关闭Windows系统各种端口方法

关闭Windows系统各种端口方法Part I. 组策略法第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导。

在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再按下一步,显示安全通信请求画面,在画面上把激活默认相应规则左边的钩取消,点击完成按钮就创建了一个新的IP安全策略。

第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩取消,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框。

在对话框中点击添加按钮,弹出IP筛选器列表窗口;在列表中,同样把使用添加向导左边的钩取消掉,然后再点击右边的添加按钮添加新的筛选器。

第三步,进入了筛选器属性对话框,首先看到的是寻址,源地址选任何IP地址,目标地址选我的IP地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮,这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。

重复以上步骤继续添加TCP137、139、445、593 端口和UDP135、139、445 端口,也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。

最后点击确定按钮。

第四步,在新规则属性对话框中,选择新IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,接着点击筛选器操作选项卡,在筛选器操作选项卡中,也把使用添加向导左边的钩取消,点击添加按钮,添加阻止操作;在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定。

第五步、进入了新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP 筛选器列表左边打钩,按确定按钮关闭对话框。

回到本地安全策略窗口,用鼠标右击新添加的IP安全策略,选择指派。

重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了我们的电脑。

(有的用户管理员的密码为空,是不好的,这会让人有机可乘。

另win9X 与win2000/xp内核不一样,设置也不一样。

)Part II.修改系统方法winxp查找本地运行了哪些网络服务,命令netstat -annetstat -ano查看本地特定端口连接情况netstat -anp tcp | find ":1367"1.关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))关闭IIS Admin 服务即可!以下服务将随之关闭!相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP))防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件,在控制面板中选添加/删除命令:net stop iisadmin2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service)并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口命令net stop msdtc3.关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):IPsec services (PolicyAgent)SSDP Discovery Service (SSDPSRV)Windows Time (W32Time)命令:net stop policyagentnet stop ssdpsrvnet stop w32time4.关闭137、138、139端口NetBT使用了UDP 137、138和TCP139端口。

要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。

方法:本地连接属性->Internet协议(TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS 用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用命令:net stop lmhosts5.关闭TCP 445端口可以有两种方法:第一. 禁用NetBT驱动第二. 修改注册表以禁用TCP上的CIFS-[ 禁用NetBT 驱动]-完全在系统中禁用SMB的方法,就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。

首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。

win2000命令:net stop rdrnet stop srvwinxp命令:sc config netbt start= disabled然后,必须在注册表中修改:Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTValue: StartType: DWORD value (REG_DWORD)Content: 4-[ 不禁用NetBT,只禁用SMB ]-有时,你可能想保留NetBT,但不用它传输SMB,而用TCP 445。

这种情况下,你可以如下设置注册表Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTParametersValue: SmbDeviceEnabledType: DWORD value (REG_DWORD)Content: 0 (to disable)6.关闭135端口(防冲击波病毒)135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。

命令:dcomcnfg组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM默认协议->删除面向连接的TCP/IP7.Windows XP的缓存DNS服务dnscache服务UDP端口是1026按下面设置后,每次DNS请求使用不同的UDP端口!Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\ParametersValue: MaxCachedSocketsType: REG_DWORDContent: 0作者:http://www.hsc.fr/ressources/breves/min_srv_res_win.en.html.encmd脚本参考:ECHO OFFrem 关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))net stop iisadminrem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372net stop msdtcrem 关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):rem IPsec services (PolicyAgent)rem SSDP Discovery Service (SSDPSRV)rem Windows Time (W32Time)net stop policyagentnet stop ssdpsrvnet stop w32timerem Windows XP的缓存DNS服务reg add HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters /v MaxCachedSockets /t REG_DWORD /d 0 /frem 关闭TCP 445端口rem win2000命令:rem net stop rdrrem net stop srvrem winxp命令:sc config netbt start= disabledreg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT /v Start /t REG_DWORD /d 4 /f clsecho "关闭135端口(防冲击波病毒)"echo "组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM"echo "默认协议->删除面向连接的TCP/IP"rem winxp命令:start /w dcomcnfgpauseclsecho "关闭137、138、139端口"rem NetBIOS名字的lmhosts服务net stop lmhostsclsecho "手动操作关闭137、138、139端口"echo "本地连接属性->Internet协议(TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS"start /w ncpa.cplpausepauserem *******************************************rem 其它脚本参考rem echo 开始封杀135,445端口...rem reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /d N /frem reg add HKLM\SOFTWARE\Microsoft\Rpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem ncacn_spx\0ncacn_nb_nb\0ncacn_nb_ipx\0 /frem sc config MSDTC start= DISABLEDrem reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /frem echo 封杀135,445端口结束!rem *******************************************。

