一般來說,我們采用一些功能強(qiáng)大的反黑軟件和防火墻來保證我們的系統(tǒng)安全,本文擬用一種簡(jiǎn)易的辦法——通過限制端口來幫助大家防止非法入侵-----如何關(guān)閉系統(tǒng)中的一些端口,同時(shí)如何關(guān)閉WINDOWS 下的默認(rèn)共享C$、D$、Admin$、IPC$等等。\x0d\x0a\x0d\x0a非法入侵的方式\x0d\x0a\x0d\x0a簡(jiǎn)單說來,非法入侵的方式可粗略分為4種:\x0d\x0a\x0d\x0a1、掃描端口,通過已知的系統(tǒng)Bug攻入主機(jī)。\x0d\x0a\x0d\x0a2、種植木馬,利用木馬開辟的后門進(jìn)入主機(jī)。\x0d\x0a\x0d\x0a3、采用數(shù)據(jù)溢出的手段,迫使主機(jī)提供后門進(jìn)入主機(jī)。\x0d\x0a\x0d\x0a4、利用某些軟件設(shè)計(jì)的漏洞,直接或間接控制主機(jī)。\x0d\x0a\x0d\x0a非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機(jī)的情況最多、也最普遍;而對(duì)后兩種方式來說,只有一些手段高超的黑客才利用,波及面并不廣泛,而且只要這兩種問題一出現(xiàn),軟件服務(wù)商很快就會(huì)提供補(bǔ)丁,及時(shí)修復(fù)系統(tǒng)。\x0d\x0a\x0d\x0a因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個(gè)共同點(diǎn),就是通過端口進(jìn)入主機(jī)。\x0d\x0a\x0d\x0a端口就像一所房子(服務(wù)器)的幾個(gè)門一樣,不同的門通向不同的房間(服務(wù)器提供的不同服務(wù))。我們常用的FTP默認(rèn)端口為21,而WWW網(wǎng)頁(yè)一般默認(rèn)端口是80。但是有些馬虎的網(wǎng)絡(luò)管理員常常打開一些容易被侵入的端口服務(wù),比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動(dòng)開辟一個(gè)您不察覺的端口。那么,只要我們把自己用不到的端口全部封鎖起來,不就杜絕了這兩種非法入侵嗎?\x0d\x0a\x0d\x0a這里舉例關(guān)閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有TCP,其他我就不一一指出了。\x0d\x0a\x0d\x0a具體操作如下:\x0d\x0a\x0d\x0a默認(rèn)情況下,Windows有很多端口是開放的,在你上網(wǎng)的時(shí)候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變?yōu)殂~墻鐵壁,應(yīng)該封閉這些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389。下面介紹如何在WinXP/2000/2003下關(guān)閉這些網(wǎng)絡(luò)端口。\x0d\x0a\x0d\x0a第一步,點(diǎn)擊“開始”菜單/設(shè)置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP 安全策略,在本地計(jì)算機(jī)”,在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇“創(chuàng)建 IP 安全策略”,于是彈出一個(gè)向?qū)?。在向?qū)е悬c(diǎn)擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請(qǐng)求”畫面,在畫面上把“激活默認(rèn)相應(yīng)規(guī)則”左邊的鉤去掉,點(diǎn)擊“完成”按鈕就創(chuàng)建了一個(gè)新的IP 安全策略。\x0d\x0a\x0d\x0a點(diǎn)擊“確定”后回到篩選器列表的對(duì)話框,可以看到已經(jīng)添加了一條策略,重復(fù)以上步驟繼續(xù)添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,為它們建立相應(yīng)的篩選器。\x0d\x0a\x0d\x0a再重復(fù)以上步驟添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的篩選器,最后點(diǎn)擊“確定”按鈕。