㈠ 如何關閉epmap (135/tcp)埠
在
Windows
下關閉135/埠的方法:
單擊「開始」——「運行」,輸入「dcomcnfg」,單擊「確定」,打開組件服務。
在彈出的「組件服務」對話框中,選擇「計算機」選項。
在「計算機」選項右邊,右鍵單擊「我的電腦」,選擇「屬性」。
在出現的「我的電腦屬性」對話框「默認屬性」選項卡中,去掉「在此計算機上啟用分布式COM」前的勾。
選擇「默認協議」選項卡,選中「面向連接的TCP/IP」,單擊「刪除」按鈕。
單擊「確定」按鈕,設置完成,重新啟動後即可關閉135埠。
㈡ 如何關閉135埠
關閉445埠後 是無法使用共享服務的
網路安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應盡快想辦法打上安全補丁,或安裝各家網路安全公司針對此事推出的防禦工具,才可以聯網。建議盡快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後離線保存該磁碟,同時對於不明鏈接、文件和郵件要提高警惕,加強防範。
臨時解決方案:
1、開啟系統防火牆
2、利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)
3、打開系統自動更新,並檢測更新進行安裝
win7、Win8、Win10的處理流程
1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆。
2、選擇啟動防火牆,並點擊確定
3、點擊高級設置
4、點擊入站規則,新建規則
5、選擇埠,下一步
6、特定本地埠,輸入445,下一步
7、選擇阻止連接,下一步
8、配置文件,全選,下一步
9、名稱,可以任意輸入,完成即可。
XP系統的處理流程
1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用
2、點擊開始,運行,輸入cmd,確定執行下面三條命令:net stop rdr 、net stop srv 、net stop netbt
㈢ 如何關閉電腦埠135
解決方法:
在「開始」菜單選擇「運行」,輸入「gpedit.msc」後回車,打開本地組策略編輯器。依次展開「計算機配置---windows設置---安全設置---ip安全策略,在 本地計算機」。
㈣ 如何關閉135埠,關閉它有什麼影響么
一般來說,關閉後是沒什麼影響的,解決方法如下:
1、首先在電腦上單擊「開始」按鈕,在「搜索」文本框中輸入「gpedit.msc」。
㈤ 怎麼關閉電腦135埠
要徹底關閉,是可以的,但是會引起一些未知錯誤,你要的話,我就寫下來,親測可以徹底關閉135,445埠。具體操作如下:
關閉135埠
第一步
運行dcomcnfg,打開「組件服務」→「計算機」,在「我的電腦」上右鍵點擊,選「屬性」;然後點默認屬性,把「在此計算機上啟用分布式COM(E)」的勾去掉,接著返回到「默認協議」,移除「面向連接的TCP/IP」協議。(這操作也可以通過注冊表進行,效果是一樣的,打開左下角開始菜單,運行,輸入regedit,定位到HKEY_LOCAL_ 然後雙擊把值改為「N」
HKEY_LOCAL_ Protocols 然後雙擊除「ncacn_ip_tcp」)
第二步
這是關鍵的一步,很多人發現按網上其他人復制黏貼的步驟操作,結果用netstat -an查看135埠還是處在監聽狀態就是因為這步。
打開左下角開始菜單,運行,輸入regedit,進入注冊表,定位到HKEY_LOCAL_MACHINESOFTWAREMicrosoftRpc
右鍵點擊Rpc,新建——項——輸入 Internet
然後重啟,再cmd,輸入netstat -an,就發現135埠徹底消失
關閉445埠
打開左下角開始菜單,運行,輸入regedit,定位到
HKEY_LOCAL_
右鍵新建一個dword值,若是你系統是32位,就建32的dword的,64位的就選擇新建對應64的dword值,然後將值設為0。
