在win7下用命令行关闭445等端口只开放特定IP

在win7下用命令行关闭445等端口只开放特定IP
将以下文件存为.BAT,并命令提示符下运行
@echo off
title 创建IP安全策略,屏蔽135、139、445 . . . 等端口
netshipsec static add policy name=安全策略20170621
netshipsec static add filterlist name=阻止20170621
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=135 protocol=TCP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=135 protocol=UDP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=137 protocol=TCP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=137 protocol=UDP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=138 protocol=TCP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=138 protocol=UDP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=139 protocol=TCP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=139 protocol=UDP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=445 protocol=TCP
netshipsec static add filter filterlist=阻止20170621 srcaddr=any dstaddr=Me dstport=445 protocol=UDP
netshipsec static add filteraction name=FilteraAtion20170621 action=block
netshipsec static add rule name=Rule1 policy=安全策略20170621 filterlist=阻止20170621 filteraction=FilteraAtion20170621
netshipsec static add filterlist name=允许20170621
netshipsec static add filter filterlist=允许20170621 srcaddr=22.148.18.88 dstaddr=Me dstport=445 protocol=TCP
netshipsec static add filter filterlist=允许20170621 srcaddr=22.148.18.88 dstaddr=Me dstport=445 protocol=UDP
netshipsec static add filteraction name=FilterbAtion20170621 action=permit
netshipsec static add rule name=Rule2 policy=安全策略20170621 filterlist=允许20170621 filteraction=FilterbAtion20170621
netshipsec static set policy name=安全策略20170621 assign=y
exit。

合集下载

445端口是什么意思_要怎么关闭(3)

445端口是什么意思_要怎么关闭(3)

445端口是什么意思_要怎么关闭(3)防火墙设置法这种方法利用防火墙的安全过滤规则将通过445端口的任何数据包拦截下来。

比方说,你可以启动“KV3000的反黑王防火墙”工具,单击“防火墙控制”处的“规则设置”按钮,在接着打开的规则设置窗口中,继续单击一下“增加规则”按钮,打开如图5所示的设置界面;在该界面的名称设置项处,将该规则命名为“关闭445端口”,在“网络条件”设置项处,选中“接受数据包”选项;然后将对方IP地址设置为“任何地址”,将本地IP地址处的“指定本地IP地址”选项选中,并输入本地主机的IP地址。

下面,再单击一下该界面中的“TCP”标签,并在本地端口处,选中“指定端口”选项,然后输入“445”端口号码;在“对方端口”处,选中“任一端口”选项。

接着,在“规则对象”设置项处选中“系统访问网络时”选项,在“当所有条件满足时”设置项处,选中“拦截”选项,完成所有参数设置后,再单击一下“确定”按钮,就可以创建好一个安全过滤规则。

返回到反黑王防火墙的规则设置窗口,选中刚刚创建好的“关闭445端口”的过滤规则(如图6所示),如此一来,来自445端口的各种非法入侵都会被反黑王防火墙自动拦截。

组策略设置法这种方法,是通过自定义一个IP安全策略,将445服务端口关闭掉,具体实现步骤为:在Windows 2000系统的开始菜单中,依次单击“程序”“管理工具”“本地安全策略”,打开一个本地组策略编辑界面,用鼠标右键单击该界面中的“IP安全策略,在本地机器”选项,从打开的快捷菜单中,单击“创建IP安全策略”选项,弹出一个创建向导界面;单击“下一步”按钮,然后在“名称”文本框中,输入新创建的安全策略名称,例如这里输入的是“关闭445端口”,再单击一下“下一步”按钮,选中“激活默认响应规则”,其余参数均设置为默认值,就可以完成新安全策略的创建操作了,如图7所示。

