在设置或开始菜单中打开“设置面板”,就可以看到“系统与安全”选项。点击打开该选项。
我们就进入了系统与安全的详细页面,我们找到“Windows防火墙”。点击并打开该选项。
进入Windows防火墙之后可以看到防火墙是处于开启状态的,一般都是开启状态的,如果没有开启,建议开启防火墙。找到左边的“高级选项”如下图所示,点击打开该选项。
点击之后我们进入到了高级安全Windows防火墙详细页面。找到“入站规则”如下图,点击该选项。
你可以看到防火墙里已经添加了许多的入站规则。如果以前由于勒索病毒等其他原因建立过关闭445端口的规则,请通过下面的链接查看如何恢复445端口。如果没有关闭过,那么找到右边的“新建规则”,并点击该选项。
下面就是进入了新建入站规则引导,我们按照引导一步一步来设置。由于我们是要开启445端口,所以选择端口,然后点击下一步。
网络选择TCP,然后端口选择“特定本地端口”。在右边方框中输入445,就是我们要开启的端口。然后点击下一步。
下面是选择符合指定条件时应该进行什么 *** 作,我们选择第一项允许连接。然后点击下一步。
接下来要选择何时使用该规则。建议去掉第三个选项的勾,这样保证该端口可以在局域网中使用,但是不暴露在外网中,减小了受到攻击的概率。然后点击下一步。
最后输入该规则的名称和描述。名称写一个比较好辨识的就可以了,比如就写445即可。描述可以写也可以不写,主要是描述该规则是干嘛的。然后点击完成就加入该规则啦。
我们再回到高级安全Windows防火墙界面,发现我们的规则已经添加进去了,这个时候说明445端口已经开启啦。
打开445端口可以让我们非常轻松的在局域网中访问共享文件或共享的打印机。但是黑客也可能通过该端口访问你的硬盘,你硬盘中的资料。所以我们应该谨慎的使用445端口。下面就让我来告诉大家如何开启445端口吧!
工具/原料
一台装有Windows的电脑
方法/步骤
1
在设置或开始菜单中打开“设置面板”,就可以看到如下图所示的“系统与安全”选项。点击打开该选项。
我们就进入了系统与安全的详细页面,我们找到“Windows防火墙”如下图所示。点击并打开该选项。
进入Windows防火墙之后可以看到防火墙是处于开启状态的,一般都是开启状态的,如果没有开启,建议开启防火墙。找到左边的“高级选项”如下图所示,点击打开该选项。
点击之后我们进入到了高级安全Windows防火墙详细页面。找到“入站规则”如下图,点击该选项。
你可以看到防火墙里已经添加了许多的入站规则。如果以前由于勒索病毒等其他原因建立过关闭445端口的规则,请通过下面的链接查看如何恢复445端口。如果没有关闭过,那么找到右边的“新建规则”,并点击该选项。
0如何恢复445端口
下面就是进入了新建入站规则引导,我们按照引导一步一步来设置。由于我们是要开启445端口,所以选择端口,然后点击下一步。
网络选择TCP,然后端口选择“特定本地端口”。在右边方框中输入445,就是我们要开启的端口。然后点击下一步。
下面是选择符合指定条件时应该进行什么 *** 作,我们选择第一项允许连接。然后点击下一步。
接下来要选择何时使用该规则。建议去掉第三个选项的勾,这样保证该端口可以在局域网中使用,但是不暴露在外网中,减小了受到攻击的概率。然后点击下一步。
最后输入该规则的名称和描述。名称写一个比较好辨识的就可以了,比如就写445即可。描述可以写也可以不写,主要是描述该规则是干嘛的。然后点击完成就加入该规则啦。
我们再回到高级安全Windows防火墙界面,发现我们的规则已经添加进去了,这个时候说明445端口已经开启啦。
1点击电脑左下角开始菜单,选择运行。或直接按键盘开始键+R。2输入 cmd,进入DOS命令。
3复制括号内的字符串(netstat -ano -p tcp | find "445" >nul 2>nul && echo 445端口已开启 请尽快关闭端口 并打补丁 || echo 445端口未开启 您可以放心使用),在黑色区域内,单机鼠标右键,悬着粘贴,注意,不能使用ctrl+V快捷键粘贴。
4输入后按回车键,查看445端口是否关闭。
如何查看445端口状态是否关闭关于2000下的445端口
SMB(Server Message Block)协议在NT/2000中用来作文件共享,在NT中,SMB运行
于NBT(NetBIOS over TCP/IP)上,使用137,139(UDP),139(TCP)端口。在2000中,
SMB可以直接运行在tcp/ip上,而没有额外的NBT层,使用TCP 445端口。因此在2000上应
该比NT稍微变化多一些。
可以在“网络连接/属性/TCPIP协议/属性/高级/WINS中设置启用或者禁用NBT(NetBIOS
over TCP/IP)。
当2000使用网络共享的时候,就面临着选择139或者445端口了。下面的情况确定会话
使用的端口:
1、如果客户端启用了NBT,那么连接的时候将同时访问139和445端口,如果从445端口得到
回应,那么客户端将发送RST到139端口,终止这个端口的连接,接着就从445端口进行SMB的
会话了;如果没有从445端口而是从139得到回应,那么就从139端口进行会话;如果没有得
到任何回应,那么SMB会话失败。
2、如果客户端禁用了NBT,他就将只从445端口进行连接。当然如果服务器(开共享端)没
有445端口进行SMB会话的话,那么就会访问失败了,所以禁用445端口后,对访问NT机器的
共享会失败。
3、如果服务器端启用NBT,那么就同时监听UDP 137、138端口和TCP139,445。如果禁用NBT,
那么就只监听445端口了。
所以对于2000来说,共享问题就不仅仅是139端口,445端口同样能够完成。
那么我们怎么关闭445的通道呢,需要使用IPsec Filter。
控制面版 -> 管理工具 -> 本地安全策略 ->IP安全策略,在本地机器
创建一个新的IP安全策略,禁止TCP 445端口的通讯。
1、点击电脑左下的"开始",选择所有程序,选附件,运行。
2、输入regedit,然后回车。
3、打开注册表后,找到HKEY_LOCAL_MACHINE。
4、然后在HKEY_LOCAL_MACHINE中依次打开System——CurrentControlSet——Services
5、选择NetBT——Parameters。
6、如你的电脑已关闭445端口可以看到SMBDeviceEnabled这个项,那么其类型为REG_DWORD。
7、右键点击项目修改,修改数值为1。
8、如没有这个项目,那么在Parameters目录下添加一个DWORD键值名称:SMBDeviceEnabled,类型:REG_DWORD,数值:1)。
9、重新启动计算机,点击电脑左下的"开始",选择所有程序,选附件,运行,输入netstat -an,然后回车netstat -an,可以看到已打开445端口。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)