必威体育Betway必威体育官网
当前位置:首页 > IT技术

windows上未关闭135、445等危险端口引发的威胁

时间:2019-10-03 03:12:14来源:IT技术作者:seo实验室小编阅读:88次「手机版」
 

135端口

一、windows上未关闭135、445等危险端口引发的威胁

系统有些端口是我们平时用不到但是又存在危险的端口,windows默认是开着的,这时我们可以手动关闭这些端口

二、建议处置措施:

在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置—windows设置—安全设置—ip安全策略,在 本地计算机”

在这里插入图片描述

以关闭135端口为例(其他端口操作相同):

在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。

在这里插入图片描述

在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”

在这里插入图片描述

出现添加对话框,名称出填“关闭135端口筛选器列表”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮

在这里插入图片描述

在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。

在这里插入图片描述

在这里插入图片描述

返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框

在这里插入图片描述

在ip筛选器列表中选择刚才添加的“关闭135端口筛选器列表”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮

在这里插入图片描述

在这里插入图片描述

在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定

在这里插入图片描述

在这里插入图片描述

选中刚才新建的“关闭135端口筛选器操作”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 关闭135端口筛选列表 规则被选中后,单击 确定

在这里插入图片描述

在这里插入图片描述

在组策略编辑器中,可以看到刚才新建的“关闭135端口安全策略”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用

在这里插入图片描述

备注:IPSEC Services这个服务不能停止,停止了ip策略就失去了作用。

相关阅读

Linux系统查看端口的占用情况

1.netstat  -anp  |grep   端口号 如下,我以3306为例,netstat  -anp  |grep  3306(此处备注下,我是以普通用户操作,故加上了sudo

Centos上禁用 rpcbind 111端口

转载自:https://www.ylkb.net/2018/disable_port_111_in_centos.html#more腾讯云上centos7装好以后,除了监听22端口(sshd的服务)外,

解决sql server2008数据库安装之后,web程序80端口被占

前言: 原来电脑上的Apache一直使用正常,在安装sql server2008后,突然发现Apache无法启动,检查了一下是因为80端口被强制占用了。 解

退款已关闭怎么重新申请退款?退款方法介绍

在淘宝上购买的商品如果质量有问题,想要退款,或是退全款,或是退一部分,或者是刚买完又不喜欢了想要退款,总之退款的方法大家要了解,退款

内网端口转发及穿透

最近尝试了一些内网端口的转发和内网穿透,现在一起总结一下。 0x01 正向和反向代理 正向代理中,proxy 和 client 同属一个 LAN,对

分享到:

栏目导航

推荐阅读

热门阅读