關閉TCP中135、139、445、593、1025 等埠的操作方法 (轉)(記錄下)

来源:http://www.cnblogs.com/qianyuliang/archive/2017/05/15/6856390.html
-Advertisement-
Play Games

操作要領:封閉埠,杜絕網路病毒對這些埠的訪問權,以保障電腦安全,減少病毒對上網速度的影響。 近日發現有些人感染了新的網路蠕蟲病毒,該病毒使用衝擊波病毒專殺工具無法殺除,請各位儘快升級電腦上的殺毒軟體病毒庫,在斷開電腦網路連接的情況下掃描硬碟,查殺病毒。安裝了防火牆軟體的用戶,請 封閉 TC ...


操作要領:封閉埠,杜絕網路病毒對這些埠的訪問權,以保障電腦安全,減少病毒對上網速度的影響。
  近日發現有些人感染了新的網路蠕蟲病毒,該病毒使用衝擊波病毒專殺工具無法殺除,請各位儘快升級電腦上的殺毒軟體病毒庫,在斷開電腦網路連接的情況下掃描硬碟,查殺病毒。安裝了防火牆軟體的用戶,請 封閉 TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠的出入連接,另外,你還可以封閉一些流行病毒的後門埠,如 TCP 2745、3127、6129 埠,所以也可以暫時屏蔽訪問這些埠的傳入連接。
  目前,許多病毒會對電腦用戶的用戶名和密碼進行猜測,並暴力破解,為了您電腦的安全,請為您的電腦設定一個安全的、不容易被猜中的密碼。
操作步驟
打開“控制面板”(打開“控制面板”的連接可以在“我的電腦”或“開始菜單”的“設置”菜單中找到)
在“控制面板”中找到“管理工具”。
雙擊打開“管理工具”,找到“本地安全策略”。
雙擊打開“本地安全策略”,找到“IP 安全策略”,如圖一。

圖一:找到“本地安全策略”的“IP 安全策略”
用滑鼠右鍵點擊右方窗格的空白位置,在彈出的快捷菜單中選擇“ 創建 IP 安全策略”

圖二:創建新的策略
在嚮導中點擊“下一步”按鈕,到第二頁為新的安全策略命名,或者直接再點“ 下一步”。
到達“安全通信請求”處,預設選中了“激活預設相應規則”,請用滑鼠點擊一下這個選項框,將選中狀態改成 未選中狀態,如圖三,再點擊“下一步”。

圖三:不要激活預設選中狀態
點擊“完成”按鈕,“編輯屬性”,如圖四。

圖四:完成新策略添加
在“屬性”對話框中,看看“使用添加嚮導”有沒有選中,如果選中了,請用滑鼠點擊一下,使之變成 未被選中的狀態,然後點擊“添加”按鈕。如圖五。

圖五:點擊“添加”按鈕,添加新的連接規則
在“新規則屬性”對話框中,點擊“添加”按鈕,如圖六。

圖六:添加新的規則
在 IP 策略列表中,首先解除“使用添加嚮導”的選中狀態,然後點擊“ 添加”按鈕。如圖七。

圖七:添加新的篩選器
來到“篩選器屬性”對話框,首先看到的是定址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”,如圖八。

圖八:篩選器屬性
點擊“協議”選項卡,首先在“選擇協議類型”下的下拉列表中,選中“ TCP”,然後灰色的“設置協議埠”會變成有色,然後在“到此埠”下的文本框中輸入“ 135”,然後點擊“確定”按鈕。如圖九。

圖九:添加屏蔽 TCP 135(RPC)埠的篩選器
回到篩選器列表的對話框,可以看到已經添加了一條策略,重覆步驟 11、12、13,繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠。由於目前某些蠕蟲病毒會掃描你電腦的 TCP 1025、2745、3127、6129 埠,所以,你也可以暫時添加這些埠的屏蔽策略,丟棄訪問這些埠的數據包,不作響應,減少由此對你上網造成的影響。點擊“ 關閉”按鈕。如圖十。

圖十:重覆操作步驟,添加各埠篩選
到了“新規則屬性”對話框中,點擊“新 IP 篩選器列表”,其左邊的圓圈會加了一個點,表示已經激活,然後點擊“篩選器操作”選項卡,如圖十一。

