Chcę wyłączyć udostępnianie plików (SMB) w systemie Windows XP i wyłączyłem je w oknie dialogowym właściwości sieci, ale system nadal nasłuchuje na porcie 445. Czy istnieje sposób, aby całkowicie przestał nasłuchiwać na 445? Czy nadal jest włączony w trybie ukrytym?
windows-xp
security
file-sharing
Tyler Durden
źródło
źródło
Odpowiedzi:
Dowiedziałem się, jak to zrobić z innego postu.
Dodaj następujący klucz rejestru:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Spowoduje to całkowite wyłączenie usług SMB i zamknięcie serwera, który nasłuchuje na 445. Uruchom ponownie komputer, aby zastosować. Możesz sprawdzić, czy jest wyłączony, używając netstat -an
źródło
Metoda wiersza poleceń
Zakładając, że bieżący użytkownik jest członkiem
Administrators
grupy, otwórz wiersz polecenia i wprowadź:(dodaje to wymagane ustawienie rejestru w celu wyłączenia SMB i jest odpowiednikiem CLI odpowiedzi PO)
Następnie wprowadź:
(powoduje to zatrzymanie i wyłączenie
server
usługi, aliaslanmanserver
)Zrestartuj swój komputer:
Po ponownym uruchomieniu otwórz wiersz polecenia i wprowadź następujące polecenie, aby sprawdzić, czy SMB nie nasłuchuje na porcie 445:
Jeśli to polecenie nie zwraca danych wyjściowych, wszyscy jesteście w porządku!
Inna możliwa metoda obejmująca GUI
... należy
File and Printer Sharing for Microsoft Networks
całkowicie odinstalować :Start
|Control Panel
i kliknij dwukrotnieNetwork Connections
aplet.Local Area Connection
(tzn. Połączenie z Internetem) i wybierzProperties
.File And Printer Sharing For Microsoft Networks
i kliknijUninstall
przycisk.Yes
gdy pojawi się monit o odinstalowanie komponentu. Zamknij wszystkie okna dialogowe i aplety.Dla osób, które mogą skorzystać z przewodnika ze zrzutami ekranu, zobacz:
http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
źródło
Ponieważ ta luka dotyczy SMB i NetBT, można ją usunąć za pomocą cmd (jeśli te usługi nie są wymagane):
Uruchom to jako administrator i uruchom ponownie komputer. Te polecenia trwale usuwają usługi. Możesz zamknąć porty w zaporze ogniowej.
źródło