\x0d\x0a\x0d\x0a第四步,在“新規(guī)則屬性”對(duì)話框中,選擇“新 IP 篩選器列表”,然后點(diǎn)擊其左邊的圓圈上加一個(gè)點(diǎn),表示已經(jīng)激活,最后點(diǎn)擊“篩選器操作”選項(xiàng)卡。在“篩選器操作”選項(xiàng)卡中,把“使用添加向?qū)А弊筮叺你^去掉,點(diǎn)擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項(xiàng)卡中,選擇“阻止”,然后點(diǎn)擊“確定”按鈕。\x0d\x0a\x0d\x0a第五步、進(jìn)入“新規(guī)則屬性”對(duì)話框,點(diǎn)擊“新篩選器操作”,其左邊的圓圈會(huì)加了一個(gè)點(diǎn),表示已經(jīng)激活,點(diǎn)擊“關(guān)閉”按鈕,關(guān)閉對(duì)話框;最后回到“新IP安全策略屬性”對(duì)話框,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關(guān)閉對(duì)話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的 IP 安全策略,然后選擇“指派”。\x0d\x0a\x0d\x0a這時(shí)候你就可以電腦了,重新啟動(dòng)后,電腦中上述網(wǎng)絡(luò)端口就被關(guān)閉了,在這時(shí)候病毒和黑客應(yīng)該是已經(jīng)不能連上這些端口了,從而保護(hù)了你的電腦\x0d\x0a\x0d\x0a以下要說的是怎樣關(guān)閉WINDOWS下的默認(rèn)共享C$、D$、Admin$和IPC$等等。\x0d\x0a\x0d\x0a大家應(yīng)該知道在WINDOWS 2000和WINDOWS XP下會(huì)有默認(rèn)的共享,病毒和黑客也可以通過這個(gè)途徑進(jìn)入你的電腦,從而來毀壞你的文件甚至遠(yuǎn)程控制你的電腦,這時(shí)就應(yīng)該刪除這些默認(rèn)的共享(其實(shí)這些默認(rèn)的共享對(duì)于你個(gè)人來說,只是有百害而無一利,這時(shí)我個(gè)人的看法噢,有意見大家提喲)。\x0d\x0a\x0d\x0a第二步,右擊該IP安全策略,在“屬性”對(duì)話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后單擊“添加”按鈕添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對(duì)話框,在畫面上點(diǎn)擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的“添加”按鈕添加新的篩選器。\x0d\x0a\x0d\x0a第三步,進(jìn)入“篩選器屬性”對(duì)話框,首先看到的是尋址,源地址選“任何 IP 地址”,目標(biāo)地址選“我的 IP 地址”;點(diǎn)擊“協(xié)議”選項(xiàng)卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”下的文本框中輸入“135”,點(diǎn)擊“確定”按鈕,這樣就添加了一個(gè)屏蔽 TCP 135(RPC)端口的篩選器,它可以防止外界通過135端口連上你的電腦。\x0d\x0a\x0d\x0a這里要先說WINDOWS XP的操作系統(tǒng),XP可不比2000那么容易對(duì)付_,在我還沒找到方法之前,在QQ上碰到“封情絕愛”,問了一下,沒想到當(dāng)時(shí)他也沒有想到方法,過了15鐘左右,當(dāng)時(shí)我在網(wǎng)上已經(jīng)查到用net share *$ /del這個(gè)方法時(shí),“封情”也同時(shí)告訴我要用這個(gè)命令,真是英雄所見略同。\x0d\x0a\x0d\x0a如果你只是偶爾很少用的電腦,你可以在“開始”菜單里選擇“運(yùn)行”,然后在里面輸入“net share *$ /del”(*代表你要?jiǎng)h除的共享的名稱)就可以了。但是在下次開機(jī)以后還會(huì)有這個(gè)默認(rèn)的共享,怎么樣才能徹底完全的在開機(jī)后就關(guān)閉這些默認(rèn)共享呢,F(xiàn)ollow me ,let’s go.