Закрыл у себя порт 445. Во избежание...

[ Версия для печати ]
Страницы: (3) [1] 2 3   [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
АндРей00001
19.05.2017 - 05:11
Статус: Online


есть

Регистрация: 27.04.13
Сообщений: 129
12
Порт 445 представляет собой серьёзную брешь в системе безопасности Windows.
В связи с появление вируса Wanna Cry специалисты советуют закрыть порты 445 и 135

Как закрыть порт 445 с помощью Редактора реестра (приведён алгоритм действий для Windows 7+, для Windows Vista и Windows XP будут незначительные отличия):
– нажмите Пуск –> в текстовое поле Найти программы и файлы введите regedit; – нажмите правой кнопкой мыши regedit.exe; – из контекстного меню выберите

Запуск от имени администратора; – в окне Контроль учетных записей с сообщением «Разрешить следующей программе внести изменения на этом компьютере?» нажмите Да; – введите пароль, если появится соответствующий запрос; – в окне Редактор реестра откройте раздел [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetBT\Parameters]; – удалите строковый (REG_SZ) параметр TransportBindName (значение по умолчанию \Device\); – удалите строковые параметры TransportBindName в разделах [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\NetBT\Parameters] и [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]; – закройте Редактор реестра; – перезагрузите ПК

Примечания 1. Порт 445 используется Windows для совместной работы с файлами. Чтобы закрыть этот порт, следует блокировать File and Printer Sharing for Microsoft Networks. Закрытие этого порта не мешает соединению ПК с другими удаленными ресурсами, однако другие ПК не смогут подключиться к данной системе. 2

Чтобы открыть порт 445, в разделах [HKLM\SYSTEM\ControlSet001\Services\NetBT\Parameters], [HKLM\SYSTEM\ControlSet002\Services\NetBT\Parameters] и [HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] создайте строковые параметры TransportBindName, установите их значение = \Device\

©Валерий Сидоров.
пруф

1. Закрываем порт 135 (Disabling Distributed COM (DCOM))

Способ 1.
Пуск -> Выполнить и вводим
Dcomcnfg.exe
Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".
Перезагружаемся

Способ 2.
В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"
"EnableDCOM"="N"
Перезагружаемся

А потом, сходил по этой ссылке и проверил закрыт ли порт
portscan.ru

 
[^]
Чортпобери
19.05.2017 - 05:14
4
Статус: Offline


и шляпу сними!

Регистрация: 22.10.14
Сообщений: 1576
Цитата (АндРей00001 @ 19.05.2017 - 06:11)
Закрыл у себя порт 445. Во избежание...

данунахуй, а куда мои караблики приставать будут? нее....
 
[^]
Балабас
19.05.2017 - 05:15
19
Статус: Online


Мимокрокодил

Регистрация: 14.10.13
Сообщений: 1121
Эм,а не проще ли галочки убрать...?

Это сообщение отредактировал Балабас - 19.05.2017 - 05:20

 
[^]
АндРей00001
19.05.2017 - 05:18
0
Статус: Online


есть

Регистрация: 27.04.13
Сообщений: 129
Результат проверки.

 
[^]
alexb700
19.05.2017 - 05:19
0
Статус: Offline


Шутник

Регистрация: 15.10.15
Сообщений: 69
Линукс против вирусов в помощь )
 
[^]
altcms
19.05.2017 - 05:19
8
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 239
АндРей00001 А фаирволом или на роутере закрыть ? А то Ваш вариант только для дома у кого один комп.
 
[^]
АндРей00001
19.05.2017 - 05:20
0
Статус: Online


есть

Регистрация: 27.04.13
Сообщений: 129
В настройках сняты галочки.


 
[^]
Mel00
19.05.2017 - 05:26
9
Статус: Offline


Шутник

Регистрация: 16.07.15
Сообщений: 17
Вообще дома кабель от интернета оторвал. Теперь в интернете не хватает одного кабеля.
Стим, правда, стал неустойчиво работать.
 
[^]
evgeniusus
19.05.2017 - 05:28
39
Статус: Offline


Приколист

Регистрация: 11.10.06
Сообщений: 243
Для надежности

 
[^]
AlexDLM
19.05.2017 - 05:29
5
Статус: Online


Поклоннег Пашкета

Регистрация: 3.04.10
Сообщений: 1600
Вотт это вовремя! Спасибо!

слоупок.jpg
 
[^]
drnikolai
19.05.2017 - 05:30
2
Статус: Offline


Приколист

Регистрация: 5.06.14
Сообщений: 201
а по простому можно,для чего эти порты используются?
 
