Как закрыть опасные порты, такие как порт 139 и порт 445_инструмент закрытия портов Windows
Как закрыть опасные порты, такие как порт 139 и порт 445_инструмент закрытия портов Windows

Во время проверки безопасности проекта Nmap использовался для сканирования портов и обнаружил несколько незакрытых портов, которые были уязвимы для хакерских атак и вирусных заражений, поэтому их необходимо было закрыть.

Порты следующие:

Язык кода:javascript
копировать
Порт 111  Remote Procedure Вызов, удаленный вызов процедуры
Порт 135  CVE-2003-0352 Microsoft Windows DCOM Уязвимость удаленного переполнения буфера с длинным именем хоста интерфейса RPC (MS03-026)
Порт 139  CVE-2003-0533 Windows Local Security Authority Уязвимость переполнения удаленного буфера службы (MS04-011)
Порт 445  CVE-2008-4250  Microsoft Windows Уязвимость переполнения буфера запроса RPC службы сервера (MS08-067) от CVE-2017-0143 до CVE-2017-0148 Microsoft Windows SMB Уязвимость удаленного выполнения кода сервера  (MS17-010) (Eternal Blue и Eternal Stone используют эту уязвимость для распространения) и т. д.

Способ 1: через политику IP-безопасности (в качестве примера рассмотрим закрытие порта 135). (1) Выберите «Выполнить» в меню «Пуск», введите «gpedit.msc» и нажмите Enter, чтобы открыть редактор локальной групповой политики. По очереди разверните «Конфигурация компьютера-Параметры Windows-Параметры безопасности-Политика IP-безопасности». локальный компьютер"

(2) Щелкните правой кнопкой мыши в пустом месте в правой части редактора локальной групповой политики, выберите «Создать политику IP-безопасности», появится диалоговое окно «Мастер политики IP-безопасности», нажмите «Далее» и напишите «Закрыть»; имя появившегося диалогового окна. Порт» (можно заполнить по желанию), нажмите «Далее»; снимите флажок «Активировать правила ответа по умолчанию» в диалоговом окне, затем нажмите «Далее»; установите флажок «Изменить свойства» и нажмите «Готово».

(3) В появившемся диалоговом окне «Закрыть свойства порта» выберите вкладку «Правила», снимите флажок «Использовать мастер добавления» и нажмите кнопку «Добавить».

(4) Во всплывающем диалоговом окне «Свойства нового правила» выберите вкладку «Список IP-фильтров» и нажмите «Добавить» в левом нижнем углу.

(5) Появится диалоговое окно «Добавить», введите имя «Блокировать порт» (вы можете заполнить его по своему усмотрению), снимите флажок «Использовать мастер добавления» и нажмите кнопку «Добавить» справа.

(6) В появившемся диалоговом окне «Свойства IP-фильтра» выберите вкладку «Адрес», выберите «Любой» для «Исходный адрес» и выберите «Мой IP-адрес» для «Адрес назначения», выберите «Протокол»; вкладке , каждая настройка показана на рисунке. После настройки нажмите «ОК».

(7) Вернитесь в «Список IP-фильтров» и нажмите «ОК». Вернитесь в диалоговое окно «Свойства нового правила».

(8) Выберите «Блокировать порт», только что добавленный в список IP-фильтров, затем выберите вкладку «Фильтр», снимите флажок перед «Использовать мастер добавления» и нажмите кнопку «Добавить».

(9) В «Свойствах операции фильтра» выберите вкладку «Метод безопасности» и выберите параметр «Блокировать» на вкладке «Общие», назовите операцию и нажмите «ОК»;

(10) Выберите вновь созданный «Новый 1», нажмите «Закрыть», вернитесь в диалоговое окно «Закрыть свойства порта», подтвердите, что правило блокировки порта в «Правилах IP-безопасности» выбрано, и нажмите «ОК».

(11) В редакторе групповой политики вы можете увидеть только что созданное правило «Закрыть порт». Выберите его, щелкните его правой кнопкой мыши и выберите параметр «Назначить», чтобы начать применять правило! На этом этапе все готово. Таким же образом вы можете добавить правила для любого порта, доступ к которому хотите ограничить. смелый стиль

Способ 2. Правила для входящего трафика отключают порты

(1) Войдите в Панель управления\Система и безопасность\Брандмауэр Windows\Дополнительные параметры.

(2)Входящие правила—->新建规则

端口—->Следующий шаг

TCP—->конкретный локальный порт—->7001—->Следующий шаг

блокировать соединение—->Следующий шаг

Проверить домен, частный, общедоступный

Имя (закрыть порт веб-логики)

Создание завершено

Способ 3: Брандмауэр отключает порт

(1) Введите netstat -na в окне программы «Команда», чтобы просмотреть состояние всех портов в системе.

(2) Выполните следующую команду (на примере закрытия порта 445):

netsh advfirewall set allprofile state on netsh advfirewall firewall add rule name=deny445 dir=in action=block protocol=TCP localport=“445”

(3) Посмотреть Панель управления\Система и безопасность\Брандмауэр Windows\Дополнительные настройки\Правила для входящих подключений, будет правило закрытия 445.