\x0d\x0a\x0d\x0a現(xiàn)在就要說如何在開機(jī)后,WINDOWS會(huì)自動(dòng)關(guān)閉所有的默認(rèn)共享,WINDOWS 2000和WINDOWS XP在這里也是大同小異,在“開始”菜單里選擇“運(yùn)行”,填入“regedit”,打開注冊(cè)表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建“字符串值”,命名可隨意,比如“delshareC$”,鼠標(biāo)右鍵單擊,在彈出的快捷菜單中左鍵單擊“修改”,在接著出現(xiàn)的“編輯字符串”窗口的“數(shù)值數(shù)據(jù)”一欄中輸入“net share C$ /del”(不包括引號(hào))按“確定”按鈕。同理添加“字符串值”如“delshareD$”,“數(shù)值數(shù)據(jù)”為“net share D$ /del”等,有幾個(gè)分區(qū)就加到哪為止,包括“net share Admin$ /del”等等,注意:這里有大小寫之分。之后保存注冊(cè)表重啟計(jì)算機(jī),就能實(shí)現(xiàn)開機(jī)自動(dòng)關(guān)閉這些特殊共享資源了。\x0d\x0a\x0d\x0a但是,大家有沒有發(fā)現(xiàn),“net share IPC$ /del”這個(gè)命令對(duì)于“IPC$”根本就不起任何作用,它還是保持著默認(rèn)共享怎么辦???(實(shí)際上做到這一步已經(jīng)夠了,無需在關(guān)閉IPC$了)\x0d\x0a\x0d\x0a在這里呢,我還要感謝我的培訓(xùn)老師“Mozart”,是他指導(dǎo)了我怎樣才能永久關(guān)閉IPC$和默認(rèn)共享依賴的服務(wù):lanmanserver即server服務(wù),還需要到“控制面板”里的“管理工具”內(nèi),找到“服務(wù)”在到“server服務(wù)”(右擊)進(jìn)入“屬性”,點(diǎn)擊“常規(guī)”,在“啟動(dòng)類型”這一項(xiàng)中選擇“已禁用”,這樣就關(guān)閉了IPC$的默認(rèn)共享。但是這就會(huì)產(chǎn)生一定的負(fù)面效應(yīng),一旦你關(guān)閉了了IPC$的默認(rèn)共享,很多的Server服務(wù)你就不能利用,同時(shí)也可能會(huì)發(fā)生你不能訪問局域網(wǎng)內(nèi)的其他電腦,請(qǐng)慎用??!\x0d\x0a\x0d\x0a取消Windows 2000/XP默認(rèn)共享\x0d\x0a\x0d\x0a安裝了Windows 2000之后,系統(tǒng)會(huì)創(chuàng)建一些隱藏的共享,通過“net share”命令我們就會(huì)看到這些共享:ADMIN$,IPC$,C$,D$,E$......這些默認(rèn)的共享可以通過右鍵菜單的“共享”命令來停止,但系統(tǒng)重新啟動(dòng)后,會(huì)自動(dòng)恢復(fù)這些共享。為了系統(tǒng)安全,我們應(yīng)該在安裝好Windows 2000之后,立刻徹底取消這些默認(rèn)共享。\x0d\x0a\x0d\x0a如果要禁止C$、D$、E$一類的共享,可以單擊“開始→運(yùn)行”命令,在運(yùn)行窗口鍵入“Regedit”后回車,打開注冊(cè)表編輯器。依次展開[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,將右側(cè)窗口中的DOWRD值"AutoShareServer”設(shè)置為“0”即可。\x0d\x0a\x0d\x0a如果要禁止ADMIN$共享,可以在同樣的分支下,將右側(cè)窗口中的DOWRD值“AutoShareWKs” 設(shè)置為“0”即可。\x0d\x0a\x0d\x0a如果要禁止IPC$共享,可以在注冊(cè)表編輯器中依次展開[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,將右側(cè)窗口中的DOWRD值“restrictanonymous”設(shè)置值為“1”即可。
成都創(chuàng)新互聯(lián)公司專業(yè)為企業(yè)提供吐魯番網(wǎng)站建設(shè)、吐魯番做網(wǎng)站、吐魯番網(wǎng)站設(shè)計(jì)、吐魯番網(wǎng)站制作等企業(yè)網(wǎng)站建設(shè)、網(wǎng)頁(yè)設(shè)計(jì)與制作、吐魯番企業(yè)網(wǎng)站模板建站服務(wù),10多年吐魯番做網(wǎng)站經(jīng)驗(yàn),不只是建網(wǎng)站,更提供有價(jià)值的思路和整體網(wǎng)絡(luò)服務(wù)。
