Windows Server 2012關(guān)閉高危端口135、445(等保要求)
當(dāng)前位置:點(diǎn)晴教程→知識(shí)管理交流
→『 技術(shù)文檔交流 』
背景 等保要求關(guān)閉高危端口135、445,像內(nèi)網(wǎng)虛機(jī)環(huán)境基本都是關(guān)閉防火墻。所以這里用防火墻策略就不合適了,一需要應(yīng)用提供放通端口,二一旦有漏的沒(méi)放通就會(huì)對(duì)生產(chǎn)在線業(yè)務(wù)產(chǎn)生影響。所以,我采用關(guān)閉端口方式(也有弊端需要重啟虛機(jī),生產(chǎn)環(huán)境如果業(yè)務(wù)不能停,采取其他解決方案dddd)。 我們業(yè)務(wù)只是對(duì)業(yè)務(wù)端口,做了映射到公網(wǎng)。這倆端口公網(wǎng)也是不通的,但是等保說(shuō)是不行,內(nèi)網(wǎng)測(cè)通也是不可以的。 開(kāi)始搞起 一、防火墻添加入站規(guī)則阻止 1、新建入站規(guī)則 2、指定協(xié)議和端口 3、設(shè)置操作 4、配置文件 5、配置名稱 6、查看規(guī)則 二、關(guān)閉端口 Windows server 下關(guān)閉135/139/445端口 https://blog.csdn.net/weixin_46131311/article/details/114288763 關(guān)閉高危端口135、139、445& 關(guān)閉默認(rèn)共享 https://www.cnblogs.com/hai-long/p/14079249.html Windows server 2012 R2 下關(guān)閉135/139/445端口 http://www.ysneo.com/news/detail/20774.html 1、關(guān)閉135端口(我這里等關(guān)閉445修改完后,一起重啟) 第一步 單擊“開(kāi)始”—“運(yùn)行”,輸入“dcomcnfg”,單擊“確定”,打開(kāi)組件服務(wù)。 在“計(jì)算機(jī)”選項(xiàng)右邊,右鍵單擊“我的電腦”,選擇“屬性”。在出現(xiàn)的“我的電腦屬性”對(duì)話框“默認(rèn)屬性”選項(xiàng)卡中,去掉“在此計(jì)算機(jī)上啟用分布式COM”前的勾。 選擇“默認(rèn)協(xié)議”選項(xiàng)卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕。 單擊“確定”按鈕,設(shè)置完成,重新啟動(dòng)后即可關(guān)閉135端口。 第二步 打開(kāi)左下角開(kāi)始菜單,運(yùn)行,輸入regedit,進(jìn)入注冊(cè)表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc 右鍵點(diǎn)擊Rpc,新建——項(xiàng)——輸入 Internet ,重啟。 2、關(guān)閉445端口 第一步 點(diǎn)擊”開(kāi)始“,”運(yùn)行“,輸入regedit進(jìn)入”注冊(cè)表編輯器“。 之后依次點(diǎn)擊注冊(cè)表選項(xiàng)” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進(jìn)入NetBT這個(gè)服務(wù)的相關(guān)注冊(cè)表項(xiàng)。 在Parameters這個(gè)子項(xiàng)的右側(cè),點(diǎn)擊鼠標(biāo)右鍵,“新建”,“QWORD(64位)值” //32位電腦選擇QWORD(32) 注意新建的數(shù)值數(shù)據(jù)要為0(我在創(chuàng)建時(shí)發(fā)現(xiàn)默認(rèn)就是0) 第二步 把操作系統(tǒng)的server服務(wù)關(guān)閉,依次點(diǎn)擊“開(kāi)始”,“運(yùn)行”,輸入services.msc,進(jìn)入服務(wù)管理控制臺(tái)。 然后,找到server服務(wù),雙擊進(jìn)入管理控制頁(yè)面。把這個(gè)服務(wù)的啟動(dòng)類型更改為“禁用”,服務(wù)狀態(tài)更改為“停止”,最后點(diǎn)擊應(yīng)用即可。 3、重啟虛機(jī),查看端口是否還在 該文章在 2024/7/24 23:48:30 編輯過(guò) |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |