一、检验端口是否开启

打开cmd,运行下面四条指令(一条一条的粘贴那样输出好看点)

netstat -ano -p tcp | find "445" >nul 2>nul && echo 445端口(tcp)已开启 || echo 445(tcp)端口未开启
netstat -ano -p udp | find "445" >nul 2>nul && echo 445(udp)端口已开启 || echo 445端口(udp)未开启
netstat -ano -p tcp | find "3389" >nul 2>nul && echo 3389端口(tcp)已开启 || echo 3389端口(tcp)未开启
netstat -ano -p udp | find "3389" >nul 2>nul && echo 3389端口(udp)已开启 || echo 3389端口(udp)未开启

**
**注意:如果输出的都是“…未开启”,恭喜你就别往下看了,因为你压根没打开过,别人通过这两个漏洞黑不了你。反之,你就往下针对输出情况选择关闭端口。

二、关闭445端口
445端口(tcp)

如果运行下面指令输出:445端口未开启则跳过下面的步骤,直接跳过该小结

netstat -ano -p tcp | find "445" >nul 2>nul && echo 445端口(tcp)已开启 || echo 445端口未开启

如果输出445端口(tcp)已开启则按照下面步骤关闭445端口:

1.控制面板的“Windows 防火墙”页面左侧找到“高级设置”打开

2.在“高级安全 windows 防火墙”页面 左侧 找到 “入站规则”,右侧点击“新建规则”。

3.选择“端口”,点击下一步。

4.选择Tcp,在特定本地端口输入445后点击下一步

5.选择阻止连接,点击下一步

6.一直点击下一步,会要求输入名称,这里可以随便写(但是自己能记得就行),最后点击完成即可。

上边有可能配置后不显灵。。。请继续往下!!!

注意:这种理论上就可以阻断445端口,但是小编试了下感觉有时候不灵,所以为了双保险我们使用下面的方法再禁止一遍。

摁下win+r输入regedit,点击确定****
**
依次依次点击注册表选项”HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,进入**NetBT这个服务的相关注册表项。

在右边空白处右击新建“QWORD(64位)值”,(这个需要根据自己电脑位数,如果是32位的要建立QWORD(32位)值)然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0。****
**
还要在service中设置一下,摁下win+r输入,输入services.msc,进入服务管理控制台。然后,找到**server服务,双击进入管理控制页面。把这个服务的启动类型更改为“禁用”,服务状态更改为“停止”,最后点击应用即可。

445端口(udp)

只需要将tcp改为udp,详细步骤如下:

如果运行下面指令输出:445端口未开启则跳过下面的步骤直接跳过该小结

netstat -ano -p udp | find "445" >nul 2>nul && echo 445端口(udp)已开启 || echo 445端口(udp)未开启

如果输出445端口(udp**)已开启则按照下面步骤关闭445端口:****
**1.打开控制面板的“Windows 防火墙”页面左侧找到“高级设置”打开

2.在“高级安全windows 防火墙”** 页面 左侧 找到 “入站规则”,右侧点击“新建规则”。**

3.选择“端口”。 点击下一步。

4.选择UDP,在特定本地端口输入445后点击下一步

5.选择阻止连接,点击下一步

6.一直点击下一步,会要求输入名称,这里可以随便写(但是自己能记得就行),最后点击完成即可。

7.因为2.1小结已经关闭server服务所以这里不需要再关闭server服务了。

8.到这里其实应该要重启电脑的,不过想到还要关闭3389端口,倒不如配置完后一起重启。

三、关闭3389端口

计算机的3389端口, 一般被用来代指远程桌面,可以被修改。它并不是一个木马程序,但如果不是必须的,建议关闭该服务。

关闭方法如下:

  • 打开防火墙
  • 找到“允许程序或功能通过防火墙”,点击进入
  • 将带远程的应用和功能前面的勾全部取消勾选。
  • 关闭远程桌面
  • 单击我的电脑,右键选择属性,再选择远程设置,接着将“允许远程协助连接这台计算机”前的勾去掉。
四、重启电脑

将上述全部操作后,要进行最关键的一步重启电脑!!!**
将上述全部操作后,要进行最关键的一步重启电脑!!!
**将上述全部操作后,要进行最关键的一步重启电脑!!!

