Page 1 of 3 123 Last
Results 1 to 20 of 54

Закрытие портов 135 и 445 вручную

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация SDA's Avatar
    Join Date
    Jan 2005
    Location
    Москва
    Posts
    7,168
    Rep Power
    3194

    Закрытие портов 135 и 445 вручную

    135 и 445 необходимо закрыть - это серьёзные дырки. Если фаером не получается а это бывает то надо делать следущее:

    1. Закрываем порт 135 (Disabling Distributed COM (DCOM)).

    Способ 1.
    Пуск -> Выполнить и вводим
    Dcomcnfg.exe
    Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".
    Перезагружаемся.

    Способ 2.
    В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
    у параметра "EnableDCOM" , имеющего значение "Y" изменить это значение на "N"
    "EnableDCOM"="N"
    Перезагружаемся.

    2. Закрываем порт 445 TCP/UDP (NetBT).

    Способ 1.
    Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
    В списке устройств появятся "Драйверы устройств не Plug and Play".
    Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено".
    Перезагружаемся.

    Способ 2.
    В ключе регистра
    у параметра TransportBindName, имеющего значение \Device\ ,
    удаляем это значение.
    Перезагружаемся.

    О закрытии порта 135 на Windows 2003 Server можно прочитать тут :
    http://support.microsoft.com/default.aspx?kbid=826382

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Кто?'s Avatar
    Join Date
    Apr 2006
    Location
    Владивосток
    Posts
    104
    Rep Power
    73
    После закрытия 445-го порта "the Bat" потерял связь с каталогами писем для одного из ящиков. Все каталоги для всех ящиков стоят по умолчанию, но потерялись только у одного.
    135 закрывал вторым способом, так как по первому не увидел "свойства по умолчанию" вообще. Но после перезагрузки у антихакера строка "135 TCP SVCHOST.EXE -K RPCSS 0.0.0.0 00:27:44" осталась.
    Прокомментируйте пожалуйста.
    Attached Images Attached Images

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация drongo's Avatar
    Join Date
    Sep 2004
    Location
    Israel
    Posts
    7,164
    Rep Power
    999
    Вот эта программа делает подобное без лишних телодвижений : http://www.firewallleaktester.com/wwdc.htm

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Quote Originally Posted by Кто?
    После закрытия 445-го порта "the Bat" потерял связь с каталогами писем для одного из ящиков. Все каталоги для всех ящиков стоят по умолчанию, но потерялись только у одного.
    Точно не сетевой каталог?

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2005
    Location
    Orenburg
    Posts
    128
    Rep Power
    82
    1. Закрываем порт 135 (Disabling Distributed COM (DCOM)).
    Способ 1.
    Пуск -> Выполнить и вводим
    Dcomcnfg.exe
    Что бы выключить DCOM, открываем панель "Свойства по умолчанию" и убираем галочку "Разрешить использовать DCOM на этом компьютере".
    Перезагружаемся.
    Полный путь к "Свойства по умолчанию":
    Службы компонентов-Компьютеры-Мой Компьютер-Свойства-"Свойства по умолчанию"

    2. Закрываем порт 445 TCP/UDP (NetBT).
    Способ 1.
    Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню "Вид" выбираем "Показывать скрытые устройства".
    В списке устройств появятся "Драйверы устройств не Plug and Play".
    Открвыаем этот пункт, и в появившемся списке открываем "NetBios через TCP/IP" -> Драйвер -> и в Автозагрузка -> Тип ставим "Отключено".
    Перезагружаемся.
    Остановка драйвера приводит к сообщению
    Следующие службы будут остановлены:
    DHCP-клиент
    Это надо иметь ввиду.
    При закрытии порта программой http://www.firewallleaktester.com/wwdc.htm этого не происходит
    Last edited by IgorA; 11-13-2006 at 06:20 PM.
    IgorA

  7. #6
    Visiting Helper Репутация Репутация Кто?'s Avatar
    Join Date
    Apr 2006
    Location
    Владивосток
    Posts
    104
    Rep Power
    73
    pig
    Локальный. А что доступ ко всем расшареным будет закрыт?
    С помощью программы, порекомендованной drongo всё закрылось и ошибок небыло.
    Last edited by Кто?; 03-07-2007 at 08:48 AM.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Aug 2005
    Location
    Узбекистан, Ташкент
    Posts
    2,117
    Rep Power
    1827
    Quote Originally Posted by drongo
    Вот эта программа делает подобное без лишних телодвижений : http://www.firewallleaktester.com/wwdc.htm
    Спасибо за ссылку! Все закрылось и без ошибок.

