⑴ xp如何關閉445埠
要關閉Windows XP上的445埠,你可以採取以下步驟:
1. 點擊桌面左下角的“開始”菜單,選擇“控制面板”。
2. 在控制面板窗口中,將右上方的“查看方式”設置為“小圖標”,然後找到並點擊“Windows防火牆”。
3. 打開Windows防火牆窗口後,點擊左側列的“高級設置”。在高級設置頁面中,選擇“入站規則”選項卡。
接下來,你需要創建一個新的入站規則來禁止445埠的連接。在右側窗格中,點擊“新建規則”按鈕。這將打開一個新規則向導,引導你完成創建新規則的過程。
在新規則向導中,你需要按照以下步驟操作:
1. 選擇“埠”作為規則類型,然後點擊“下一步”。
2. 在“特定本地埠”框中,輸入“445”,表示你要關閉的埠號。確保選中“TCP”選項,因為445埠是一個TCP埠。
3. 點擊“下一步”,然後選擇“阻止連接”作為操作選項。這意味著任何嘗試連接到445埠的請求都將被阻止。
4. 點擊“下一步”,然後根據你的需要選擇適當的配置文件。通常,你可以選擇“所有配置文件”來確保規則在所有情況下都生效。
5. 最後,點擊“完成”按鈕來創建新規則並關閉向導。
完成上述步驟後,Windows防火牆將開始阻止所有嘗試連接到445埠的請求。這意味著445埠已被成功關閉。請注意,關閉445埠可能會影響某些網路功能和服務,因此在進行此更改之前,請確保你了解可能的影響並做出適當的權衡。
除了使用Windows防火牆來關閉445埠外,你還可以考慮禁用Server服務來關閉該埠。Server服務是Windows XP上用於提供文件和列印共享等網路功能的組件。要禁用Server服務,請按照以下步驟操作:
1. 點擊“開始”菜單,選擇“運行”,然後輸入“services.msc”並按下回車鍵。這將打開服務管理器。
2. 在服務管理器中,找到“Server”服務,右鍵單擊它,並選擇“屬性”。
3. 在Server服務的屬性窗口中,將“啟動類型”設置為“禁用”,然後點擊“應用”和“確定”按鈕保存更改。
禁用Server服務後,445埠將不再可用,因為它是由該服務提供的。請注意,禁用Server服務可能會影響文件共享和其他網路功能,因此請謹慎操作並確保你了解可能的影響。
總之,關閉Windows XP上的445埠可以通過使用Windows防火牆或禁用Server服務來實現。選擇哪種方法取決於你的具體需求和對系統功能的權衡。在進行任何更改之前,請確保你了解可能的影響並做出適當的決策。
⑵ server 2008怎麼關閉445埠
這種方法利用了Windows 2000系統的埠排除功能將來自於445埠的所有信息包全部禁止掉,讓「大惡人」們無法接近你的主機,下面是這種方法的具體實現步驟:
打開Windows 2000系統的開始菜單,選中「設置」項下面的「網路和撥號連接」圖標,並用滑鼠右鍵單擊之,從其後的快捷菜單中,單擊「瀏覽」命令; 將「Internet協議(TCP/IP)」項選中,然後再單擊一下「屬性」按鈕,打開Internet協議(TCP/IP)屬性設置頁面; 繼續單擊該頁面中的「高級」按鈕,打開高級TCP/IP設置窗口,選中其中的「選項」標簽,並在該標簽頁面的「可選的設置」項中,將「TCP/IP篩選」選中,再單擊一下對應的「屬性」按鈕,打開如圖1所示的設置窗口; 由於445埠屬於一種TCP埠,你可以在對應「TCP埠」的設置項處,將「只允許」項選中,激活下面的「添加」按鈕,單擊該按鈕,在其後打開的「添加篩選器」窗口中,將必須用到的幾個服務埠號碼,都添加進來,而將用不到的445埠號碼排除在外,設置完畢後,單擊「確定」按鈕,就可以讓設置生效了。 考慮到文件夾或列印機共享服務才會利用到445埠,因此直接將文件夾或列印機共享服務停止掉,同樣也能實現關閉445埠的目的,讓黑客無法破壞各種共享資源,下面是關閉文件夾或列印機共享服務的具體步驟: 選中「網路和撥號連接」圖標,並用滑鼠右鍵單擊之,從其後的快捷菜單中,單擊「瀏覽」命令;
