windows上未关闭135、445等危险端口引发的威胁

一、windows上未关闭135、445等危险端口引发的威胁

系统有些端口是我们平时用不到但是又存在危险的端口,windows默认是开着的,这时我们可以手动关闭这些端口

二、建议处置措施:

在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置—windows设置—安全设置—ip安全策略,在 本地计算机”
在这里插入图片描述

以关闭135端口为例(其他端口操作相同):

在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
在这里插入图片描述
在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”
在这里插入图片描述
出现添加对话框,名称出填“关闭135端口筛选器列表”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮
在这里插入图片描述
在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。
在这里插入图片描述

在这里插入图片描述

返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框
在这里插入图片描述
在ip筛选器列表中选择刚才添加的“关闭135端口筛选器列表”,然后选择“筛选器操作”选项卡,,去掉“使用 添加向导”前面的勾,单击“添加”按钮
在这里插入图片描述
在这里插入图片描述
在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定
在这里插入图片描述
在这里插入图片描述
选中刚才新建的“关闭135端口筛选器操作”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 关闭135端口筛选列表 规则被选中后,单击 确定
在这里插入图片描述
在这里插入图片描述
在组策略编辑器中,可以看到刚才新建的“关闭135端口安全策略”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用
在这里插入图片描述
备注:IPSEC Services这个服务不能停止,停止了ip策略就失去了作用。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值