合集下载

如何关闭Windows135、139、445端口及默认共享(图文)

如何关闭Windows135、139、445端口及默认共享(图文)

如何关闭Windows135、139、445端口及默认共享(图文)一、关闭135端口1. 打开开始菜单,输入“运行”,或者按下Win+R键,打开运行对话框。

2. 在运行对话框中输入“gpedit.msc”,然后按回车键,打开本地组策略编辑器。

3. 在左侧导航栏中,依次展开“计算机配置”→“管理模板”→“网络”→“网络连接”→“Windows防火墙”。

4. 在右侧窗格中,找到“Windows防火墙:允许入站远程管理例外”策略,双击打开。

5. 在弹出的窗口中,选择“已禁用”,然后“应用”和“确定”按钮。

二、关闭139端口1. 同样打开本地组策略编辑器(gpedit.msc)。

2. 在左侧导航栏中,依次展开“计算机配置”→“管理模板”→“系统”→“Netlogon”。

3. 在右侧窗格中,找到“取消NetBIOS解析”策略,双击打开。

4. 在弹出的窗口中,选择“已启用”,然后“应用”和“确定”按钮。

三、关闭445端口1. 打开开始菜单,输入“运行”,或者按下Win+R键,打开运行对话框。

2. 在运行对话框中输入“services.msc”,然后按回车键,打开服务管理器。

3. 在服务列表中,找到“Server”服务,双击打开。

4. 在“常规”选项卡中,将启动类型更改为“禁用”,然后“停止”按钮,“确定”保存设置。

四、关闭默认共享1. 打开注册表编辑器(regedit),在运行对话框中输入“regedit”并按回车键。

3. 在右侧窗格中,找到名为“AutoShareWks”的键值,将其数值数据更改为“0”。

4. 同样找到名为“AutoShareServer”的键值,将其数值数据更改为“0”。

5. 关闭注册表编辑器,并重启电脑使设置生效。

如何关闭Windows135、139、445端口及默认共享(图文)五、验证端口关闭状态1. 在关闭端口和默认共享后,您可能想要验证一下这些设置是否已经生效。

打开命令提示符(按下Win+R,输入cmd,然后按回车键)。

windows关闭端口的方法(一)

windows关闭端口的方法(一)

windows关闭端口的方法(一)Windows关闭端口介绍在Windows操作系统中,端口是用于网络通信的重要组成部分。

然而,有时候我们可能需要关闭特定的端口来增加系统的安全性或避免不必要的网络流量。

本文将介绍几种常用的方法来关闭Windows上的端口。

方法一:使用Windows防火墙1.打开控制面板(Control Panel)。

2.选择“Windows防火墙”。

3.在左侧导航栏中,点击“高级设置”。

4.在“高级设置”窗口中,选择“出站规则”。

5.点击“新建规则”。

6.选择“端口”并点击“下一步”。

7.选择“TCP”或“UDP”,并输入要关闭的端口号。

8.选择“阻止连接”并点击“下一步”。

9.选择“全部程序”并点击“下一步”。

10.输入规则名称并点击“完成”。

方法二:使用命令提示符1.打开命令提示符(Command Prompt)。

2.输入以下命令来关闭指定端口(以关闭端口80为例):netsh advfirewall firewall add rule name="Close Por t 80" protocol=TCP dir=out localport=80 action=block方法三:使用第三方防火墙软件除了Windows自带的防火墙,还有许多第三方防火墙软件可以帮助我们关闭端口。

