2、依次打开目录HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters
3、如已关闭445端口可以看到SMBDeviceEnabled这个项,类型为REG_DWORD
4、右键点击项目修改,修改数值为1(如没有在Parameters目录下添加一个DWORD键值——名称:SMBDeviceEnabled 类型:REG_DWORD 数值:1)重新启动,运行--cmd--输入netstat -an,可以看到已打开445端口。方法/步骤
1、在设置或开始菜单中打开“设置面板”,就可以看到如下图所示的“系统与安全”选项。点击打开该选项。
2、我们就进入了系统与安全的详细页面,我们找到“Windows防火墙”如下图所示。点击并打开该选项。
3、进入Windows防火墙之后可以看到防火墙是处于开启状态的,一般都是开启状态的,如果没有开启,建议开启防火墙。找到左边的“高级选项”如下图所示,点击打开该选项。
4、点击之后我们进入到了高级安全Windows防火墙详细页面。找到“入站规则”如下图,点击该选项。
5、你可以看到防火墙里已经添加了许多的入站规则。如果以前由于勒索病毒等其他原因建立过关闭445端口的规则,请通过下面的链接查看如何恢复445端口。如果没有关闭过,那么找到右边的“新建规则”,并点击该选项。
6、0如何恢复445端口
7、下面就是进入了新建入站规则引导,我们按照引导一步一步来设置。由于我们是要开启445端口,所以选择端口,然后点击下一步。
8、网络选择TCP,然后端口选择“特定本地端口”。在右边方框中输入445,就是我们要开启的端口。然后点击下一步。
9、下面是选择符合指定条件时应该进行什么 *** 作,我们选择第一项允许连接。然后点击下一步。
10、接下来要选择何时使用该规则。建议去掉第三个选项的勾,这样保证该端口可以在局域网中使用,但是不暴露在外网中,减小了受到攻击的概率。然后点击下一步。
11、最后输入该规则的名称和描述。名称写一个比较好辨识的就可以了,比如就写445即可。描述可以写也可以不写,主要是描述该规则是干嘛的。然后点击完成就加入该规则啦。
12、我们再回到高级安全Windows防火墙界面,发现我们的规则已经添加进去了,这个时候说明445端口已经开启啦。首先右击任务栏网络图标,选择“打开网络和共享中心”
在网络和共享中心中单击左下角“Windows防火墙”
在Windows防火墙中单击“高级设置”
单击左上角“入站规则”
单击右上角“新建规则”
在规则类型中选择“端口”,点击进入下一步
在“特定本地端口”中输入“445”,点击进入下一步
8
在 *** 作中选择“阻止连接”,点击进入下一步HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters分支下的
SMBDeviceEnabled键删除可以打开445端口,再重启
1、点击电脑左下的搜索框,输入regedit,然后回车。
2、打开注册表后,找到HKEY_LOCAL_MACHINE。
3、然后在HKEY_LOCAL_MACHINE中依次打开System——CurrentControlSet——Services——NetBT——Parameters。
4、如你的电脑已关闭445端口可以看到SMBDeviceEnabled这个项,那么其类型REG_DWORD。
5、右键点击项目修改,修改数值为1。
6、如没有这个项目,那么在Parameters目录下添加一个DWORD键值名称:SMBDeviceEnabled,类型:REG_DWORD,数值:1)。
7、重新启动计算机,点击电脑左下的"开始",选择所有程序,选附件,运行,输入netstat-an。
8、然后回车netstat-an,可以看到已打开445端口。
Windows2000的445端口概要:
在windows2000中出现了一个以前没有用过的端口455。
概念:
SMB(Server Message Block)
Windows协议族,用于文件和打印共享服务。
NBT(NetBIOS over TCP/IP)
使用137, 138 (UDP) and 139 (TCP)来实现基于TCP/IP的NETBIOS网际互联。
内容:
在Windows NT中SMB基于NBT实现。
而在Windows2000中,SMB除了基于NBT的实现,还有直接通过445端口实现。
当Win2000(允许NBT)作为client来连接SMB服务器时,它会同时尝试连接139和445端口,如果445端口有响应,那么就发送RST包给139端口断开连接,以455端口通讯来继续当445端口无响应时,才使用139端口。
当Win2000(禁止NBT)作为client来连接SMB服务器时,那么它只会尝试连接445端口,如果无响应,那么连接失败。(注意可能对方是NT40服务器。)
如果win2000服务器允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放。
如果 NBT 被禁止, 那么只有445端口开放
好了,如果我们在win2000上运行一些工具利用null session列举出对方机器的一些有用资料时,应该把我们机器上的NBT设为允许。
关闭方法:
控制面版 -> 管理工具 -> 本地安全策略 ->IP安全策略,在本地机器
创建一个新的IP安全策略,禁止TCP 445端口的通讯。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)