Закрытие порта через брандмауэр запустит брандмауэр. Если вы пропингуете порт через другие физические машины, вы обнаружите, что все порты не могут быть проверены или все они могут быть проверены, поэтому в конце был использован первый метод.

Чтобы проверить закрыт ли порт, можно напрямую использовать команду «telnet 59.1.6.88 445». Сначала телнет, затем пробел, затем ip-адрес, затем пробел, затем номер порта. Если можно ввести, значит. порт открыт. Если отображается сообщение «Невозможно». Откройте ссылку, чтобы открыть хост. «Ошибка порта 445» означает, что порт не открыт.

Вы также можете использовать инструмент Zenmap:

Ссылка: https://jingyan.baidu.com/article/d621e8da0abd192865913f1f.html.

Заявление об авторских правах: Содержание этой статьи добровольно предоставлено пользователями Интернета, а мнения, выраженные в этой статье, представляют собой только точку зрения автора. Этот сайт предоставляет только услуги по хранению информации, не имеет никаких прав собственности и не принимает на себя соответствующие юридические обязательства. Если вы обнаружите на этом сайте какое-либо подозрительное нарушение авторских прав/незаконный контент, отправьте электронное письмо, чтобы сообщить. После проверки этот сайт будет немедленно удален.

Издатель: Лидер стека программистов полного стека, укажите источник для перепечатки: https://javaforall.cn/181030.html Исходная ссылка: https://javaforall.cn

boy illustration
Неразрушающее увеличение изображений одним щелчком мыши, чтобы сделать их более четкими артефактами искусственного интеллекта, включая руководства по установке и использованию.
boy illustration
Копикодер: этот инструмент отлично работает с Cursor, Bolt и V0! Предоставьте более качественные подсказки для разработки интерфейса (создание навигационного веб-сайта с использованием искусственного интеллекта).
boy illustration
Новый бесплатный RooCline превосходит Cline v3.1? ! Быстрее, умнее и лучше вилка Cline! (Независимое программирование AI, порог 0)
boy illustration
Разработав более 10 проектов с помощью Cursor, я собрал 10 примеров и 60 подсказок.
boy illustration
Я потратил 72 часа на изучение курсорных агентов, и вот неоспоримые факты, которыми я должен поделиться!
boy illustration
Идеальная интеграция Cursor и DeepSeek API
boy illustration
DeepSeek V3 снижает затраты на обучение больших моделей
boy illustration
Артефакт, увеличивающий количество очков: на основе улучшения характеристик препятствия малым целям Yolov8 (SEAM, MultiSEAM).
boy illustration
DeepSeek V3 раскручивался уже три дня. Сегодня я попробовал самопровозглашенную модель «ChatGPT».
boy illustration
Open Devin — инженер-программист искусственного интеллекта с открытым исходным кодом, который меньше программирует и больше создает.
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | SPPF сочетается с воспринимаемой большой сверткой ядра UniRepLK, а свертка с большим ядром + без расширения улучшает восприимчивое поле
boy illustration
Популярное и подробное объяснение DeepSeek-V3: от его появления до преимуществ и сравнения с GPT-4o.
boy illustration
9 основных словесных инструкций по доработке академических работ с помощью ChatGPT, эффективных и практичных, которые стоит собрать
boy illustration
Вызовите deepseek в vscode для реализации программирования с помощью искусственного интеллекта.
boy illustration
Познакомьтесь с принципами сверточных нейронных сетей (CNN) в одной статье (суперподробно)
boy illustration
50,3 тыс. звезд! Immich: автономное решение для резервного копирования фотографий и видео, которое экономит деньги и избавляет от беспокойства.
boy illustration
Cloud Native|Практика: установка Dashbaord для K8s, графика неплохая
boy illustration
Краткий обзор статьи — использование синтетических данных при обучении больших моделей и оптимизации производительности
boy illustration
MiniPerplx: новая поисковая система искусственного интеллекта с открытым исходным кодом, спонсируемая xAI и Vercel.
boy illustration
Конструкция сервиса Synology Drive сочетает проникновение в интрасеть и синхронизацию папок заметок Obsidian в облаке.
boy illustration
Центр конфигурации————Накос
boy illustration
Начинаем с нуля при разработке в облаке Copilot: начать разработку с минимальным использованием кода стало проще
boy illustration
[Серия Docker] Docker создает мультиплатформенные образы: практика архитектуры Arm64
boy illustration
Обновление новых возможностей coze | Я использовал coze для создания апплета помощника по исправлению домашних заданий по математике
boy illustration
Советы по развертыванию Nginx: практическое создание статических веб-сайтов на облачных серверах
boy illustration
Feiniu fnos использует Docker для развертывания личного блокнота Notepad
boy illustration
Сверточная нейронная сеть VGG реализует классификацию изображений Cifar10 — практический опыт Pytorch
boy illustration
Начало работы с EdgeonePages — новым недорогим решением для хостинга веб-сайтов
boy illustration
[Зона легкого облачного игрового сервера] Управление игровыми архивами
boy illustration
Развертывание SpringCloud-проекта на базе Docker и Docker-Compose