圖十一:激活“新 IP 篩選器列表”
在“篩選器操作”選項卡中,首先讓“使用添加嚮導”不要被選中,然後點擊“ 添加”按鈕。如圖十二。

圖十二:添加篩選器操作
在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點擊“ 確定”按鈕。如圖十三。

圖十三:添加“阻止”操作
到“新規則屬性”對話框中,可以看到有一個新的“篩選器操作”,點擊這個“ 新篩選器操作”,其左邊的圓圈會加了一個點,表示已經激活,然後可以點擊“ 關閉”按鈕,關閉對話框。如圖十四。

圖十四:激活“新篩選器操作”
回到“新 IP 安全策略屬性”對話框,按“關閉”按鈕關閉對話框。如圖十五。

圖十五:關閉“新 IP 安全策略 屬性”對話框
最後,返回到“本地安全策略”視窗,用滑鼠右鍵點擊新添加的 IP 安全策略,然後選“指派”,如圖十六。

圖十六:指派新的 IP 安全策略
這時,您的電腦已經具備的暫時防護 RPC 蠕蟲病毒的能力了。
最後,請訪這裡提供的 RPC 漏洞、MS04-011 安全漏洞通告修補補丁下載網頁,下載適合您的電腦的補丁,然後前往Windows Update 網站,為您的電腦下載 Windows 最新的更新補丁。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.最近新學習websocket。做了一個實時聊天。用Node.js搭建的服務:serevr.js. 兩個相互通信頁面:client.html 和server.html 但是就是有很多問題,想讓知道的人幫我看看哈: 我先把代碼貼出來: server.js: var ws=require("nodej ...
  • 一、前言 我們都知道,在Linux中一切皆文件,比如配置文件,日誌文件,啟動文件等等。如果我們相對這些文件進行一些編輯查詢等操作時,我們可能會想到一些vi,vim,cat,more等命令。但是這些命令效率不高,這就好比一塊空地準備搭建房子,請了10個師傅拿著鐵鍬挖地基,花了一個月的時間才挖完,而另外 ...
  • 最近項目需求,功能變數名稱備案主體變更,要去香港搭個伺服器中轉,於是就很蛋疼的開始伺服器搭建之路。 在php配置時候出現一個問題,代碼提示 我以為是pdo沒有裝,然後就開始裝pdo,編譯後一直報錯,然後看論壇一群人抄啊抄的什麼都不知道,還抄錯的,讓人惱火。然後stackoverflow上有人說,pdo是ph ...
  • 我的電腦是在Windows 10下安裝的Ubuntu 14.04雙系統,今天進入Ubuntu系統訪問Windows 10 磁碟,出現如下錯誤: Error mounting /dev/sda1 at /media/linuxidc/WIN7: Command-line `mount -t "ntfs ...
  • 1、在vmware虛擬機選項下,選擇安裝vmware-tools 2、將vmware安裝目錄下的linux.iso裝載到系統中 2.1、選擇需安裝VMWareTools的虛擬機,右擊--可移動設備--CD/DVD--設置 2.2、選擇CD/DVD(SATA)--使用ISO映像文件--選文件--打鉤設 ...
  • 微軟在去年發佈了Bash On Windows, 這項技術允許在Windows上運行Linux程式, 我相信已經有很多文章解釋過Bash On Windows的原理, 而今天的這篇文章將會講解如何自己實現一個簡單的原生Linux程式運行器, 這個運行器在用戶層實現, 原理和Bash On Windo ...
  • 工具: 1、8G或以上U盤一枚; 2、CDlinux0.9.7.1鏡像文件,註意其他版本不一定能成功(傳送門http://pan.baidu.com/s/1o7P6Gu2); 3、UltraISO或Unetbootin(傳送門http://pan.baidu.com/s/1mhUuzqw); 4、B ...
  • 1.原因 由於最近對於非同步connect函數的測試,發現提前將一個套接字加入epoll監聽隊列會不斷爆出epollhup事件 2.示例 ........ iEpoll = epoll_create(1); iFd = socket(AF_INET, SOCK_STREAM, 0); stEvent. ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...