《如何關閉Windows系統的137, 139, 445端口?》要點:
本文介紹了如何關閉Windows系統的137, 139, 445端口?,希望對您有用。如果有疑問,可以聯系我們。
4月14日晚,一個叫Shadow Brokers的黑客組織泄露了一大波Windows的遠程漏洞利用工具,事件細節可以參照運維派前面的文章《Windows血崩,一波大規模 0day 攻擊泄漏》.
運維派已根據微軟官網發布針對Windows系統0day漏洞的處理建議:《Windows遠程命令執行0day漏洞的安全預警及其處理建議》,處理建議中有提到關閉137, 139, 445等網絡端口的要求,那么運維派為大家整理了在Windows 2008版本及以上的系統的具體操作步驟:
1. 禁止Windows共享,卸載下圖兩個組件(此操作的目的是禁止445端口)
(實施完畢后,需要重啟系統生效,操作前請您根據對業務的影響情況進行評估)
2. 禁止netbios(此操作的目的是禁止137,139端口)
3. 關閉遠程智能卡(此操作的目的是關閉Windows智能卡功能,避免rdp服務被攻擊利用)
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/4257.html