查看單個文章
舊 2006-03-03, 08:15 PM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

關閉無用連接阜的註冊表文件
將 CODE 中的文本儲存為 DisablePort.reg 後雙按執行就行了.
希望大家幫忙繼續追加,就像圍堵3721一樣!謝謝.
程式碼:
Windows Registry Editor Version 5.00

#關閉自動共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"AutoShareWks"=dword:00000000
"AutoshareServer"=dword:00000000

#禁止ipc$的共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:00000001


#關閉445連接阜
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters]
"SMBDeviceEnabled"=dword:00000000


就是這些

在需要局域連網時,又忘了曾經改過改過那,結果自然是出問題了,折磨人

注意下,單機用不用其實也無所謂,局網NO

或者用這個.BAT
net share admin$ /del
net share c$ /del
net share d$ /del
net share ipc$ /del
net share wwwroot$ /del


這個倒是很方便,我看估計百分之九十以上的機器的135和445這兩個連接阜都是開著的。135 445連接阜也是蠕蟲最愛光臨的連接阜了。。。所以為什麼蠕蟲病毒突發的時候,受影響的電腦在幾千萬台也就不奇怪了

只要開了remote procedure call服務,135肯定開啟的,這個服務要用到這個連接阜

如果把這個服務關掉,電腦無法用了
試著telnet下127.0.0.1 135和445 port,結果還真開著啊.
只能通過 ip原則去禁用了.


如何讓開放的連接阜port更安全~~~~
http://www.slime2.com.tw/forums/show...3s%B1%B5%AA%FA
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次