注意:上述配置只有重启才能生效。

五、检验是否关闭成功

打开cmd,运行下面四条指令

netstat -ano -p tcp | find "445" >nul 2>nul && echo 445端口(tcp)已开启 || echo 445端口未开启
netstat -ano -p udp | find "445" >nul 2>nul && echo 445端口已开启 || echo 445端口(udp)未开启
netstat -ano -p tcp | find "3389" >nul 2>nul && echo 3389端口(tcp)已开启 || echo 3389端口(tcp)未开启
netstat -ano -p udp | find "3389" >nul 2>nul && echo 3389端口已开启 || echo 3389端口(udp)未开启

如果不出意外的话,都会输出“…端口未开启”,也就代表关闭成功。如果有意外的话多重启几遍,还不行的话从新检查下自己整个配置过程是否有误或遗漏,最后实在不行欢迎评论区留言,小编再琢磨琢磨。。。。

六、445端口入侵详解

这里不赘述,感兴趣的读者可以参考这位大佬的文章https://blog.csdn.net/21aspnet/article/details/7386252

windows关闭445.3389端口相关推荐

  1. windows关闭445、3389端口

    文章目录 一.检验端口是否开启 二.关闭445端口 2.1 445端口(tcp) 2.2 445端口(udp) 三.关闭3389端口 四.重启电脑 五.检验是否关闭成功 六.445端口入侵详解 一.检 ...

  2. 科技巨头Software AG遭攻击,关闭445高危端口后,Windows共享用不了,怎么办?

    全国最大的软件公司之一Software AG在上周末遭遇到Clop勒索软件团伙的公司,索要2000万美金,谈判仍在进行,目前Software AG尚未完全恢复正常. Software AG作为德国第二 ...

  3. Windows远程连接3389端口开启/关闭方法

    转载https://www.xinshouzhanzhang.com/win3389.html 3389端口是Windows Server系统远程桌面的服务端口,3389是Windows操作系统默认的 ...

  4. windows关闭445等危险的端口----cmd命令

    windows系统关闭445等危险的端口,使用cmd命令(防火墙禁用) netsh advfirewall set allprofile state on netsh advfirewall fire ...

  5. 用策略屏蔽135 139 445 3389端口+网络端口安全防护技

    默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑.为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135.139.445.593. ...

  6. win2003服务器端口修改,Windows 2003修改3389端口的方法

    3389端口是Windows 2000(2003) Server 远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,输入系统管理员的 ...

  7. 一键修改windows远程桌面3389端口

    背景: 出于对生产服务器的保护,我们一般都会修改windows远程桌面的3389端口. 但是通过一步步修改注册表子项来修改端口,过程很慢. 参考windows官方链接:更改远程桌面的侦听端口 | Mi ...

  8. 入站规则关闭445端口的教程【也适用其他端口如3389】

    1.打开防火墙界面 快捷方法:在"库"地址里直接粘贴此地址"控制面板\网络和 Internet\网络和共享中心",然后按回车. 也可以一步步来,首先打开&quo ...

  9. 开启和关闭远程Windows系统3389端口

    1.Win7.Win2003.XP系统 在CMD命令行开启3389端口: REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" &q ...

最新文章

  1. matlab preloadfcn,simulink中打不开SysytemGenerator?返回错误Error evaluating ...
  2. Unix/Linux常用命令及配置
  3. java输出一个Int数据的补码
  4. Rust:集所有语言之大成者
  5. 风格迁移应用_图像也能做情感迁移?罗切斯特大学团队提出计算机视觉新任务...
  6. 【IOI2018】会议【笛卡尔树】【dp】【线段树】
  7. 【WebRTC---源码篇】(四)WebRTC线程模型
  8. python 用while输出数字金字塔_用Python实现一个Dual Thrust数字货币量化交易策略
  9. CLR 与 C++的常用类型转换笔记
  10. Java使用Redis
  11. 当前主流量化平台整理201705版
  12. VB获取系统目录的简单方法
  13. 魔鬼训练Day2作业
  14. 陈纪修老师《数学分析》 第05章:微分中值定理及其应用 笔记
  15. MIME 类型大全,你值得收藏
  16. git把一个分支上的某次提交同步到另一个分支上
  17. 1厘米等于多少个像素
  18. 人工神经网络—神经元的数学模型
  19. 数据挖掘➡谈谈为什么学?
  20. 基础设施即代码(IAC),Zalando Postgres Operator 简介

热门文章

  1. Java 有序生成订单号或流水号
  2. socket 通信 封装 协议 基础
  3. 熟人之间的匿名社交还有什么玩法?“偷偷”加入@提醒和阅后即焚私信功能,让定向信息流动更顺畅
  4. seo赚钱培训,seo赚钱培训课程
  5. Go实现算法:N的阶乘
  6. 有几个软件包无法下载,要不运行apt-get update 或者加上 --fix-missing的选项再试试?
  7. 爱奇艺自动播放代码制作
  8. 第三代搜索引擎何去何从?
  9. 学科01: 熵与热力学重要模型
  10. 合泰32位单片机入门/以HT32F52352为例