445端口 – 嗨软 https://ihacksoft.com/archive 分享最好用的常用软件 Tue, 22 Nov 2022 02:41:09 +0000 zh-CN hourly 1 https://wordpress.org/?v=4.9.26 查看某端口是否已经关闭,比如139、445端口 https://ihacksoft.com/archive/515.html https://ihacksoft.com/archive/515.html#respond Wed, 27 Mar 2019 03:18:44 +0000 https://ihacksoft.com/?p=525   以445端口为例吧,开始运行,打开 cmd,输入以下两条命令的任何一条即可查看端口是否开放。如果回显有445,说明端口还是开放的。其实端口也可以这样查看,只要把命令里的端口号改一下即可:

netstat -ano -p tcp | find "445"
netstat -an | findstr 445

]]>
https://ihacksoft.com/archive/515.html/feed 0
Windows 7/10 关闭 445 端口的N种方法 https://ihacksoft.com/archive/514.html https://ihacksoft.com/archive/514.html#respond Wed, 27 Mar 2019 03:08:09 +0000 https://ihacksoft.com/?p=524   本来也不会想到去关闭系统的 445 端口,但这真的是一个让人“又爱又恨”的端口,一方面系统共享需要它,另一方面很多局域网病毒传播也是通过,比如之前大范围传播的永恒之蓝勒索病毒。关闭 445 端口可以暂时防止病毒扩散,但个人建议最好还是打上 MS17-010 漏洞补丁 。之前有写 XP 正确关闭 445 端口的方法,本文理论上适用于所有 Windows 系统包括 Server,方法包括注册表修改、防火墙配置、关闭系统服务等。

一、注册表法

  开始-运行,输入”regedit”打开注册表,找到注册表项:
HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters
选择”Parameters”右键新建”DWORD值”,
将DWORD值重命名为”SMBDeviceEnabled”,
右键单击”SMBDeviceEnabled”选择”修改”,在”数值数据”下,输入”0”。

修改完注册表后重启计算机,然后 cmd 运行”netstat -an | findstr 445”查看445端口是否关闭。

二、防火墙配置

  此方法不在于关闭自身445端口,而是为了阻断外界对本机445端口的连接访问。具体操作如下:

  在运行里面输入“防火墙”,打开防火墙高级设置—入站规则—右击新建规则—端口-选择TCP,端口号写上445—阻止连接。接下来是何时应用该规则,如果你不懂,就全勾上。 再下一步,写个规则名称就可以了。

三、关闭 Server 服务

  管理员身份打开cmd,运行:net stop server,配置需要重新计算机生效,因为共享服务需要开启 Server,因此关闭 Server 服务就不能使用共享服务了,即445端口服务。

四、禁止系统共享

  打开网络连接,右击属性,将“Microsoft 网络客户端”和“Microsoft 网络的文件和打印机共享”两项前面的勾去除,点击确定。这样一来就彻底关闭了 Windows 共享。

此外,还可以通过禁用 NetBIOS 来关闭137和139端口,在 IP 配置界面的 WINS 标签下方,重启计算机生效。

五、组策略配置

  在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置---Windows设置---安全设置---IP安全策略,在 本地计算机”。

  以关闭135端口为例(其他端口操作相同):在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。

  在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”。出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。

  返回到“IP筛选器列表”,点击“确定”。返回到“新规则 属性”对话框。在IP筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮。在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定。

  选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定。

  在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则。

]]>
https://ihacksoft.com/archive/514.html/feed 0
XP 正确关闭 445 端口的方法 https://ihacksoft.com/archive/110.html https://ihacksoft.com/archive/110.html#respond Fri, 02 Jun 2017 07:34:40 +0000 https://ihacksoft.com/?p=120   445 端口又火了!前段时间永恒之蓝勒索病毒一搞,很多网站上都给出解决方法说关闭系统的 445 端口。445 这是个比较特殊的端口,有了它我们就可以在局域网里访问各种共享打印机和共享文件夹等,但是也正是因为它,黑客有了可乘之机,通过该端口共享你的硬盘,甚至入侵你的系统。本文暂不讨论这些,说说 XP 下如何正确关闭此端口。

  网上很多地方提到的方法是用以下三条 CMD 命令:
net stop rdr
net stop srv
net stop netbt

  个人觉得不妥,我也尝试在 XP 上进行了上述操作,结果 445 端口并没被关闭,而且还影响了网络。因为 net stop netbt 这一条,会同时关闭有依赖关系的“DHCP Client”,对方电脑如果是自动获得IP的方式,就会导致断网,所以这个方法不科学。

  正确的关闭方法是通过注册表,打开定位到:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters]
新建一个 QWORD 值,SMBDeviceEnabled 然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。重启电脑,搞定!验证方法:netstat -an,看 445 端口是否还在。

  如果觉得修改注册表麻烦,将下面的代码保存为 .reg 文件,双击导入即可。

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"SMBDeviceEnabled"=dword:00000000

  最后要特别注意的是,关闭 445 端口会影响局域网共享文件及共享打印机,如果你没这方面考虑,大可关闭。

]]>
https://ihacksoft.com/archive/110.html/feed 0