这些软件通常提供更多的功能和配置选项,能够更好地保护系统安全。

以下是一些常用的第三方防火墙软件:•ZoneAlarm•Norton Internet Security•Comodo Firewall•McAfee Personal Firewall请根据个人需求选择适合自己的防火墙软件,并按照软件提供的说明来关闭特定端口。

方法四:更新操作系统在某些情况下,关闭特定端口可能只是一个临时解决方案。

为了确保系统安全,建议您始终使用最新的操作系统和安全补丁。

微软定期发布更新,以修复可能存在的漏洞和安全问题。

Windows端口大全及端口关闭方法

Windows端口大全及端口关闭方法

Windows 端口大全及端口关闭方法 .txt45 想洗澡吗?不要到外面等待下雨;想成功吗?不要空等机遇的到来。

摘下的一瓣花能美丽多久?一时的放纵又能快乐多久?有志者要为一生的目标孜孜以求。

少年自有少年狂,藐昆仑,笑吕梁;磨剑数年,今将试锋芒。

自命不凡不可取,妄自菲薄更不宜。

Windows 端口大全及端口关闭方法一、端口大全端口: 0 服务: Reserved 说明:通常用于分析操作系统。

这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。

一种典型的扫描,使用 IP 地址为0.0.0.0,设置ACK位并在以太网层广播。

端口: 1服务: tcpmux说明:这显示有人在寻找 SGI Irix 机器。

Irix 是实现 tcpmux 的主要提供者,默认情况下 tcpmux 在这种系统中被打开。

Irix 机器在发布是含有几个默认的无密码的帐户,如口: IP、GUESTUUCP NUUCP DEMOS TUTOR DIAG、OUTOFBO等。

许多管理员在安装后忘记删除这些帐户。

因此 HACKE在INTERNET上搜索 tcpmux并利用这些帐户。

端口: 7服务: Echo 说明:能看到许多人搜索 Fraggle 放大器时,发送到 X.X.X.0 和 X.X.X.255 的信息。

端口: 19服务: Character Generator说明:这是一种仅仅发送字符的服务。

UDP版本将会在收到 UDP包后回应含有垃圾字符的包。

TCP连接时会发送含有垃圾字符的数据流直到连接关闭。

HACKER利用IP欺骗可以发动DoS攻击。

伪造两个chargen服务器之间的UDP包。

同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者 IP 的数据包,受害者为了回应这些数据而过载。

端口: 21服务: FTP说明:FTP服务器所开放的端口,用于上传、下载。

最常见的攻击者用于寻找打开anonymous 的FTP服务器的方法。

关闭445端口方法

关闭445端口方法

关闭445端口方法在网络安全管理中,关闭不必要的端口是一项非常重要的工作。

端口是计算机用于进行网络通信的逻辑接口,开放过多的端口会增加系统的安全风险。

其中,445端口是Windows操作系统上常见的一个端口,它主要用于文件共享和打印机共享。

然而,由于445端口存在安全漏洞,很容易受到网络攻击,因此关闭445端口对于提高系统安全性至关重要。

本文将介绍关闭445端口的方法,帮助用户加强网络安全防护。

首先,关闭445端口的方法之一是通过Windows防火墙进行设置。

Windows防火墙是Windows操作系统自带的安全防护工具,可以通过它来管理网络通信和端口开放情况。

用户可以按照以下步骤进行操作,首先,点击开始菜单,选择控制面板,然后找到Windows防火墙选项并打开;接着,在防火墙设置中,选择“高级设置”;在高级设置中,找到入站规则和出站规则,分别选择“新建规则”;在新建规则中,选择“端口”选项,接着选择“TCP”或“UDP”协议,输入445端口号,并选择“阻止连接”;最后,按照提示完成规则设置,即可成功关闭445端口。