每臺(tái)電腦的系統(tǒng)在開機(jī)后,都會(huì)多多少少開啟一些無用的端口,這些端口往往會(huì)拖慢系統(tǒng)的運(yùn)行。而且有一些端口還會(huì)被一些黑客利用來入侵他人電腦。那么,我們?nèi)绾侮P(guān)閉這些無用或者危險(xiǎn)的端口呢?下面是我整理的Win7的445端口怎么關(guān)閉,歡迎閱覽。
1、在“開始”菜單選擇“運(yùn)行”,輸入“gpedit.msc”后回車,打開本地組策略編輯器。依次展開“計(jì)算機(jī)配置---windows設(shè)置---安全設(shè)置---ip安全策略,在 本地計(jì)算機(jī)”
2、以關(guān)閉135端口為例(其他端口操作相同):
在本地組策略編輯器右邊空白處 右鍵單擊鼠標(biāo),選擇“創(chuàng)建IP安全策略”,彈出IP安全策略向?qū)?duì)話框,單擊下一步;在出現(xiàn)的對(duì)話框中的名稱處寫“關(guān)閉端口”(可隨意填寫),點(diǎn)擊下一步;對(duì)話框中的'“激活默認(rèn)響應(yīng)規(guī)則”選項(xiàng)不要勾選,然后單擊下一步;勾選“編輯屬性”,單擊完成。
3、在出現(xiàn)的“關(guān)閉端口 屬性”對(duì)話框中,選擇“規(guī)則”選項(xiàng)卡,去掉“使用 添加向?qū)А鼻斑叺墓春?,單擊“添加”按鈕。
4、在彈出的“新規(guī)則 屬性”對(duì)話框中,選擇“IP篩選器列表”選項(xiàng)卡,單擊左下角的“添加”
5、出現(xiàn)添加對(duì)話框,名稱出填“封端口”(可隨意填寫),去掉“使用 添加向?qū)А鼻斑叺墓春螅瑔螕粲疫叺摹疤砑印卑粹o
6、在出現(xiàn)的“IP篩選器 屬性”對(duì)話框中,選擇“地址”選項(xiàng)卡,“源地址”選擇“任何”,“目標(biāo)地址”選擇“我的IP地址”; 選擇“協(xié)議”選項(xiàng)卡,設(shè)置好后點(diǎn)擊“確定”。
7、返回到“ip篩選器列表”,點(diǎn)擊“確定”。返回到“新規(guī)則 屬性”對(duì)話框。
8、在ip篩選器列表中選擇剛才添加的“封端口”,然后選擇“篩選器操作”選項(xiàng)卡,,去掉“使用 添加向?qū)А鼻懊娴墓?,單擊“添加”按鈕。
9、在“篩選器操作 屬性”中,選擇“安全方法”選項(xiàng)卡,選擇“阻止”選項(xiàng);在“常規(guī)”選項(xiàng)卡中,對(duì)該操作命名,點(diǎn)確定。
使用高級(jí)安全Windows Defender防火墻 設(shè)置關(guān)閉禁用端口,以445端口為例
1、打開【控制面板】- 【W(wǎng)indows防火墻】,保證防火墻處于啟用狀態(tài)如果打開控制面板后找不到Windows防火墻,修改右上查看方式為大圖標(biāo)
2、點(diǎn)擊防火墻【高級(jí)設(shè)置】
3、點(diǎn)擊【入站規(guī)則】
4、點(diǎn)擊【新建規(guī)則】
5、選擇【自定義】
6、下一步,到【協(xié)議和端口】模塊,如下配置
7、【操作】模塊,如果是關(guān)閉端口則選擇阻止連接,如果是打開端口則選擇允許連接,然后【名稱】模塊自定義一個(gè)規(guī)則名字即可
Windows 7/10 關(guān)閉 445 端口的5種方法
本來也不會(huì)想到去關(guān)閉系統(tǒng)的 445 端口,但這真的是一個(gè)讓人“又愛又恨”的端口,一方面系統(tǒng)共享需要它,另一方面很多局域網(wǎng)病毒傳播也是通過,比如之前大范圍傳播的永恒之藍(lán)勒索病毒。關(guān)閉 445 端口可以暫時(shí)防止病毒擴(kuò)散,但個(gè)人建議最好還是打上 MS17-010 漏洞補(bǔ)丁 。之前有寫 XP 正確關(guān)閉 445 端口的方法,本文理論上適用于所有 Windows 系統(tǒng)包括 Server,方法包括注冊(cè)表修改、防火墻配置、關(guān)閉系統(tǒng)服務(wù)等。
一、注冊(cè)表法
開始-運(yùn)行,輸入”regedit”打開注冊(cè)表,找到注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters
