天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

关闭Windows系统各种端口方法

2010-2-28不详佚名

139端口。

  要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。

  方法:

  本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS

  用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用

  命令:

  net stop lmhosts

  5.关闭TCP 445端口

  可以有两种方法:

  第一. 禁用NetBT驱动

  第二. 修改注册表以禁用TCP上的CIFS

  -[ 禁用 NetBT 驱动 ]-

  完全在系统中禁用SMB的方法,就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。

  首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。

  win2000命令:

  net stop rdr

  net stop srv

  winxp命令:

  sc config netbt start= disabled          然后,必须在注册表中修改:

  Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT

  Value: Start

  Type: DWORD value (REG_DWORD)

  Content: 4

  -[ 不禁用NetBT,只禁用SMB ]-

  有时,你可能想保留NetBT,但不用它传输SMB,而用TCP 445。

  这种情况下,你可以如下设置注册表

  Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTParameters

  Value: SmbDeviceEnabled

  Type: DWORD value (REG_DWORD)

  Content: 0 (to disable)

  6.关闭135端口(防冲击波病毒)

  135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。

  命令:

  dcomcnfg

  组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM

  默认协议->删除面向连接的TCP/IP

  7.Windows XP的缓存DNS服务

  dnscache服务UDP端口是1026

  按下面设置后,每次DNS请求使用不同的UDP端口!

  Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters

  Value: MaxCachedSockets

  Type: REG_DWORD

  Content: 0

  作者:http://www.hsc.fr/ressources/breves/min_srv_res_win.en.html.en

  cmd脚本参考:

  ECHO OFF

  rem 关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))

  net stop iisadmin

  rem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372

  net stop msdtc

  rem 关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):

  rem IPsec services (PolicyAgent)

  rem SSDP Discovery Service (SSDPSRV)

  rem Windows Time (W32Time)

  net stop policyagent

  net stop ssdpsrv

  net stop w32time

  rem Windows XP的缓存DNS服务

  reg add HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters /v MaxCachedSockets /t REG_DWORD /d 0 /f

  rem 关闭TCP 445端口

  rem win2000命令:

  rem net stop rdr

  rem net stop srv

  rem winxp命令:

  sc config netbt start= disabled

  reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT /v Start /t REG_DWORD /d 4 /f

  cls

  echo "关闭135端口(防冲击波病毒)"

  echo "组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM"

  echo "默认协议->删除面向连接的TCP/IP"

  rem winxp命令:

  start /w dcomcnfg

  pause

  cls

  echo "关闭137、138、139端口"

  rem NetBIOS名字的lmhosts服务

  net stop lmhosts

  cls

  echo "手动操作关闭137、138、139端口"

  echo "本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS"

  start /w ncpa.cpl

  pause

  pause

  rem *******************************************

  rem 其它脚本参考

  rem echo 开始封杀135,445端口...

  rem reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /d N /f

  rem reg add HKLM\SOFTWARE\Microsoft\Rpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem ncacn_spx\0ncacn_nb_nb\0ncacn_nb_ipx\0 /f

  rem sc config MSDTC start= DISABLED

  rem reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /f

  rem echo 封杀135,445端口结束!

  rem *******************************************

9 7 3 1 2 4 8 :

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行