我收集了如何关闭445端口的方法,一起学习。
先了解445端口:
445端口是net File System(CIFS)(公共Internet445端口是一个声誉参半的端口,他和139端口在一起
是IPC$入侵的主要通道。有了它,我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但正是因为它,
黑客有机会通过端口秘密分享你的硬盘,甚至悄悄地格式化你的硬盘!我们所能
要想办法防止黑客有机可乘,堵住445端口漏洞。
主要有三种方法。第一种通过防火墙相对简单;第二种通过注册表也很简单;第三种稍微复杂一点,通过修改ip安全
策略,所以这里没写,前两个就够了。但是第一种我用的时候没有效果,为了方便大家直接用第二种方法。
方法一:
可通过防火墙直接关闭,非常简单,控制面板Windows 在防火墙页面左侧找到高级设置打开。
高级安全 windows 防火墙页面 左侧 找到 右键单击新规则入站规则。
选择端口。 点击下一步。
输入特定本地端口一次关闭任何端口都是一样的。然后点击下一步。
TCP/UDP他们各自的口号是独立的,比如 TCP有一个255端口,UDP也有一个255端口,他们两者并不冲突
端口135、139、445属于TCP
端口137,138属于UDP
选择阻止链接。点击下一步。
留下公用(我也为这里的安全选择了专用)。
电脑名字和描述自己随便开始,已经完成了
这么简单的方法使用后似乎不起作用。检查命令行445端口仍在listing状态???(我不知道为什么会这样)
然后用网上流行的第二种方法修改注册表,也很简单。
方法二
1、运行regedit打开注册表
2.依次点击注册表选项。HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\services\\NetBT\\Parameters“,进入NetBT这个
相关服务登记表。
3.右击右侧空白处新建QWORD(64位)值,然后重新命名为SMBDeviceEnabled将子键的值改为0。
电脑4、之后win7还要在service中设置
依次点击开始services.msc,进入服务管理控制台。
4、之后win7还要在service中设置
依次点击开始services.msc,进入服务管理控制台。然后,找到server双击进入管理控制页面。把这个
服务的启动类型改为禁用,服务状态改为停止,最后点击应用。
445端口已关闭。
重启后,让我们检查一下445是否已关闭
cmd在命令行中输入输入netstat -an检查端口状态,但如果直接输入,则无法识别netstat命令。所以要“cd c:/windows/system32/切换,然后执行上述命令发现445端口已不存在,即已关闭。之后,出于好奇,我电脑详细了解了445端口的作用及其入侵原理以下是445端口入侵的详细说明最后,附一个关闭135,139的链接:https://jingyan.baidu.com/article/0aa22375bf88b288cc0d6490.html电脑