极速手机网

关闭445端口之组策略(Win7 、Win10)

勒索病毒最新变种2.0已导致我国的很多行业遭受袭击。勒索病毒是通过入侵端口传播,主要是445端口,用户可以通过关闭445端口可以有效预防勒索病毒。下面重点介绍如何关闭445端口。

组策略(win7、win10系统都适用)

win10系统同时按WIN+R打开,(win7在“开始”菜单选择“运行”其余步骤WIN7/WIN10相同)输入“gpedit.msc”后回车,打开本地组策略编辑器。在出现的文本框中选择windows设置里的安全设置子目录,ip安全策略。

gpedit.msc

本地组策略编辑器

以关闭445端口为例(现在主要是通过445端口传播)(其他端口操作相同):

点击菜单栏,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;

创建IP安全策略

IP安全策略

在出现对话框后直接点击下一步(名称改不改无所谓)

设置名称

剩下的全部默认;一直到最后一步,默认勾选“编辑属性”,单击完成。

编辑属性

进入编辑对话框,在规则选项卡内,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。

添加向导

在弹出的新规则属性对话框中,IP筛选器列表中,添加一个叫封端口的筛选器,最终结果见下图。

筛选器

出结果之前对筛选器进行编辑添加端口类型,去掉“使用 添加向导”前边的勾后,单击添加

添加向导

在出现的“IP筛选器属性”对话框中,“地址”选项卡中,“源地址”选择“任何IP地址”,“目标地址”选择“我的IP地址”;

IP筛选器属性

选择“协议”选项卡,各项设置如图片中所示。设置好后点击“确定”。

协议

(说明添加完445端口后重复上述步骤继续添加135端口,协议类型选择TCP,到此端口输入135)

两个都添加完最终结果如下图:

名称

点击确定后,来到ip筛选器列表,选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡

封端口

去掉“使用 添加向导”前面的勾,单击“添加”按钮,在弹出“筛选器操作属性”中,“安全方法”选项卡,选择“阻止”选项;

添加向导

点击常规选项卡,对筛选器进行命名(随意命名自己记住就好)

常规选项卡

选中刚才新建的“阻止”,点击应用-确定,返回到“新IP 安全策略“对话框,选择封端口规则,单击确定

新IP 安全策略

规则

回到最初的界面,在组策略编辑器中,就可以看到刚才新建的“新IP 安全策略”规则,选中它并单击鼠标右键,选择“分配”选项,适用该规则!

分配

全面预防病毒方案

如果手动操作觉得有难度还可以使用关闭445端口工具,关闭所有危险端口。关闭455端口只是一个简单有效的防止入侵的小措施,为全面预防病毒入侵,微软官方已发布补丁修复漏洞,XP、Win7用户请尽快更新。Win10系统已修复此漏洞暂无影响;另外,大家还是要及时把重要资料文件保存到云盘,移动硬盘。

如果XP、Win7系统用户已遭受病毒攻击最好拔掉网线!再开机,然后安装补丁进行漏洞修复!或使用360NSA武器库免疫工具检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。

相关下载

相关文章

大家都在找