单击图7界面中的“添加”按钮,弹出一个安全规则设置向导界面,单击“下一步”按钮,选中“此规则不指定隧道”选项,然后将“网络类型”设置为“所有网络连接”,接着选中“Windows 2000默认值……”选项,继续单击“下一步”按钮后,弹出一个IP筛选器列表界面;单击该界面中的“添加”按钮,将IP筛选器的名称设置为“阻止445端口”,单击“添加”按钮后,再将源地址设置为“任何IP地址”,将目标地址设置为“我的IP地址”,继续单击“下一步”按钮后,弹出协议类型选择框,将协议类型设置为“TCP”;接着,在弹出的图8窗口中,选中“从任意端口到此端口”选项,并将此端口设置为“445”,最后单击“完成”按钮,并单击“关闭”按钮,返回到IP筛选器列表页面中,选中“阻止445端口”筛选器,单击“下一步”按钮,并从随后打开的窗口中,选中“拒绝”选项;再单击“下一步”、“完成”按钮,就可以将“阻止445端口”的筛选器,添加到名为“关闭445端口”的IP安全策略中了(如图9所示),再单击“确定”按钮,返回到“本地安全设置”窗口中。

如何关闭Windows135、139、445端口及默认共享(图文)

如何关闭Windows135、139、445端口及默认共享(图文)

如何关闭Windows135、139、445端口及默认共享(图文)一、关闭135端口1. 打开开始菜单,输入“运行”,或者按下Win+R键,打开运行对话框。

2. 在运行对话框中输入“gpedit.msc”,然后按回车键,打开本地组策略编辑器。

3. 在左侧导航栏中,依次展开“计算机配置”→“管理模板”→“网络”→“网络连接”→“Windows防火墙”。

4. 在右侧窗格中,找到“Windows防火墙:允许入站远程管理例外”策略,双击打开。

5. 在弹出的窗口中,选择“已禁用”,然后“应用”和“确定”按钮。

二、关闭139端口1. 同样打开本地组策略编辑器(gpedit.msc)。

2. 在左侧导航栏中,依次展开“计算机配置”→“管理模板”→“系统”→“Netlogon”。

3. 在右侧窗格中,找到“取消NetBIOS解析”策略,双击打开。

4. 在弹出的窗口中,选择“已启用”,然后“应用”和“确定”按钮。

三、关闭445端口1. 打开开始菜单,输入“运行”,或者按下Win+R键,打开运行对话框。

2. 在运行对话框中输入“services.msc”,然后按回车键,打开服务管理器。

3. 在服务列表中,找到“Server”服务,双击打开。

4. 在“常规”选项卡中,将启动类型更改为“禁用”,然后“停止”按钮,“确定”保存设置。

四、关闭默认共享1. 打开注册表编辑器(regedit),在运行对话框中输入“regedit”并按回车键。

3. 在右侧窗格中,找到名为“AutoShareWks”的键值,将其数值数据更改为“0”。

4. 同样找到名为“AutoShareServer”的键值,将其数值数据更改为“0”。

5. 关闭注册表编辑器,并重启电脑使设置生效。

如何关闭Windows135、139、445端口及默认共享(图文)五、验证端口关闭状态1. 在关闭端口和默认共享后,您可能想要验证一下这些设置是否已经生效。

打开命令提示符(按下Win+R,输入cmd,然后按回车键)。

怎么手动关闭445端口

怎么手动关闭445端口

怎么手动关闭445端口
引导语:455端口应该怎么关闭才能让电脑更加的安全呢?以下是小编整理的怎么手动关闭445端口,欢迎参考阅读!
建议先断网,再关闭端口,关闭端口后可以联网下载补丁或修复工具
第一步:开始菜单-打开控制面板中的Windows防火墙,并保*防火墙处于启用状态
第二步:打开防火墙的高级设置
第三步:在“入站规则”中新建一条规则,选择【自定义】
第四步:左侧选择【协议和端口】并在本地端口号选择445,其他设置如图所示,【*作】选择阻止连接,完成生成即可。