  9. #8
    Junior Member Репутация
    Join Date
    Jun 2006
    Posts
    30
    Rep Power
    71
    Службы компонентов-Компьютеры
    после клика по папке Компьютеры окно сразу закрывается
    Seconfig XP (не тестил)

  10. #9
    Junior Member Репутация
    Join Date
    Jun 2006
    Posts
    30
    Rep Power
    71
    SafeXP


    Хотелось бы услышать мнение хелперов по следующим утилям :
    Harden-It™
    Network Hardening Feature Set (Only NT,2000,XP,2003) :
    · Harden your server's TCP and IP stack (Netbios, ICMP, SYN, SYN-ACK..)
    · Protect your servers from Denial of Service and other network based attacks
    · Enable SYN flood protection when an attack is detected
    · Set the threshold values that are used to determine what constitutes an attack
    · Various other protections.
    Secure-It™
    Secure-It™ is a local Windows security hardening tool developed by Thierry Zoller, it proactively secures your PC by either disabling the intrusion and propagation vectors proactively or reduce the attack surface by disabling underlying functionality malware uses to execure itself.

    It secures Windows desktop PCs against new dangers by blocking the root cause of the vulnerabilities exploited by malware, worms and spy ware . In some cases Secure-it is even able to protect your PC against threats prior to a patch release of the vendor.
    You should not use this tool if you are a novice.

    пригодятся ли они для "дома,для семьи" ?

  11. #10
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Sep 2006
    Posts
    44
    Rep Power
    87
    более развернутые рекомендации по "закрытию" данных портов для 2k/Xp:
    http://www.hsc.fr/ressources/breves/...win.en.html.fr

  12. #11
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация PORSHEvchik's Avatar
    Join Date
    Mar 2007
    Location
    Viipuri
    Posts
    313
    Rep Power
    109

    ?

    Что делают упомянутые порты.На что повлияет их закрытие. Нет ли русской версии указанной программы. Программа показывает на моём компе три верхних пункта красным крестиком, два нижних - зелёными галочками (на что это указывает).
    Mors certa, vita incerta!

  13. #12
    Junior Member Репутация
    Join Date
    Feb 2009
    Posts
    2
    Rep Power
    61
    Помогите! У меня исходящий GPRS(Динамический IP)б входящий со спутника(Сатгейт). Время от времени проскакивает входящий трафик по GPRS по протоколу TCP(Ускоритель спутникового инета,Slonax, работает в UDP). В основном на порт 135 и 445. Сделал все как сдесь написано - порты вроде закрыты, а он все равно нет-нет проскакивает. Что делать? Как их вааще отрубить!? Пробовал поставить KIS(У меня KAV) - бесполезно. В политике безопасности установил запрет на все входящие TCP-все равно проскакивает....

  14. #13
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    45
    Rep Power
    90
    Что делают упомянутые порты.На что повлияет их закрытие.
    это нетбиос порты. если их закрыть, то если у вас есть локалка и была связь с ней, то выхода в локалку больше не будет. так же как и локалки к вам. так же не будет вывода на принтеры.
    я замуровываю эти порты уже рефлексорно и на вход и на ответ. а вот многие возмущаются, когда пропадает связь с локалкой. но боюсь сейчас это необходимо всем. чаще всего кидо заражаются именно из локалок через порты 135/445. лучше прикрыться сейчас вот таким вот образом, чем потом жалеть.
    тузла, которую предложил drongo просто замечательная особенно для тех кто не может самостоятельно замуровать данные порты.
    а данные порты позабивать я бы очень советовала бы сейчас всем без исключений. так же к этому относятся порты 137 и 139. их тоже стоит забить (если фаером, то все по отдельности 135. 137. 139. и 445. забить на вход и ответ.)
    Last edited by megadat; 02-17-2009 at 10:07 PM.