選擇”Parameters”右鍵新建”DWORD值”,
將DWORD值重命名為”SMBDeviceEnabled”,
右鍵單擊”SMBDeviceEnabled”選擇”修改”,在”數(shù)值數(shù)據(jù)”下,輸入”0”。
修改完注冊(cè)表后重啟計(jì)算機(jī),然后 cmd 運(yùn)行”netstat -an | findstr 445”查看445端口是否關(guān)閉。
二、防火墻配置
此方法不在于關(guān)閉自身445端口,而是為了阻斷外界對(duì)本機(jī)445端口的連接訪問。具體操作如下:
在運(yùn)行里面輸入“防火墻”,打開防火墻高級(jí)設(shè)置—入站規(guī)則—右擊新建規(guī)則—端口-選擇TCP,端口號(hào)寫上445—阻止連接。接下來是何時(shí)應(yīng)用該規(guī)則,如果你不懂,就全勾上。 再下一步,寫個(gè)規(guī)則名稱就可以了。
三、關(guān)閉 Server 服務(wù)
管理員身份打開cmd,運(yùn)行:net stop server,配置需要重新計(jì)算機(jī)生效,因?yàn)楣蚕矸?wù)需要開啟 Server,因此關(guān)閉 Server 服務(wù)就不能使用共享服務(wù)了,即445端口服務(wù)。
四、禁止系統(tǒng)共享
打開網(wǎng)絡(luò)連接,右擊屬性,將“Microsoft 網(wǎng)絡(luò)客戶端”和“Microsoft 網(wǎng)絡(luò)的文件和打印機(jī)共享”兩項(xiàng)前面的勾去除,點(diǎn)擊確定。這樣一來就徹底關(guān)閉了 Windows 共享。
此外,還可以通過禁用 NetBIOS 來關(guān)閉137和139端口,在 IP 配置界面的 WINS 標(biāo)簽下方,重啟計(jì)算機(jī)生效。
五、組策略配置
在“開始”菜單選擇“運(yùn)行”,輸入“gpedit.msc”后回車,打開本地組策略編輯器。依次展開“計(jì)算機(jī)配置—Windows設(shè)置—安全設(shè)置—IP安全策略,在 本地計(jì)算機(jī)”。
以關(guān)閉135端口為例(其他端口操作相同):在本地組策略編輯器右邊空白處右鍵單擊鼠標(biāo),選擇“創(chuàng)建IP安全策略”,彈出IP安全策略向?qū)?duì)話框,單擊下一步;在出現(xiàn)的對(duì)話框中的名稱處寫“關(guān)閉端口”(可隨意填寫),點(diǎn)擊下一步;對(duì)話框中的“激活默認(rèn)響應(yīng)規(guī)則”選項(xiàng)不要勾選,然后單擊下一步;勾選“編輯屬性”,單擊完成。在出現(xiàn)的“關(guān)閉端口 屬性”對(duì)話框中,選擇“規(guī)則”選項(xiàng)卡,去掉“使用 添加向?qū)А鼻斑叺墓春?,單擊“添加”按鈕。
在彈出的“新規(guī)則 屬性”對(duì)話框中,選擇“IP篩選器列表”選項(xiàng)卡,單擊左下角的“添加”。出現(xiàn)添加對(duì)話框,名稱出填“封端口”(可隨意填寫),去掉“使用 添加向?qū)А鼻斑叺墓春?,單擊右邊的“添加”按鈕。在出現(xiàn)的“IP篩選器 屬性”對(duì)話框中,選擇“地址”選項(xiàng)卡,“源地址”選擇“任何”,“目標(biāo)地址”選擇“我的IP地址”; 選擇“協(xié)議”選項(xiàng)卡,各項(xiàng)設(shè)置如圖片中所示。設(shè)置好后點(diǎn)擊“確定”。
返回到“IP篩選器列表”,點(diǎn)擊“確定”。返回到“新規(guī)則 屬性”對(duì)話框。在IP篩選器列表中選擇剛才添加的“封端口”,然后選擇“篩選器操作”選項(xiàng)卡,,去掉“使用 添加向?qū)А鼻懊娴墓?,單擊“添加”按鈕。在“篩選器操作 屬性”中,選擇“安全方法”選項(xiàng)卡,選擇“阻止”選項(xiàng);在“常規(guī)”選項(xiàng)卡中,對(duì)該操作命名,點(diǎn)確定。
選中剛才新建的“新建1”,單擊關(guān)閉,返回到“關(guān)閉端口 屬性“對(duì)話框,確認(rèn)“IP安全規(guī)則”中 封端口 規(guī)則被選中后,單擊 確定。
在組策略編輯器中,可以看到剛才新建的“關(guān)閉端口”規(guī)則,選中它并單擊鼠標(biāo)右鍵,選擇“分配”選項(xiàng),使該規(guī)則開始應(yīng)用!到此,大功告成,同樣的方法你可以添加對(duì)任何你想限制訪問的端口的規(guī)則。