|
Компьютерный форум OSzone.net » Автоматическая установка Windows » Автоматическая установка Windows 2000/XP/2003 » [решено] закрыть 445 порт |
|
|
[решено] закрыть 445 порт
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать В nlite такая тема есть: закрыть 445 порт.
После установки винды с этой отметкой винда работает с отключенным 445 портом. Хотелось бы узнать, а как такое можно сделать вручную, что именно такого делает Nlite что винда работает с отключенным 445 портом. |
|
Отправлено: 18:15, 11-03-2007 |
Пользователь Сообщения: 87
|
Профиль | Сайт | Отправить PM | Цитировать За 445 порт отвечает драйвер netbt.sys, поэтому есть два способа избавиться от него:
1. отключить драйвер netbt.sys через «Диспетчер устройств», но тогда не будет работать DHCP-клиент Windows, что часто необходимо абонентам Интернета, использующим выделенные линии; 2. переименовать в ветке реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters параметр TransportBindName (например, на OldTransportBindName), и после перезагрузки UDP- и TCP-порты будут отключены. |
Последний раз редактировалось eXamp1e, 13-03-2007 в 15:32. Отправлено: 15:17, 13-03-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 137
|
Профиль | Отправить PM | Цитировать s2s
Или воспользоватся этой маленькой утилитой |
Отправлено: 09:08, 15-03-2007 | #3 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать 135 и 445 необходимо закрыть - это серьёзные дырки. Если фаером не получается а это бывает то надо делать следущее:
1. Закрываем порт 135 (Disabling Distributed COM (DCOM)). Способ 1. Пуск -> Выполнить и вводим Dcomcnfg.exe Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере". Перезагружаемся. Способ 2. В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N" "EnableDCOM"="N" Перезагружаемся. Способ 1. Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства". В списке устройств появятся "Драйверы устройств не Plug and Play". Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено". Перезагружаемся. Способ 2. В ключе регистра у параметра TransportBindName, имеющего значение \Device\ , удаляем это значение. Перезагружаемся. 2. Закрываем порт 445 TCP/UDP (NetBT). Способ 1. Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства". В списке устройств появятся "Драйверы устройств не Plug and Play". Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено". Перезагружаемся. Остановка драйвера приводит к сообщению Цитата:
При закрытии порта программой http://www.firewallleaktester.com/wwdc.htm этого не происходит virusinfo.info З.Ы. Интересно как миновать подводные камни и реализовать отключение данных портов без применения сторонних программ ну например расширенным твиком регистра или через *.bat/*.cmd файл ... |
|
------- Отправлено: 05:21, 01-08-2009 | #4 |
Старожил Сообщения: 413
|
Профиль | Отправить PM | Цитировать Цитата zeroua:
получите результат как здесь. канвертировать .reg в .cmd - здесь на форуме - REGTOCMD.EXE |
||
Отправлено: 15:56, 01-08-2009 | #5 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать mamont1, ну как конвертировать я знаю, а твик проверю, спасибо ... думаю я буду конвертировать не в *.cmd, а в *.inf...
З.Ы. на сколько я помню программа называется , а не Цитата mamont1:
|
|
------- Последний раз редактировалось zeroua, 01-08-2009 в 16:16. Отправлено: 16:04, 01-08-2009 | #6 |
Старожил Сообщения: 276
|
Профиль | Отправить PM | Цитировать Если у меня файловый сервер server 2003 с расшаренными папками, то при закрытии этих портов, никто не сможет зайти на расшаренные папки ? как тогда пользоваться файловым сервером ?
|
Отправлено: 19:10, 28-06-2017 | #7 |
Сообщения: 53406
|
Профиль | Отправить PM | Цитировать Цитата Maza11:
Цитата Maza11:
Если опасаетесь вирусов, эксплуатирующих уязвимость EternalBlue, установите обновление KB4012598. |
||
Последний раз редактировалось Petya V4sechkin, 29-06-2017 в 10:40. Отправлено: 19:27, 28-06-2017 | #8 |
Старожил Сообщения: 276
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
|
|
Отправлено: 20:10, 28-06-2017 | #9 |
Сообщения: 53406
|
Профиль | Отправить PM | Цитировать Цитата Maza11:
Судя по информации в Интернете, у этой модификации несколько методов распространения: |
|
Отправлено: 20:27, 28-06-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - Как полностью удалить DCOM и 445 порт ? | softer111 | Microsoft Windows Vista | 1 | 23-08-2009 20:42 | |
Закрыть порт на маршрутизаторе win2003 | Donner | Microsoft Windows NT/2000/2003 | 16 | 22-05-2009 08:59 | |
Флуд на 445 порт | vovix | Microsoft Windows NT/2000/2003 | 5 | 27-01-2009 11:49 | |
Вопрос - [решено] 445 порт | Naiad | Защита компьютерных систем | 1 | 26-07-2008 14:39 | |
Разное - Как в Vista закрыть 135 порт? | rumbo | Microsoft Windows Vista | 2 | 23-06-2008 17:42 |
|