关闭计算机445端口

关闭计算机445端口
1、断开网络
操作步骤:拔掉网线,断开无线网络连接。
2、查看系统是否开放445端口
操作步骤:
(1)调出命令提示符窗口;
(2)输入命令netstat -na,回车。如图1所示。
3、通过注册表关闭445端口
操作步骤:
()调出命令提示符窗口;
(2)输入命令regedit,回车;如图2所示
(3)在注册表编辑器窗口,依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入NetBT这个服务的相关注册表项,如图3所示
操作步骤:
(1)调出命令提示符窗口;
(2)输入services.msc命令,回车,如图6所示;
(3)在服务窗口,双击Server这行,如图7所示。
(4)在图8所示的窗口中,启动类型选择禁用,然后点击“停止”按钮,再点击“确定”按钮。结果如图9所示。
6、重启计算机
7、检查系统是否关闭了445端口。
操作步骤同2。如果出现如图10所示的结果,则说明操作成功。
(4)在电脑桌面,右键点击“我的电脑”选择属性(或者通过控制面板-系统),查看操作系统是32位还是64位。如图4所示。
(5)在Parameters这个子项的右侧,点击鼠标右键,“新建”,“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。如图5所示
4、停止和禁用Server服务

关闭445端口方法

关闭445端口方法

关闭445端口方法在网络安全管理中,关闭不必要的端口是一项非常重要的工作。

端口是计算机用于进行网络通信的逻辑接口,开放过多的端口会增加系统的安全风险。

其中,445端口是Windows操作系统上常见的一个端口,它主要用于文件共享和打印机共享。

然而,由于445端口存在安全漏洞,很容易受到网络攻击,因此关闭445端口对于提高系统安全性至关重要。

本文将介绍关闭445端口的方法,帮助用户加强网络安全防护。

首先,关闭445端口的方法之一是通过Windows防火墙进行设置。

Windows防火墙是Windows操作系统自带的安全防护工具,可以通过它来管理网络通信和端口开放情况。

用户可以按照以下步骤进行操作,首先,点击开始菜单,选择控制面板,然后找到Windows防火墙选项并打开;接着,在防火墙设置中,选择“高级设置”;在高级设置中,找到入站规则和出站规则,分别选择“新建规则”;在新建规则中,选择“端口”选项,接着选择“TCP”或“UDP”协议,输入445端口号,并选择“阻止连接”;最后,按照提示完成规则设置,即可成功关闭445端口。

其次,用户还可以通过修改注册表的方式来关闭445端口。

注册表是Windows操作系统中存储系统配置信息的数据库,通过修改注册表可以对系统进行高级设置。

具体操作步骤如下,首先,点击开始菜单,输入“regedit”打开注册表编辑器;然后,在注册表编辑器中,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\ Parameters路径;接着,在Parameters路径下,找到SMBDeviceEnabled键值,将其数值修改为0,即可关闭445端口。

需要注意的是,修改注册表需要谨慎操作,错误的设置可能导致系统故障,因此建议在进行操作前备份注册表。

此外,还可以通过修改系统服务的方式来关闭445端口。

在Windows操作系统中,系统服务是一种后台运行的程序,它可以为系统提供各种功能。

关闭135、137、139、445、3389端口的方法

关闭135、137、139、445、3389端口的方法

关闭135、137、139、445、3389端口的方法操作前请您根据对业务的影响情况进行评估关闭135端口方法:操作建议:为了避免“冲击波”病毒的攻击,建议关闭135端口。

一、单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。

二、在弹出的“组件服务”对话框中,选择“计算机”选项。

三、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

四、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

五、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

六、单击“确定”按钮,设置完成,重新启动后即可关闭135端口。

关闭137、139端口方法:操作建议:如果不需要提供文件和打印机共享,建议关闭137、139端口。

一、右键单击桌面右下角“本地连接”图标,选择“状态”。

在弹出的“本地连接状态”对话框中,单击“属性”按钮。

二、在出现的“本地连接属性”对话框中,选择“Internet协议(TCP/IP)”,双击打开。

三、在出现的“Internet协议(TCP/IP)属性”对话框中,单击“高级”按钮。

四、在出现的“高级TCP/IP设置”对话框中,选择“WINS”选项卡,在“WINS”选项卡,“NetBIOS设置”下,选择“禁用TCP/IP上的”NetBIOS。

五、单击“确定”,重新启动后即可关闭137、139端口。

关闭445端口的方法:一、单击“开始”——“运行”,输入“regedit”,单击“确定”按钮,打开注册表。

二、找到注册表项“HKEY_LOCAL_MACHINE\System\currentControlset\Services\NetBT\Parame ters”。

