要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。 方法: 本地连接属性->Internet协议
(TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS
用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用 命令: net stop lmhosts 5.关闭TCP 445端口
可以有两种方法: 第一. 禁用NetBT驱动 第二. 修改注册表以禁用TCP上的CIFS -[ 禁用 NetBT 驱动 ]-
完全在系统中禁用SMB的方法,就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。
首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。 win2000命令: net stop rdr net stop srv
winxp命令: sc config netbt start= disabled然后,必须在注册表中修改: Key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT Value: Start
Type: DWORD value (REG_DWORD) Content: 4 -[ 不禁用NetBT,只禁用SMB ]-
有时,你可能想保留NetBT,但不用它传输SMB,而用TCP 445。 这种情况下,你可以如下设置注册表 Key:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTParameters
Value: SmbDeviceEnabled Type: DWORD value (REG_DWORD) Content: 0 (to
disable) 6.关闭135端口(防冲击波病毒) 135端口主要用于使用RPC(Remote Procedure
Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。 命令: dcomcnfg
组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM
默认协议->删除面向连接的TCP/IP 7.Windows XP的缓存DNS服务 dnscache服务UDP端口是1026
按下面设置后,每次DNS请求使用不同的UDP端口
在Windows 下关闭25端口的方法,有时候为了安全我们需要禁止一些端口。
25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。
端口漏洞:
1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。
2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。
操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。
关闭25端口
一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。
二、在“管理工具”界面,选择“服务”,双击打开。
三、在“服务”对话框的服务列表中,找到Simple Mail Transport Protocol (SMTP)服务。
四、右键单击,选择“属性”。
五、在“Simple Mail Transport Protocol (SMTP)的属性”对话框中,将启动类型改为“手动”。
六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)