注意:此方法只針對防火墻已開啟的情況下才能實現(xiàn)禁用端口
(1)打開控制面板\系統(tǒng)和安全\Windows Defender 防火墻,在左側選擇“高級設置”。
(2)打開“入站規(guī)則”窗口,在右側框中點擊“新建規(guī)則”,出現(xiàn)如下界面,選擇“端口”,點擊下一步后,選擇‘阻止連接’,繼續(xù)下一步
(3)在‘特定本地端口’中輸入需要禁用的端口,如445;點擊‘下一步’后選擇‘阻止連接’,繼續(xù)‘下一步’。
(4)輸入名稱,點擊完成;即可完成端口的禁用。
注:入站及出站都需要進行端口禁用,操作同理。
1.按win+R鍵打開運行,輸入“gpedit.msc”打開本地組策略編輯器–windows設置–安全設置–IP安全策略,在本地計算機,右擊選中‘創(chuàng)建IP安全策略’,輸入名稱(如下圖)點擊下一步一直到‘完成’直至彈出‘編輯屬性窗口’;
2.在屬性窗口中點擊‘添加’,注意不要勾選‘使用添加向導’,在‘新規(guī)則’屬性窗口中點擊‘添加’
2.1輸入‘名稱’及‘描述’(不需要勾選使用添加向導)后,點擊‘添加’后;
源地址:任何IP地址;目標地址:我的IP地址。
2.2還是在該窗口,點擊協(xié)議,選擇協(xié)議類型為“TCP”,設置IP協(xié)議端口為:從任意端口到此端口(輸入需要禁用的端口)。點擊確定。
2.3在‘新規(guī)則 屬性’中點擊‘篩選器操作’,點擊左下角‘添加’(不需要勾選使用添加向導),在彈出框中選擇‘阻止’,在常規(guī)中名稱命名為‘阻止’。點擊確定。
3.在‘新規(guī)則屬性’窗口,IP篩選器列表中夠勾選禁用的端口,同時在篩選器操作中勾選阻止。點擊確定。
5.添加完端口后,還需要在策略上右擊選擇‘分配’,即完成對端口的封禁工作。
在分配完IP安全策略后,使用nmap進行滲透掃描時,其端口掃描結果狀態(tài)是filtered。則表示已被禁止。
我就搜集了如何關閉445端口的方法,下面分享出來一起學習。
先了解一下445端口:
445端口是net File System(CIFS)(公共Internet文件系統(tǒng)),445端口是一個毀譽參半的端口,他和139端口一起
是IPC$入侵的主要通道。有了它我們可以在局域網(wǎng)中輕松訪問各種共享文件夾或共享打印機,但也正是因為有了它,
黑客們才有了可乘之機,他們能通過該端口偷偷共享你的硬盤,甚至會在悄無聲息中將你的硬盤格式化掉!我們所能
做的就是想辦法不讓黑客有機可乘,封堵住445端口漏洞。
主要有三種方法,第一種通過防火墻比較簡單;第二種通過注冊表也很簡單;第三種稍微復雜一點通過修改ip安全
策略,所以這里沒有寫出來,前兩種就夠用了。但第一種我用的時候沒有效果,為了方便大家可以直接用第二種方法。
方法一:
通過防火墻可以直接關閉的,很簡單,在控制面板的“Windows 防火墻”頁面左側找到“高級設置”打開。
在“高級安全 windows 防火墻”頁面 左側 找到 “入站規(guī)則”右鍵點擊“新建規(guī)則”。
選擇“端口”。 點擊下一步。
這里要關閉什么端口就輸入到“特定本地端口”一次關一個,方法都是一樣的。然后點擊“下一步”。
TCP/UDP他們各自的端口號是相互獨立的,列如 TCP可以有個255端口,UDP也可以有個255端口,他們兩者并不沖突
端口135,139,445屬于TCP
端口137,138屬于UDP
選擇“阻止鏈接”。點擊“下一步”。
留下“公用”即可(這里為了安全我也選了專用)。
名稱和描述自己就隨便起了,已經(jīng)完成了
這么簡單的方法用了之后好像不太管用,查看命令行445端口仍然處于listing狀態(tài)???(為什么這樣我也不知道)
然后又用了第二種網(wǎng)上流行的修改注冊表的方法,也很簡單。
方法二
1、運行regedit打開注冊表
2、依次依次點擊注冊表選項”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進入NetBT這個
服務的相關注冊表項。
3、在右邊空白處右擊新建“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0。
4、之后win7還要在service中設置
依次點擊“開始”,“運行”,輸入services.msc,進入服務管理控制臺。然后,找到server服務,雙擊進入管理控制頁面。把這個
服務的啟動類型更改為“禁用”,服務狀態(tài)更改為“停止”,最后點擊應用即可。
現(xiàn)在就已經(jīng)關閉了445端口。
重啟后,我們來檢查445是否已經(jīng)關閉
cmd命令行中輸入“netstat -an”查看端口狀態(tài),但如果直接輸入會無法識別netstat命令。所以要“cd c:/windows/system32/”切換,然后再執(zhí)行
上述命令,發(fā)現(xiàn)445端口已經(jīng)不存在了,就是已經(jīng)關閉了。
之后,出于好奇我又詳細了解了一下445端口的作用及其入侵的原理
下面附一個445端口入侵詳解
最后再附一個關閉135,139的鏈接:https://jingyan.baidu.com/article/0aa22375bf88b288cc0d6490.html