三、选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。

四、将DWORD值命名为“SMBDeviceEnabled”。

win7端口关闭方法

win7端口关闭方法
win7端口关闭方法
关闭Win7端口有以下几种方法:
1. 使用Windows防火墙关闭端口:打开“控制面板”->“系统
和安全”->“Windows 防火墙”->“高级设置”,选择“入站规则”,右键点击要关闭的端口,选择“禁止连接”,保存设置即可。

2. 使用命令行关闭端口:打开命令提示符,输入命令:netstat -ano,查看到需要关闭的端口号对应的PID,然后输入命令:taskkill /F /PID PID,即可关闭端口。

3. 禁用服务:打开“运行”->输入“services.msc”,找到对
应的服务,右键选择“属性”,将启动类型修改为“禁用”,保存即可。

注意:关闭端口可能会影响系统的正常运行,如非必要请不要随
意关闭端口。

win7445端口开启关闭教程

win7445端口开启关闭教程
445端口是我们的电脑在局域网中的一个开关,开启之后我们就可以在局域网中分享文件、分享打印机等。

但是,开启445端口也可能会造成我们隐私的泄露。

因此今天小编就把开启和关闭方法都教授给大家,一起来看看吧。

win7445端口开启关闭教程一:445端口开启教程
1、首先在开始菜单中找到“运行”,然后输入“regedit”,回车确定。

2、在左侧栏依次打开HKEY_LOCAL_MACHINE—System—CurrentControlSet—Services —NetBT—Parameters。

3、然后我们右键修改“SMBDeviceEnabled”这个文件,将数值改为1,点击确定。

4、然后我们再次打开“运行”,这次输入“cmd”,回车确定,然后在图示位置输入“netstat -an”,按下回车,就可以开启445端口了。

二、445端口关闭教程
1、我们安装上面第4步的方法,运行cmd,然后输入“netstat -an”,回车确定,就可以看到开启的端口。

2、然后我们在下面输入这两条命令,就可以关闭445端口了:
netsh advfirewall set allprofile state on
netsh advfirewall firewall add rule name=deny445 dir=in action=block pro tocol=TCP localport=445。

开启防火墙及阻止445端口连接的具体操作步骤如下

开启防火墙及阻止445端口连接的具体操作步骤如下:
一、Win7、Win8、Win10的处理流程
1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows 防火墙
2、选择启动防火墙,并点击确定
3、点击高级设置
、点击入站规则,新建规则
、选择端口,下一步
、特定本地端口,输入445,下一步
、选择阻止连接,下一步
、配置文件,全选,下一步
、名称,可以任意输入,完成即可。

二、XP系统的处理流程
、依次打开控制面板,安全中心,Windows防火墙,选择启用
、点击开始,运行,输入cmd,确定执行下面三条命令
net stoprdr
net stopsrv
net stopnetbt
、由于微软已经不再为XP系统提供系统更新,建议用户尽快升级到高版本系统。

勒索病毒需要关闭哪些端口_关闭445服务端口的步骤

勒索病毒需要关闭哪些端口_关闭445服务端口的步骤勒索病毒在大范围扩展,对于电脑的防范来说,应该需要关闭哪些服务端口呢?又该如何检查端口是否已经关闭了呢?以下是小编acefouder为大家整理的勒索病毒需要关闭哪些端口,欢迎大家阅读。

关闭445端口的方法在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。

依次展开“计算机配置---windows设置---安全设置---ip安全策略,在本地计算机”以关闭135端口为例(其他端口操作相同):在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。

在出现的“关闭端口属性”对话框中,选择“规则”选项卡,去掉“使用添加向导”前边的勾后,单击“添加”按钮。

在弹出的“新规则属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用添加向导”前边的勾后,单击右边的“添加”按钮在出现的“IP筛选器属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。

设置好后点击“确定”。

返回到“ip筛选器列表”,点击“确定”。

返回到“新规则属性”对话框在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,,去掉“使用添加向导”前面的勾,单击“添加”按钮在“筛选器操作属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定选中刚才新建的“新建1”,单击关闭,返回到“关闭端口属性“对话框,确认“IP安全规则”中封端口规则被选中后,单击确定在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则看了勒索病毒需要关闭哪些端口的人还看。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档