在接著出現的窗口中,右擊「Internet連接」圖標,選中「屬性」選項,彈出Internet連接屬性窗口;打開「常規」標簽頁面,並在「此連接使用下列選定的組件」列表框中,將「Microsoft網路的文件或列印機共享」選項前面的勾號取消,如圖2所示。最後單擊「確定」按鈕,重新啟動系統,Internet上的「大惡人」們就沒有權利訪問到各種共享資源了。 當然,你也可以在不停止共享服務的條件下,剝奪「大惡人」們的共享訪問權利;利用本地安全設置中的「用戶權利指派」功能,指定Internet上的任何用戶都無權訪問本地主機,具體步驟為: 單擊「本地安全設置」選項,接著展開「安全設置」「本地策略」「用戶權利指派」文件夾,在對應的右邊子窗口中選中「拒絕從網路訪問這台計算機」選項,並用滑鼠左鍵雙擊之; 打開如圖3所示的設置窗口,單擊「添加」按鈕,從彈出的「選擇用戶或組」對話框中選中「everyone」選項,再單擊「添加」按鈕,最後單擊「確定」,這樣任何一位用戶都無法從網路訪問到本地主機。不過該方法「打擊」范圍比較廣,造成的後果是無論是「敵人」還是「良民」,都無法訪問到共享資源了,因此這種方法適宜在保存有絕對機密信息的伺服器中使用。 這種方法是通過修改注冊表將用於文件夾或列印機共享的服務禁止掉,具體操作方法為:在Windows 2000系統的開始菜單中,單擊「運行」命令,打開運行對話框,輸入「regedit」注冊表編輯命令,彈出注冊表編輯界面;
在該窗口中,用滑鼠逐一展開分支「HKEY_LOCAL_MACHINE\SYSTEM\Current- ControlSet\Services\NetBT\Parameters」;在對應該分支的右邊窗口中,新創建一個雙位元組值,並命名為「SMBDeviceEnabled」(如圖4所示),再將其數值直接設置為「0」,完成設置後,退出注冊表編輯界面,重新啟動一下系統就OK了。 這種方法利用防火牆的安全過濾規則將通過445埠的任何數據包攔截下來。比方說,你可以啟動「KV3000的反黑王防火牆」工具,單擊「防火牆控制」處的「規則設置」按鈕,在接著打開的規則設置窗口中,繼續單擊一下「增加規則」按鈕,打開如圖5所示的設置界面;
在該界面的名稱設置項處,將該規則命名為「關閉445埠」,在「網路條件」設置項處,選中「接受數據包」選項;然後將對方IP地址設置為「任何地址」,將本地IP地址處的「指定本地IP地址」選項選中,並輸入本地主機的IP地址。 下面,再單擊一下該界面中的「TCP」標簽,並在本地埠處,選中「指定埠」選項,然後輸入「445」埠號碼;在「對方埠」處,選中「任一埠」選項。
接著,在「規則對象」設置項處選中「系統訪問網路時」選項,在「當所有條件滿足時」設置項處,選中「攔截」選項,完成所有參數設置後,再單擊一下「確定」按鈕,就可以創建好一個安全過濾規則。返回到反黑王防火牆的規則設置窗口,選中剛剛創建好的「關閉445埠」的過濾規則(如圖6所示),如此一來,來自445埠的各種非法入侵都會被反黑王防火牆自動攔截。 這種方法,是通過自定義一個IP安全策略,將445服務埠關閉掉,具體實現步驟為: 在Windows 2000系統的開始菜單中,依次單擊「程序」「管理工具」「本地安全策略」,打開一個本地組策略編輯界面,用滑鼠右鍵單擊該界面中的「IP安全策略,在本地機器」選項,從打開的快捷菜單中,單擊「創建IP安全策略」選項,彈出一個創建向導界面;單擊「下一步」按鈕,然後在「名稱」文本框中,輸入新創建的安全策略名稱,例如這里輸入的是「關閉445埠」,再單擊一下「下一步」按鈕,選中「激活默認響應規則」,其餘參數均設置為默認值,就可以完成新安全策略的創建操作了,如圖7所示。 