[^]
drnikolai
19.05.2017 - 05:33
11
Статус: Offline


Приколист

Регистрация: 5.06.14
Сообщений: 201
Цитата (alexb700 @ 19.05.2017 - 04:19)
Линукс против вирусов в помощь )

так вде эта атака и линуксоидов зацепила
 
[^]
sidvsnh
19.05.2017 - 05:33
4
Статус: Offline


Юморист

Регистрация: 24.01.13
Сообщений: 523
Во избежание кабель перережь и пластиком залей usb порты.
 
[^]
altcms
19.05.2017 - 05:37
5
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 239
Цитата (sidvsnh @ 19.05.2017 - 09:33)
Во избежание кабель перережь и пластиком залей usb порты.

Надо ешё комнату фольгой обделать и заземлить, а то вдруг к соседнему WIFI случайно подключится.
 
[^]
Mel00
19.05.2017 - 05:39
0
Статус: Offline


Шутник

Регистрация: 16.07.15
Сообщений: 17
Цитата (altcms @ 19.05.2017 - 09:37)
Цитата (sidvsnh @ 19.05.2017 - 09:33)
Во избежание кабель перережь  и пластиком залей usb порты.

Надо ешё комнату фольгой обделать и заземлить, а то вдруг к соседнему WIFI случайно подключится.

Заземлить комнату... Хм, а это мысль!
 
[^]
Auzerius
19.05.2017 - 05:40
6
Статус: Offline


Юморист

Регистрация: 2.10.14
Сообщений: 430
Цитата (drnikolai @ 19.05.2017 - 05:30)
а по простому можно,для чего эти порты используются?

Нельзя! Не мешай современными айтишникам вместо одной галочки пол системы лопатить ради одного порта.
 
[^]
nnemo
19.05.2017 - 05:40
0
Статус: Offline


Шутник

Регистрация: 11.05.17
Сообщений: 30
и 50-ый надо закрыть, нафиг...
 
[^]
rexiks
19.05.2017 - 05:41
2
Статус: Offline


Весельчак

Регистрация: 3.01.14
Сообщений: 107
да есть уже обновы под все системы. сложно установить???
 
[^]
Realist007
19.05.2017 - 05:44
0
Статус: Offline


Ярила

Регистрация: 19.07.15
Сообщений: 1006
У меня все порты закрыты, кроме списка разрешенных программ и указанными портами для каждой программы.
 
[^]
altcms
19.05.2017 - 05:44
3
Статус: Offline


Старый байкер

Регистрация: 23.06.12
Сообщений: 239
Цитата (rexiks @ 19.05.2017 - 09:41)
да есть уже обновы под все системы. сложно установить???

Дай ссыль под 2000ю и 98ю
 
[^]
vkaraban
19.05.2017 - 05:53
2
Статус: Offline


Шутник

Регистрация: 24.03.16
Сообщений: 50
У меня знакомый ради экономии электричества когда в отпуск на месяц уезжал - все время у дверного звонка провод перерезал
Когда возврщался - менял звонок
Я ржал и пытался добиться зачем так сложно - но ведь навреняка


445 tcp Microsoft-DS Active Directory, Windows shares (official)
Удачи с качанием порнухи)))
 
[^]
maldalik
19.05.2017 - 05:54
2
Статус: Offline


Юморист

Регистрация: 2.07.15
Сообщений: 830
Имхо порты надо держать закрытыми все, кроме тех которые нужны.
 
[^]
Realist007
19.05.2017 - 05:56
1
Статус: Offline


Ярила

Регистрация: 19.07.15
Сообщений: 1006
Цитата (rexiks @ 19.05.2017 - 05:41)
да есть уже обновы под все системы. сложно установить???

Обновы выходят уже после массового заражения. Дальше объяснять?
Грамотно настроенный фаерволл - это основа безопасности компьютера.
 
[^]
LynxTM
19.05.2017 - 05:58
6
Статус: Offline


Приколист

Регистрация: 1.02.08
Сообщений: 263
Ться и тся уже не в тренде? Ляпаем "что бы"?
Хочется пристрелить учебником. Учитель, прежде, чем учить, выражовывайся ястностно.
Заебали нахуй своеголовой русскостной языкой.
И да, тс слоупок. Поздно пить боржоми, когда все успели прикрыть порты, а у остальных ванна вылезла.

Низачот.

Зы. Шпал мало. Посмотри, че ты пишешь. Обидчивые и нежные какие.

Это сообщение отредактировал LynxTM - 19.05.2017 - 06:18
 
[^]
Zwieback
19.05.2017 - 06:01
3
Статус: Offline


Рождённый в СССР

Регистрация: 19.03.11
Сообщений: 983
Если есть роутер, а у большинства есть, проще в нём запретить порты
назначения через межсетевой экран. И забыть про них.
 
[^]
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5138
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 


Активные темы