其次,用户还可以通过修改注册表的方式来关闭445端口。

注册表是Windows操作系统中存储系统配置信息的数据库,通过修改注册表可以对系统进行高级设置。

具体操作步骤如下,首先,点击开始菜单,输入“regedit”打开注册表编辑器;然后,在注册表编辑器中,找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\ Parameters路径;接着,在Parameters路径下,找到SMBDeviceEnabled键值,将其数值修改为0,即可关闭445端口。

需要注意的是,修改注册表需要谨慎操作,错误的设置可能导致系统故障,因此建议在进行操作前备份注册表。

此外,还可以通过修改系统服务的方式来关闭445端口。

在Windows操作系统中,系统服务是一种后台运行的程序,它可以为系统提供各种功能。

关闭135、137、139、445、3389端口的方法

关闭135、137、139、445、3389端口的方法

关闭135、137、139、445、3389端口的方法操作前请您根据对业务的影响情况进行评估关闭135端口方法:操作建议:为了避免“冲击波”病毒的攻击,建议关闭135端口。

一、单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。

二、在弹出的“组件服务”对话框中,选择“计算机”选项。

三、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

四、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

五、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

六、单击“确定”按钮,设置完成,重新启动后即可关闭135端口。

关闭137、139端口方法:操作建议:如果不需要提供文件和打印机共享,建议关闭137、139端口。

一、右键单击桌面右下角“本地连接”图标,选择“状态”。

在弹出的“本地连接状态”对话框中,单击“属性”按钮。

二、在出现的“本地连接属性”对话框中,选择“Internet协议(TCP/IP)”,双击打开。

三、在出现的“Internet协议(TCP/IP)属性”对话框中,单击“高级”按钮。

四、在出现的“高级TCP/IP设置”对话框中,选择“WINS”选项卡,在“WINS”选项卡,“NetBIOS设置”下,选择“禁用TCP/IP上的”NetBIOS。

五、单击“确定”,重新启动后即可关闭137、139端口。

关闭445端口的方法:一、单击“开始”——“运行”,输入“regedit”,单击“确定”按钮,打开注册表。

二、找到注册表项“HKEY_LOCAL_MACHINE\System\currentControlset\Services\NetBT\Parame ters”。

三、选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。

四、将DWORD值命名为“SMBDeviceEnabled”。

windows server 2003系统关闭443端口的方法

windows server 2003系统关闭443端口的方法

windows server 2003系统关闭443端口的方法全文共四篇示例,供读者参考第一篇示例:在Windows Server 2003系统中关闭443端口是一种常见的操作,主要是为了增强系统的安全性。

关闭这个端口可以阻止一些不必要或者恶意的网络访问,从而保护系统中重要的数据和服务不受攻击。

在本文中,我们将介绍如何在Windows Server 2003系统中关闭443端口的方法。

要关闭Windows Server 2003系统中的443端口,有两种主要方法:通过命令行和通过注册表编辑器。

以下是具体步骤:通过命令行关闭443端口:1. 打开命令提示符(cmd)窗口,可以通过在运行框中输入“cmd”并按下回车键打开。

2. 在命令提示符窗口中,输入以下命令来查看系统中打开的端口情况:```netstat -ano | findstr :443```该命令会列出系统中所有使用443端口的进程的PID(进程标识符)。

3. 然后,通过任务管理器(Task Manager)查找对应PID的进程。

- 在命令提示符窗口中,输入“tasklist | findstr [进程PID]”来查找该进程的名称。

- 打开任务管理器,找到对应的进程,右键点击该进程并选择“结束进程”来关闭该进程。

4. 通过防火墙设置来禁止443端口的访问。

- 在命令提示符窗口中,输入“netsh advfirewall firewall add rule dir=in action=blo ck protocol=TCP localport=443”来添加一个阻止443端口的防火墙规则。