win7系統注冊表修改好後,必須繼續操作一下,關閉server服務,具體如下,打開左下角開始菜單,運行,輸入services.msc,進入服務,然後,找到server服務,雙擊進入,把這個服務的啟動類型更改為「禁用」,服務狀態更改為「停止」,再點擊應用,重啟之後用netstat -an檢查就會發現445埠也徹底消失。
弊端
由於很多服務是互相依賴的關系,這樣關閉會導致系統出現一些問題,比如計劃任務程序無法正常運行,磁碟碎片整理又依賴計劃任務而打不開等。
㈥ 如何關閉135埠
具體操作如下:默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步,進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
㈦ 如何關閉系統的135埠
關閉135埠步驟如下:
1、打開電腦的運行窗口,然後在窗口中輸入regedit並單擊回車
2、在打開的注冊表編輯器窗口中,依次點擊左側菜單中的HEKY_LOCAL_,然後將滑鼠移動到右側窗口中,在空白處點擊滑鼠右鍵,選擇新建-DWORD32位值,並將該項命名為SMBDeviceEnabled。
3、最後,雙擊打開SMBDeviceEnabled選項,然後在編輯窗口中將數值數據修改為0,點擊確定保存設置,退出窗口即可。
㈧ win7下如何關閉135 445 139等埠
1、在「開始」菜單中,選擇「運行」,輸入「gpedit.msc」並按Enter鍵以打開本地組策略編輯器。
㈨ 如何用命令關閉135埠
雖然顯示 開放. 但是 它並不對外的,你可以放心
運行dcomcnfg,展開「組件服務」→「計算機」,在「我的電腦」上點右鍵選「屬性」,切換到「默認屬性」,取消「啟用分布式COM」;然後切換到「默認協議」,刪除「面向連接的TCP/IP」。
以上選項有對應的注冊表鍵值,因此也可通過注冊表來修改:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改為「N」
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中刪除「ncacn_ip_tcp」
此外,還需要停用「Distributed Transaction Coordinator」服務。
重啟之後, 135埠就沒有了。
下面還有其他方法:
如果我們事先設置一下伺服器,讓其不允許任何用戶通過網路登錄到伺服器的話,那麼黑客或攻擊者自然就無法通過135網路埠,來對伺服器進行攻擊破壞了。要禁止其他用戶通過網路來遠程登錄伺服器時,可以通過修改組策略設置的方法來實現:
依次單擊"開始"/"運行"命令,在彈出的運行對話框中,輸入"gpedit.msc"命令,單擊"確定"按鈕後,打開組策略編輯界面;依次展開該界面中的"計算機配置"、"Windows設置"、"安全設置"、"本地策略"、"用戶權利指派"選項,在對應"用戶權利指派"選項的右側區域中,雙擊"拒絕從網路訪問這台計算機"項目;
接著單擊其後窗口中的"添加"按鈕,將"everyone"帳號導入進來,這樣就能"命令"伺服器中的每一位用戶,都不允許通過網路訪問伺服器了(如圖3所示)。
方法4、防火牆攔截
由於防火牆都有攔截數據的功能,如果利用該功能將通往135埠的接受數據和發送數據全部攔截下來的話,這樣就能阻止黑客或非法攻擊者對伺服器進行遠程攻擊了。例如,我們在使用瑞星2004個人防火牆,攔截通往135埠的接受數據時,可以按照下面的方法來進行:
首先運行瑞星2004個人防火牆程序,在彈出的主界面中,依次單擊菜單欄中的"設置"/"設置規則"命令,在隨後打開的規則設置界面中,再依次單擊"規則"/"添加"命令,這樣我們就能看到如圖4所示的攔截設置窗口了;
為了便於日後查看規則,我們首先要在"名稱"文本框中,為當前新的過濾規則設置一個有針對性的名字,例如這里的名稱假設為"攔截135埠";
