大橙子网站建设,新征程启航
为企业提供网站建设、域名注册、服务器等服务
Windows 7/10 关闭 445 端口的5种方法
创新互联是一家集网站建设,剑川企业网站建设,剑川品牌网站建设,网站定制,剑川网站建设报价,网络营销,网络优化,剑川网站推广为一体的创新建站企业,帮助传统企业提升企业形象加强企业竞争力。可充分满足这一群体相比中小企业更为丰富、高端、多元的互联网需求。同时我们时刻保持专业、时尚、前沿,时刻以成就客户成长自我,坚持不断学习、思考、沉淀、净化自己,让我们为更多的企业打造出实用型网站。
本来也不会想到去关闭系统的 445 端口,但这真的是一个让人“又爱又恨”的端口,一方面系统共享需要它,另一方面很多局域网病毒传播也是通过,比如之前大范围传播的永恒之蓝勒索病毒。关闭 445 端口可以暂时防止病毒扩散,但个人建议最好还是打上 MS17-010 漏洞补丁 。之前有写 XP 正确关闭 445 端口的方法,本文理论上适用于所有 Windows 系统包括 Server,方法包括注册表修改、防火墙配置、关闭系统服务等。
一、注册表法
开始-运行,输入”regedit”打开注册表,找到注册表项:
HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters
选择”Parameters”右键新建”DWORD值”,
将DWORD值重命名为”SMBDeviceEnabled”,
右键单击”SMBDeviceEnabled”选择”修改”,在”数值数据”下,输入”0”。
修改完注册表后重启计算机,然后 cmd 运行”netstat -an | findstr 445”查看445端口是否关闭。
二、防火墙配置
此方法不在于关闭自身445端口,而是为了阻断外界对本机445端口的连接访问。具体操作如下:
在运行里面输入“防火墙”,打开防火墙高级设置—入站规则—右击新建规则—端口-选择TCP,端口号写上445—阻止连接。接下来是何时应用该规则,如果你不懂,就全勾上。 再下一步,写个规则名称就可以了。
三、关闭 Server 服务
管理员身份打开cmd,运行:net stop server,配置需要重新计算机生效,因为共享服务需要开启 Server,因此关闭 Server 服务就不能使用共享服务了,即445端口服务。
四、禁止系统共享
打开网络连接,右击属性,将“Microsoft 网络客户端”和“Microsoft 网络的文件和打印机共享”两项前面的勾去除,点击确定。这样一来就彻底关闭了 Windows 共享。
此外,还可以通过禁用 NetBIOS 来关闭137和139端口,在 IP 配置界面的 WINS 标签下方,重启计算机生效。
五、组策略配置
在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置—Windows设置—安全设置—IP安全策略,在 本地计算机”。
以关闭135端口为例(其他端口操作相同):在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”。出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。
返回到“IP筛选器列表”,点击“确定”。返回到“新规则 属性”对话框。在IP筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮。在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定。
选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定。
在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则。
关闭445端口:它们都是为共享而开放的,你应该禁止别人共享你的机器,所以要把这些端口全部关闭,方法是:单击“开始→控制面板→系统→硬件→设备管理器”,单击“查看”菜单下的“显示隐藏的设备”,双击“非即插即用驱动程序”,找到并双击NetBios over Tcpip,在打开的“NetBios over Tcpip属性”窗口中,单击选中“常规”标签下的“不要使用这个设备(停用)”,单击“确定”按钮后重新启动后即可。 打开445端口的办法 注册表中HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters分支下的 SMBDeviceEnabled键删除可以打开445端口
关闭445端口防止勒索病毒方法:
1、断开网络
操作步骤:拔掉网线,断开无线网络连接。
2、查看系统是否开放445端口
操作步骤:
(1)调出命令提示符窗口;
(2)输入命令netstat -na,查看445端口是否监听
3、通过注册表关闭445端口
操作步骤:
(1)调出命令提示符窗口;
(2)输入命令regedit打开注册表,在注册表编辑器窗口,依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项
(3)在电脑桌面,右键点击“我的电脑”选择属性(或者通过控制面板-系统),查看操作系统是32位还是64位
(4)在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
4、停止和禁用Server服务
操作步骤:
(1)调出命令提示符窗口;
(2)输入services.msc命令,回车
(3)在服务窗口,双击Server停止并禁用该服务
5、重启计算机
6、检查系统是否关闭了445端口。
操作步骤同2
445端口,是一个高风险端口。将他关闭,就能避免病毒的攻击。那么,Windows系统如何手动关闭445端口,下面来看看操作方法。
开启分步阅读模式
工具材料:
电脑
操作方法
01
右击电脑桌面下方的开始菜单。
02
在列表中选中,控制面板。
03
点击系统和安全。
04
再点击列表中的第二个”windows防火墙“。
05
点击左侧列表中的”启用或关闭windows防火墙“。
06
打开界面以后,选择”启用windows防火墙“
07
再点击下方的”确定“。
08
点击左侧列表中的”高级设置“。
09
进入到了”高级安全windows防火墙”。
10
点击左侧的“入站规则”。
11
再点击:新建规则。
12
在规则类型中选择:自定义规则。点击”下一步“
13
选择所有程序,点击:下一步。
14
在操作这里,选择”阻止连接。
15
到这里,填一下名称和描述,点击:完成,就好了。
特别提示
希望可以帮助到朋友们,有什么好方法也可以分享出来。
1、首先,来查看下系统当前都开放了什么端口,怎样查看呢?调出cmd命令行程序,输入命令”netstat -na“,可以看到。
2、接着,可以发现当前系统开放了135、445以及5357端口,而且从状态看都处于监听状态”Listening“
3、然后,确认自己的系统已经开放了445端口之后,我们开始着手关闭这个高危端口。首先进入系统的.”注册表编辑器“,步骤是:依次点击”开始“,”运行“,输入regedit进入”注册表编辑器“。
4、接着,依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项。
5、然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
6、接着,如果你的系统为windows xp系统的话,那么重新启动就可以关闭系统的445端口了。但是如果是windows 7系统的话,这样还不行!
你还要做的就是把操作系统的server服务关闭,依次点击“开始”,“运行”,输入services.msc,进入服务管理控制台。
7、然后,找到server服务,双击进入管理控制页面。把这个服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后点击应用即可。
8、最后,重新启动操作系统看看吧,是不是445端口已经关闭了!
首先,来查看下系统当前都开放了什么端口,怎样查看呢?调出cmd命令行程序,输入命令”netstat -na“,可以看到。
接着,可以发现当前系统开放了135、445以及5357端口,而且从状态看都处于监听状态”Listening“
然后,确认自己的系统已经开放了445端口之后,我们开始着手关闭这个高危端口。首先进入系统的”注册表编辑器“,步骤是:依次点击”开始“,”运行“,输入regedit进入”注册表编辑器“。
接着,依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项。
然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。
接着,如果你的系统为windows xp系统的话,那么重新启动就可以关闭系统的445端口了。但是如果是windows 7系统的话,这样还不行!
你还要做的就是把操作系统的server服务关闭,依次点击“开始”,“运行”,输入services.msc,进入服务管理控制台。
然后,找到server服务,双击进入管理控制页面。把这个服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后点击应用即可。
最后,重新启动操作系统看看吧,是不是445端口已经关闭了!