Windows Server 2012關閉高危端口135、445(等保要求)
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
背景 等保要求關閉高危端口135、445,像內(nèi)網(wǎng)虛機環(huán)境基本都是關閉防火墻。所以這里用防火墻策略就不合適了,一需要應用提供放通端口,二一旦有漏的沒放通就會對生產(chǎn)在線業(yè)務產(chǎn)生影響。所以,我采用關閉端口方式(也有弊端需要重啟虛機,生產(chǎn)環(huán)境如果業(yè)務不能停,采取其他解決方案dddd)。 我們業(yè)務只是對業(yè)務端口,做了映射到公網(wǎng)。這倆端口公網(wǎng)也是不通的,但是等保說是不行,內(nèi)網(wǎng)測通也是不可以的。 開始搞起 一、防火墻添加入站規(guī)則阻止 1、新建入站規(guī)則 2、指定協(xié)議和端口 3、設置操作 4、配置文件 5、配置名稱 6、查看規(guī)則 二、關閉端口 Windows server 下關閉135/139/445端口 https://blog.csdn.net/weixin_46131311/article/details/114288763 關閉高危端口135、139、445& 關閉默認共享 https://www.cnblogs.com/hai-long/p/14079249.html Windows server 2012 R2 下關閉135/139/445端口 http://www.ysneo.com/news/detail/20774.html 1、關閉135端口(我這里等關閉445修改完后,一起重啟) 第一步 單擊“開始”—“運行”,輸入“dcomcnfg”,單擊“確定”,打開組件服務。 在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”。在出現(xiàn)的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分布式COM”前的勾。 選擇“默認協(xié)議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕。 單擊“確定”按鈕,設置完成,重新啟動后即可關閉135端口。 第二步 打開左下角開始菜單,運行,輸入regedit,進入注冊表,定位到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc 右鍵點擊Rpc,新建——項——輸入 Internet ,重啟。 2、關閉445端口 第一步 點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。 之后依次點擊注冊表選項” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters“,進入NetBT這個服務的相關注冊表項。 在Parameters這個子項的右側,點擊鼠標右鍵,“新建”,“QWORD(64位)值” //32位電腦選擇QWORD(32) 注意新建的數(shù)值數(shù)據(jù)要為0(我在創(chuàng)建時發(fā)現(xiàn)默認就是0) 第二步 把操作系統(tǒng)的server服務關閉,依次點擊“開始”,“運行”,輸入services.msc,進入服務管理控制臺。 然后,找到server服務,雙擊進入管理控制頁面。把這個服務的啟動類型更改為“禁用”,服務狀態(tài)更改為“停止”,最后點擊應用即可。 3、重啟虛機,查看端口是否還在 該文章在 2024/7/24 23:48:30 編輯過 |
關鍵字查詢
相關文章
正在查詢... |