接着,可以发现当前系统开放了135、445以及5357端口,而且从状态看都处于监听状态”Listening“
然后,确认自己的系统已经开放了445端口之后,我们开始着手关闭这个高危端口。首先进入系统的”注册表编辑器“,步骤是:依次点击”开始“,”运行“,输入regedit进入”注册表编辑器“。
接着,依次点击注册表选项”H“,进入NetBT这个服务的相关注册表项。
然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
接着,如果你的系统为windows xp系统的话,那么重新启动就可以关闭系统的445端口了。但是如果是windows 7系统的话,这样还不行!
你还要做的就是把 *** 作系统的server服务关闭,依次点击“开始”,“运行”,输入servicesmsc,进入服务管理控制台。
然后,找到server服务,双击进入管理控制页面。把这个服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后点击应用即可。
最后,重新启动 *** 作系统看看吧,是不是445端口已经关闭了!我们都知道飞系统有些端口是平时用不到的,而且还存在着危险。例如139、135、445等端口,Windows默认是开着的,那么,要怎么关闭这些端口呢?现在小编就和大家说一下Win7关闭139、135、445等端口的方法。
方法/步骤
1、在“开始”菜单选择“运行”,输入“gpeditmsc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”
2、以关闭135端口为例(其他端口 *** 作相同):
在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,d出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
3、在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
4、在d出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”
5、出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮
6、在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如中所示。设置好后点击“确定”。
7、返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框
8、在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器 *** 作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮
9、在“筛选器 *** 作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该 *** 作命名,点确定
10、选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定
11、在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!
到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则
注意事项
注意:IPSEC Services这个服务千万不能停止哦,停止了ip策略就失去作用了。通过Windows组策略来一次性关闭所有想要关闭的危险端口,大家学会了吗?关于关闭Win7的445端口解决方法就给大家详细介绍到这里了,如有遇到和上述一样问题的用户,可以按照上述的方法步骤去解决!
>
在“开始”菜单选择“运行”,输入“gpeditmsc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”。
以关闭135端口为例(其他端口 *** 作相同):在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,d出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
在d出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”。
出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。
在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如中所示。设置好后点击“确定”。
返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框。
在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器 *** 作”选项卡,去掉“使用 添加向导”前面的勾,单击“添加”按钮。
在“筛选器 *** 作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该 *** 作命名,点确定。
选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定。
在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用,完成。
检查系统是否开启Server服务:1、打开开始按钮,点击运行,输入cmd,点击确定
2、输入命令:netstat -an回车
3、查看结果中是否还有445端口
开放状态:
TCP 0000:139
TCP 0000:445
关闭状态:
TCP [::]:445 [::]:0 LISTENING
TCP [::]:3587 [::]:0 LISTENING
TCP [::]:5357 [::]:0 LISTENING
TCP [::]:49152 [::]:0 LISTENING
TCP [::]:49153 [::]:0 LISTENING
TCP [::]:49154 [::]:0 LISTENING
TCP [::]:49155 [::]:0 LISTENING
TCP [::]:49156 [::]:0 LISTENING
如果发现445端口开放,需要关闭Server服务,以Win7系统为例, *** 作步骤如下:
点击开始按钮,在运行框中输入cmd回车,在d出来的 cmd 窗口中输入“net stop server”执行命令,等结束就可以了有帮助请采纳1、Win7系统点击开始-运行输入regedit打开注册表编辑器(Win10同时按WIN+R打开菜单,选择运行,其余步骤WIN7/WIN10相同)
2、依次打开目录HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters
3、如已关闭445端口可以看到SMBDeviceEnabled这个项,类型为REG_DWORD
4、右键点击项目修改,修改数值为1(如没有在Parameters目录下添加一个DWORD键值——名称:SMBDeviceEnabled 类型:REG_DWORD 数值:1)重新启动,运行--cmd--输入netstat -an,可以看到已打开445端口。
查看445端口,如显示“Listening”表示为打开状态1、点开始——控制面板;
2、点系统和安全;
3、点管理工具;
4、点本地安全策略;
5、选择IP安全策略,在本地计算机,鼠标右键选择创建IP安全策略;
6、输入IP安全策略名称,点下一步;
7、点下一步;
8、点完成;
9、将使用“添加向导”前的勾去掉,点添加;
10、点添加;
11、将使用“添加向导”前的勾去掉,点添加;
12、源地址:选择任何IP地址;
目标地址:选择我的IP地址,点确定;
13、选择协议选项卡,135端口:协议类型选择TCP,到此端口输入135;
445端口:协议类型选择UDP,,到此端口输入445,点确定;
14、返回到IP筛选器列表,点击确定;
15、此时IP筛选器列表下会多出一个列表,选中它,点应用;
16、切换到筛选器 *** 作选项卡,将使用“添加向导”前的勾去掉,点添加;
17、选中阻止,点确定;
18、此时筛选器 *** 作下会多出一个列表,选中它,点应用,点确定;
19、点应用,点确定;
20、选中刚创建的IP安全策略,鼠标右键选择分配。具体的 *** 作如下:
1、按下“WIN+R”,然后输入“gpeditmsc”后回车,打开本地组策略编辑器;
2、在左侧依次展开:计算机配置---windows设置---安全设置---ip安全策略 ;
3、在右侧空白处单击右键,选择“创建IP安全策略”,d出IP安全策略向导对话框,单击下一步;
4、在出现的对话框中的名称处随便填写,如:关闭端口;
5、对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。关闭445端口防止勒索病毒方法:
1、断开网络
*** 作步骤:拔掉网线,断开无线网络连接。
2、查看系统是否开放445端口
*** 作步骤:
(1)调出命令提示符窗口;
(2)输入命令netstat -na,查看445端口是否监听
3、通过注册表关闭445端口
*** 作步骤:
(1)调出命令提示符窗口;
(2)输入命令regedit打开注册表,在注册表编辑器窗口,依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项
(3)在电脑桌面,右键点击“我的电脑”选择属性(或者通过控制面板-系统),查看 *** 作系统是32位还是64位
(4)在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
4、停止和禁用Server服务
*** 作步骤:
(1)调出命令提示符窗口;
(2)输入servicesmsc命令,回车
(3)在服务窗口,双击Server停止并禁用该服务
5、重启计算机
6、检查系统是否关闭了445端口。
*** 作步骤同2
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)