單擊圖7界面中的「添加」按鈕,彈出一個安全規則設置向導界面,單擊「下一步」按鈕,選中「此規則不指定隧道」選項,然後將「網路類型」設置為「所有網路連接」,接著選中「Windows 2000默認值……」選項,繼續單擊「下一步」按鈕後,彈出一個IP篩選器列表界面;單擊該界面中的「添加」按鈕,將IP篩選器的名稱設置為「阻止445埠」,單擊「添加」按鈕後,再將源地址設置為「任何IP地址」,將目標地址設置為「我的IP地址」,繼續單擊「下一步」按鈕後,彈出協議類型選擇框,將協議類型設置為「TCP」; 接著,在彈出的圖8窗口中,選中「從任意埠到此埠」選項,並將此埠設置為「445」,最後單擊「完成」按鈕,並單擊「關閉」按鈕,返回到IP篩選器列表頁面中,選中「阻止445埠」篩選器,單擊「下一步」按鈕,並從隨後打開的窗口中,選中「拒絕」選項;再單擊「下一步」、「完成」按鈕,就可以將「阻止445埠」的篩選器,添加到名為「關閉445埠」的IP安全策略中了(如圖9所示),再單擊「確定」按鈕,返回到「本地安全設置」窗口中。
最後,在「本地安全設置」窗口中,右擊「關閉445埠」策略,從彈出的快捷菜單中,依次單擊「所有任務」|「指派」命令,就能使上述設置生效了。
⑶ 445埠關閉有什麼影響445埠可以改嗎
關閉445埠會影響伺服器與客戶端之間的SMB(Server Message Block)通信,可能導致文件共享、列印服務等功能無法正常使用。445埠是SMB協議使用的默認TCP埠,用於在Windows網路中實現文件和列印服務的共享。如果關閉了該埠,那麼依賴於SMB協議的服務將無法正常工作。
在安全性方面,關閉445埠可以降低針對該埠的潛在攻擊風險。然而,這也可能導致一些合法的網路通信被阻斷,因此在決定是否關閉該埠時需要權衡安全性和功能性。例如,在一個企業網路中,關閉445埠可能會影響到內部文件共享和列印服務的使用,從而降低工作效率。
關於修改445埠的問題,從技術上來說,是可以修改SMB協議使用的埠號的。這通常涉及到修改伺服器和客戶端的配置,以便它們使用非默認的埠號進行通信。然而,這樣做可能會帶來一些復雜性和潛在的問題。首先,修改埠號後,所有依賴於SMB協議的服務都需要重新配置,以確保它們使用新的埠號。其次,如果其他網路設備或防火牆也配置了針對445埠的規則,那麼這些規則也需要相應地更新。最後,修改埠號可能會增加管理復雜性,因為管理員需要記住並使用新的埠號。
總的來說,關閉445埠會影響依賴於SMB協議的服務的功能性,而修改SMB使用的埠號則需要謹慎考慮並可能帶來一些復雜性和潛在問題。在決定是否關閉或修改445埠時,需要綜合考慮安全性、功能性和管理復雜性等因素。
⑷ 伺服器關閉445埠後部分電腦無法訪問共享文件夾
不少公司都遇上同樣的問題,關閉445等高危埠後電腦無法訪問共享文件夾,安全和便捷共享只能選其一?
不,還有更好的方式,那就是用雲盒子許可權共享替代Windows共享方式,相對於Windows共享,採用雲盒子私有雲盤的共享方式更安全。雲盒子基於私有雲部署,將文件集中加密存儲,不使用445等高危埠,Linux系統避免了大部分的病毒攻擊。另外,科學的組織架構,豐富的許可權設置,讓雲盒子比windows共享更具優勢。
雲盒子企業雲盤按照企業內部組織架構建立共享文件夾,支持部門、角色、聯系人添加共享成員,並隨著組織架構更新而自動同步。當企業將數據集中存儲在雲盒子企業雲盤上時,所有職員均可以通過雲盒子賬號在雲盒子上直接訪問到所需要的數據。
⑸ 關閉455埠 ,共享文件夾還能共享嗎
不可以了,455埠就是提供共享服務用的,如果關閉455埠,那麼所有共享服務就都不能用了,對單位而言比較麻煩,這就是對單位而言的弊端。