用Windows自帶防火墻,封閉“勒索病毒”高危端口
在網絡安全日趨嚴峻的今天,卻有很多人電腦Windows系統自帶防火墻都是關閉狀態的,雖然開啟了防火墻會帶來操作上的一些麻煩。
殊不知如果開啟了自帶的防火墻,會讓你的電腦安全等級提高一個層次,比如封閉“勒索病毒”的高危端口,就可以防止很多來自“勒索病毒”的攻擊。
本文以Windows7系統為例,看一下如何開啟防火墻和封閉勒索病毒的高危端口。
為什么以Windows7為例呢?原因在于Windows7系統實際上占有率還是很高的。
正文開始前,先介紹一下什么是“勒索病毒”:
勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬的形式進行傳播。該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。
一、進入開始菜單--點擊系統和安全--在打開的窗口點擊Windows防火墻。
二、在打開的窗口中點擊打開或關閉Windows防火墻--選擇啟用Windows防火墻--點擊確定。
三、在窗口中選擇高級設置,打開防火墻的高級配置界面。
四、在打開的高級安全Windows防火墻--選擇入站規則--選擇新建規則。
五、在新建入站規則向導窗口--選擇端口--并點擊下一步。
六、在打開的窗口中選擇TCP端口,并在特定本地端口輸入135,139,445(這些是常見的勒索病毒高危端口),點擊下一步。
七、在打開的窗口中都勾選應用該規則。
八、在打開的窗口中命名及描述一下該規則--點擊完成即可生效。
九、重復步驟四到八,只是選擇端口的類型時選擇UDP端口,特定本地端口輸入137,138(這些是常見的勒索病毒高危端口)
實際上Windows系統自帶的防火墻功能還是比較強大,設置好了,可以讓你的電腦安全性能更上一層樓。
不過,系統自帶的防火墻并不能替代殺毒軟件,最好是兩個都開啟。
注:可關閉防火墻或者刪除新建的兩條規則,即可讓封閉端口策略失效。
正文結束,網絡安全無小事,希望本文能對你有些許幫助,歡迎留言討論!
我們今天要了解的端口就是445端口,445端口是一個的端口,有了它我們可以在中輕松訪問各種或共享打印機,但也正是因為有了它,們才有了可乘之機,他們能通過該端口偷偷共享你的硬盤,甚至會在悄無聲息中將你的硬盤掉! 2017年10月,由于病毒"壞兔子"來襲,國家互聯網應急中心等安全機構建議用戶及時關閉計算機以及網絡設備上的445。關閉了445端口可以讓計算機安全性提高很多哦。
首先我們先在開始界面輸入cmd打開命令行界面,再在命令行界面輸入命令netstat –an命令。顯示出以下界面,從中可以看出445端口的狀態為established(建立連接),屬于開啟可用狀態,現在讓我介紹下該如何關閉445端口。
方法一、組策略設置法。
1、在"開始"菜單選擇"運行",輸入"gpedit.msc"后回車,打開本地組策略編輯器。依次展開"計算機配置---windows設置---安全設置---ip安全策略,在 本地計算機。"
2、在本地組策略編輯器右邊空白處 右鍵單擊鼠標,選擇"創建IP安全策略",彈出IP安全策略向導對話框,單擊下一步;在出現的對話框中的名稱處寫"關閉445端口"(可隨意填寫),點擊下一步;對話框中的"激活默認響應規則"選項不要勾選,然后單擊下一步;勾選"編輯屬性",單擊完成。
3、在出現的"關閉445端口 屬性"對話框中,選擇"規則"選項卡,去掉"使用 添加向導"前邊的勾后,單擊"添加"按鈕。
4、在彈出的"新規則屬性"對話框中,選擇"IP篩選器列表"選項卡,單擊左下角的"添加"。
5、出現添加對話框,名稱出填"封閉445端口"(可隨意填寫),去掉"使用 添加向導"前邊的勾后,單擊右邊的"添加"按鈕。
6、在出現的"IP篩選器屬性"對話框中,選擇"地址"選項卡,"源地址"選擇"任何","目標地址"選擇"我的IP地址"; 選擇"協議"選項卡,各項設置如圖片中所示。設置好后點擊"確定"。
7、返回到"ip篩選器列表",點擊"確定"。返回到"新規則屬性"對話框。
8、在ip篩選器列表中選擇剛才添加的"封閉445端口",然后選擇"篩選器操作"選項卡,,去掉"使用添加向導"前面的勾,單擊"添加"按鈕。
9、在"篩選器操作 屬性"中,選擇"安全方法"選項卡,選擇"阻止"選項;在"常規"選項卡中,對該操作命名,點確定。
10、選中剛才新建的"新建",單擊關閉,返回到"關閉445端口屬性"對話框,確認"IP安全規則"中封閉445端口規則被選中后,單擊確定。
11、在組策略編輯器中,可以看到剛才新建的"關閉445端口"規則,選中它并單擊鼠標右鍵,選擇"分配"選項,使該規則開始應用!此時,策略指派處由否變是了,再重復文章開始處第一張圖片的操作,可以看到445端口狀態變為syn-sent(請求連接),從而445端口已經關閉無法連接通了。 至此,操作結束咯。
關閉其他端口的做法也可以參照執行,比如139端口。
第二種方法未完待續哦。謝謝觀看!