windows端口:关闭Windows系统各种端口思路方法来源: 发布时间:星期四, 2009年3月12日 浏览:0次 评论:0
Part I. 组策略法
第 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() 第 2步 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() 第 3步 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() 第 4步 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() 第 5步、进入了新规则属性对话框 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() 重新启动后 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Part II.修改系统思路方法 winxp查找本地运行了哪些网络服务,命令 netstat -an netstat -ano 查看本地特定端口连接情况 netstat -anp tcp | find ":1367" 1.关闭TCP端口25、80、443(SMTP服务 ![]() 关闭IIS Admin 服务即可!以下服务将随的关闭! 相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP)) 防止IIS服务再次随系统重新启动 ![]() ![]() 命令: net stop iisadmin 2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service) 并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和 ![]() ![]() 命令 net stop msdtc 3.关闭Windows XP ![]() ![]() IPsec services (PolicyAgent) SSDP Discovery Service (SSDPSRV) Windows Time (W32Time) 命令: net stop policyagent net stop ssdpsrv net stop w32time 4.关闭137、138、139端口 NetBT使用了UDP 137、138和TCP 139端口 ![]() 要关闭这些端口 ![]() ![]() 思路方法: 本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS ![]() ![]() 用来解析NetBIOS名字 ![]() ![]() 命令: net stop lmhosts 5.关闭TCP 445端口 可以有两种思路方法: 第 ![]() 第 2. 修改注册表以禁用TCP上 ![]() -[ 禁用 NetBT 驱动 ]- 完全在系统中禁用SMB ![]() ![]() ![]() 首先要禁用这两个服务(以及所有依赖它们并运行着 ![]() ![]() win2000命令: net stop rdr net stop srv winxp命令: sc config netbt start= disabled 然后 ![]() Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT Value: Start Type: DWORD value (REG_DWORD) Content: 4 -[ 不禁用NetBT ![]() 有时 ![]() ![]() ![]() ![]() 这种情况下 ![]() Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTParameters Value: SmbDeviceEnabled Type: DWORD value (REG_DWORD) Content: 0 (to disable) 6.关闭135端口(防冲击波病毒) 135端口主要用于使用RPC(Remote Procedure Call ![]() ![]() ![]() 命令: dcomcnfg 组件服务->计算机->我 ![]() 默认协议->删除面向连接 ![]() 7.Windows XP ![]() dnscache服务UDP端口是1026 按下面设置后 ![]() ![]() Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters Value: MaxCachedSockets Type: REG_DWORD Content: 0 作者:http://www.hsc.fr/ressources/breves/min_srv_res_win.en.html.en cmd脚本参考: ECHO OFF rem 关闭TCP端口25、80、443(SMTP服务 ![]() net stop iisadmin rem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372 net stop msdtc rem 关闭Windows XP ![]() ![]() rem IPsec services (PolicyAgent) rem SSDP Discovery Service (SSDPSRV) rem Windows Time (W32Time) net stop policyagent net stop ssdpsrv net stop w32time rem Windows XP ![]() reg add HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters /v MaxCachedSockets /t REG_DWORD /d 0 /f rem 关闭TCP 445端口 rem win2000命令: rem net stop rdr rem net stop srv rem winxp命令: sc config netbt start= disabled reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT /v Start /t REG_DWORD /d 4 /f cls echo "关闭135端口(防冲击波病毒)" echo "组件服务->计算机->我 ![]() echo "默认协议->删除面向连接 ![]() rem winxp命令: start /w dcomcnfg pause cls echo "关闭137、138、139端口" rem NetBIOS名字 ![]() net stop lmhosts cls echo "手动操作关闭137、138、139端口" echo "本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS ![]() ![]() start /w ncpa.cpl pause pause rem ******************************************* rem 其它脚本参考 rem echo 开始封杀135,445端口... rem reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /d N /f rem reg add HKLM\SOFTWARE\Microsoft\Rpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem ncacn_spx\0ncacn_nb_nb\0ncacn_nb_ipx\0 /f rem sc config MSDTC start= DISABLED rem reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /f rem echo 封杀135,445端口结束! rem ******************************************* 0
相关文章读者评论发表评论 |
|