感谢你们的配合!。