接著單擊"類別"下拉按鈕,從彈出的下拉菜單中選中"系統";再單擊"操作"下拉按鈕,並從列表中選擇"禁止"選項;然後在"方向"設置項處,將"接受"選中,同時將"數據鏈"設置為"全部"。考慮到135埠是一種TCP協議埠,因此在"協議"設置項處,請大家選中"TCP"選項。
下面再在"地址"標簽頁面中,將"源地址"設置為"任何地址",將"目的地址"設置為主機地址,同時將本地伺服器的IP地址輸入在這里;接著再切換到"埠號"標簽頁面,將該頁面中的"源埠設置"選為"任何埠",將"目的埠設置"選為"一個埠",並且將該埠設置為"135"。
完成上面的所有設置後,單擊"添加"按鈕,我們就會在瑞星2004個人防火牆程序的主界面中看到"攔截135埠"選項,將該過濾規則選中後,所有通過135埠進來的數據都被認為是非法入侵,這樣黑客通過該埠發送到伺服器中的所有數據都會被防火牆攔截住。
org方法5、自定義安全策略
如果我們手頭暫時沒有防火牆工具的話,那麼可以利用Windows伺服器自身的IP安全策略功能,來自定義一個攔截135埠的安全策略。下面就是具體的自定義步驟:
首先打開本地安全設置窗口,用滑鼠右鍵單擊"IP安全策略,在本地機器"選項,執行快捷菜單中的"管理IP篩選器表和篩選器操作"命令,在隨後的"管理IP篩選器表"標簽頁面中,單擊"添加"按鈕,然後將新建的IP篩選器名稱設置為"攔截135埠",繼續單擊"添加"按鈕,根據屏幕提示單擊"下一步"按鈕;
在接下來的"IP通信源"向導窗口中,將"源地址"設置為"任何IP地址",再將"目標地址"選為"我的IP地址",同時將IP協議類型設置為"TCP";在隨後彈出的IP協議埠設置窗口中,選中"到此埠"選項,同時將"135"埠號正確輸入;最後單擊"完成"按鈕,這樣我們就能發現在IP篩選器列表中,包含有"攔截135埠"選項了。
接著進入到"管理篩選器操作"標簽頁面,單擊"添加"按鈕,然後根據屏幕向導提示,輸入篩選器的具體操作名稱,例如這里的名稱可以設置為"拒絕135埠",在隨後彈出的"篩選器操作常規選項"設置窗口中,選中"阻止"選項,再單擊"完成"按鈕;
下面用滑鼠右鍵單擊本地安全設置窗口中的"IP安全策略,在本地機器"選項,執行快捷菜單中的"創建IP安全策略"命令,並將IP安全策略的名稱設置為"禁用135埠",在接著打開的"安全通信請求"向導窗口中,取消"激活默認響應規則"的選中狀態,再單擊"完成"按鈕;
再將前面創建好的"禁用135埠"策略選中,然後單擊"添加"按鈕,在隨後出現的"隧道終結點"設置窗口中,選中"此規則不指定隧道"選項,在"網路類型"設置窗口中,選中"所有網路連接",在"身份驗證方法"設置窗口中,選中"windows 2000默認值(Kerberos V5 協議)"選項,在"IP篩選器列表"設置窗口中,選中前面創建好的"攔截135埠"篩選器(如圖5所示),在"篩選器操作"設置窗口中,選中前面創建好的"拒絕135埠"選項,再單擊"完成"按鈕;到了這里"禁用135埠"的安全策略就自定義好了。
考慮到在默認狀態下,Windows系統不會指派任何安全策略,為此我們還需要手工來對"禁用135埠"安全策略進行指派;在指派安全策略時,只要用滑鼠右鍵單擊"禁用135埠"安全策略,從彈出的快捷菜單中執行"指派"命令就可以了。
方法6、篩選TCP埠
大家知道,Windows系統具有篩選TCP埠功能,利用該功能我們可以將來自於135網路埠的數據包,全部過濾掉,這樣各種惡意攻擊信息都無法通過135網路埠了。在過濾135埠的數據包時,可以先打開"Internet協議(TCP/IP)"屬性設置對話框;
然後打開其中的"高級"功能頁面,並切換到"選項"標簽頁面中,選擇其中的"TCP/IP篩選"項,再單擊"屬性"按鈕,在彈出的圖6設置窗口中,選中"啟用TCP/IP篩選"選項,同時在"TCP埠"處,選中"只允許",並單擊"添加"按鈕,將常用的21、23、80、110埠輸入到這里,最後單擊"確定"按鈕,這樣的話其餘埠就會被自動排除了。