- 再次输入“netsh advfirewall firewall add rule dir=out action=block protocol=TCP localport=443”来添加一个出站的防火墙规则。

1. 按下Win + R组合键打开运行对话框,输入“regedit”并按下回车键打开注册表编辑器。

端口关闭方法

如何关闭计算机端口在计算机网络中,端口是计算机和网络设备之间进行通信的重要通道。

然而,有时候我们可能需要关闭某些端口,以增强系统的安全性或者避免不必要的网络干扰。

下面,我们将介绍几种常见的关闭计算机端口的方法。

一、通过命令行关闭端口在 Windows 操作系统中,可以使用命令行工具来关闭端口。

具体操作步骤如下:1. 点击“开始”菜单,选择“运行”,输入“cmd”,打开命令提示符窗口。

2. 在命令提示符窗口中输入“netsh interface ipv4 set address name=”计算机名称”source=static address=”IP 地址””,其中“计算机名称”和“IP 地址”分别为计算机的名称和 IP 地址。

3. 关闭命令提示符窗口,重新打开命令提示符窗口,输入“netsh interface ipv4 set portfilter profile=”public”name=”计算机名称””,其中“计算机名称”为计算机的名称。

4. 在命令提示符窗口中输入“netsh interface ipv4 set portfilter profile=”private”name=”计算机名称””,其中“计算机名称”为计算机的名称。

通过这些命令,我们可以将计算机的 IP 地址和端口设置为静态地址,并关闭公共和私有端口,从而增强系统的安全性。

二、通过图形化界面关闭端口在 Windows 操作系统中,也可以通过图形化界面来关闭端口。

具体操作步骤如下:1. 打开“控制面板”,选择“系统和安全”。

2. 在“系统和安全”窗口中,选择“Windows 防火墙”。

3. 在“Windows 防火墙”窗口中,选择“允许应用或功能通过Windows 防火墙”。

4. 在“允许应用或功能通过 Windows 防火墙”窗口中,选择“更改设置”。

5. 在“列表”中,选择要关闭的端口,然后点击“删除”按钮。

通过这些步骤,我们可以关闭不需要的端口,从而避免不必要的网络干扰。

windows系统封闭不常用的端口关闭不常用的服务

一、关闭服务器端口关闭服务器下列端口,把系统不用的端口都关闭掉,然后从新启动。

注:关闭的端口有,80,25,21,23,135,137,139,445。

WinXP/2000/2003关闭这些网络端口的步骤:第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。

在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 80,25,21,23,135,137,139,445。

端口,为它们建立相应的筛选器。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。

在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

windows如何关闭端口号

windows如何关闭端口号1. 如何关闭端口每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。

对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。

“控制面板”的“管理工具”中的“服务”中来配置。

1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo,以及Quote of the Day。

2、关闭80口:关掉WWW服务。

在“服务”中显示名称为"World Wide Web Publishing Service",通过Internet 信息服务的管理单元提供Web 连接和管理。

3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。

4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。

5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。

6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。

关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。

以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

windows 10系统下关闭TCP、UDP端口的操作方法

关闭windows系统下的TCP、UDP端口的操作
存在问题:
计算机存在被永恒之蓝、勒索病毒等感染的风险。

解决方法:
防火墙启用条件下关闭如下端口:
135,139,445,137,138
注意:域环境下、需要共享文件夹不要执行此步骤WINDOWS 10 系统下设置密码操作如下:
1、点击左下角windows图标,找到“windows系统”,用右键点击
“命令提示符”
2、点击“更多”,然后点击“以管理员身份运行”
3、复制以下命令行,按照图示红色方框标注位置,粘贴到“命令提示符”:
netsh advfirewall firewall add rule name="TCP-Deny" protocol=TCP dir=in localport=135,139,445 action=block
按“回车”键,执行。

4、复制以下命令行:
netsh advfirewall firewall add rule name="UDP-Deny" protocol=UDP dir=in localport=137,138 action=block
按“回车”键,执行。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档