sábado, 6 de febrero de 2021

Закрыл у себя порт 445. Во избежание... - ЯПлакалъ

12

Порт 445 представляет собой серьёзную брешь в системе безопасности Windows.

В связи с появление вируса Wanna Cry специалисты советуют закрыть порты 445 и 135

Как закрыть порт 445 с помощью Редактора реестра (приведён алгоритм действий для Windows 7+, для Windows Vista и Windows XP будут незначительные отличия):

– нажмите Пуск –> в текстовое поле Найти программы и файлы введите regedit; – нажмите правой кнопкой мыши regedit.exe; – из контекстного меню выберите

Запуск от имени администратора; – в окне Контроль учетных записей с сообщением «Разрешить следующей программе внести изменения на этом компьютере?» нажмите Да; – введите пароль, если появится соответствующий запрос; – в окне Редактор реестра откройте раздел [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetBT\Parameters]; – удалите строковый (REG_SZ) параметр TransportBindName (значение по умолчанию \Device\); – удалите строковые параметры TransportBindName в разделах [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NetBT\Parameters] и [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]; – закройте Редактор реестра; – перезагрузите ПК

Примечания 1. Порт 445 используется Windows для совместной работы с файлами. Чтобы закрыть этот порт, следует блокировать File and Printer Sharing for Microsoft Networks. Закрытие этого порта не мешает соединению ПК с другими удаленными ресурсами, однако другие ПК не смогут подключиться к данной системе. 2

Чтобы открыть порт 445, в разделах [HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameters], [HKLM\SYSTEM\ControlSet002\Services\NetBT\Parameters] и [HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] создайте строковые параметры TransportBindName, установите их значение = \Device\

©Валерий Сидоров.

пруф

1. Закрываем порт 135 (Disabling Distributed COM (DCOM))

Способ 1.

Пуск -> Выполнить и вводим

Dcomcnfg.exe

Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".

Перезагружаемся

Способ 2.

В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole

у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"

"EnableDCOM"="N"

Перезагружаемся

А потом, сходил по этой ссылке и проверил закрыт ли порт

portscan.ru