  15. #14
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Sep 2006
    Posts
    44
    Rep Power
    87
    Quote Originally Posted by megadat View Post
    это нетбиос порты. если их закрыть, то если у вас есть локалка и была связь с ней, то выхода в локалку больше не будет. так же как и локалки к вам. так же не будет вывода на принтеры.
    Данные порты и службы, их использующие, имеют не так много общего с NetBios.

    См., например, здесь:
    1.) http://www.hsc.fr/ressources/breves/...win.en.html.fr
    Before Windows 2000, the CIFS protocol was typically transported in NetBIOS over TCP/IP (NetBT), using TCP port 139.
    Starting with Windows 2000, CIFS can be transported directly in TCP/IP, without an intermediary NetBT layer. In that case, TCP port 445 is used (see http://www.ubiqx.org/cifs/SMB.html#SMB.1.2 for more information).
    To disable listening on TCP port 445, two methods are possible:
    1. disable the NetBT driver
    2. add a value in the registry to disable transport of CIFS in TCP....
    2.) Подробнее об RPC:

    How RPC Works:
    http://technet.microsoft.com/en-us/l.../cc738291.aspx

    RPC Dependency:
    http://msdn.microsoft.com/en-us/library/bb736277(VS.85).aspx

    Настройка брандмауэра Windows в Windows XP с пакетом обновления 2 (SP2) для работы со средствами удаленного администрирования, использующими инструментарий WMI, RPC или DCOM:
    http://support.microsoft.com/kb/840634

    Службы и сетевые порты в серверных системах Microsoft Windows (Kb832017):
    http://support.microsoft.com/kb/832017


    "Замуровывать" их (RPC/DCOM) дома - одно дело,
    на работе (тем более, централизованно) - imho, нужно, как мимимум, хорошо подумать над тем, на чем эти службы (а открытые порты - это только следствие) используются, для чего, и какие от этих телодвижений будут последствия.

  16. #15
    Junior Member Репутация
    Join Date
    Oct 2008
    Location
    Russia/Ugra
    Posts
    19
    Rep Power
    62
    Не совсем понял, если у меня выход в сеть идёт через АДСЛ-роутер, то, закрыв порты RPC и DCOM на машине соответственно потеряю связь с роутером? Он- то у меня компьютером видится как локалка...

  17. #16
    Junior Member Репутация
    Join Date
    Oct 2008
    Location
    Russia/Ugra
    Posts
    19
    Rep Power
    62
    Еще вопрос вдогонку- если установлен фаерволл Аутпост- так не лучше ли закрыть порты через него, поскольку встроенный виндос-фаер я отключил?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Quote Originally Posted by Dr.Gyger View Post
    Не совсем понял, если у меня выход в сеть идёт через АДСЛ-роутер, то, закрыв порты RPC и DCOM на машине соответственно потеряю связь с роутером? Он- то у меня компьютером видится как локалка...
    Вы потеряете связь с сетью Windows. TCP/IP как работал, так и будет работать.

    Добавлено через 33 секунды

    Quote Originally Posted by Dr.Gyger View Post
    Еще вопрос вдогонку- если установлен фаерволл Аутпост- так не лучше ли закрыть порты через него, поскольку встроенный виндос-фаер я отключил?
    Что работает, тем и отключайте.

  19. #18
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    45
    Rep Power
    90
    Не совсем понял, если у меня выход в сеть идёт через АДСЛ-роутер, то, закрыв порты RPC и DCOM на машине соответственно потеряю связь с роутером?
    связь с роутером можно потерять только в одном случае, отключив в службах модуль поддержки NetBIOS , и переведя его в состояние отключить, в состоянии вручную, связь с роутером не будет прервана. заблочивание портов через программный фаервол не приводит никогда к потери связи с роутерами)

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация pig's Avatar
    Join Date
    Sep 2004
    Location
    Апатиты, Мурманская область, Россия
    Posts
    10,629
    Rep Power
    1320
    Quote Originally Posted by megadat View Post
    связь с роутером можно потерять только в одном случае, отключив в службах модуль поддержки NetBIOS
    У вас есть роутер, доступ к которому возможен только через NetBIOS?

  21. #20
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2008
    Posts
    45
    Rep Power
    90
    У вас есть роутер, доступ к которому возможен только через NetBIOS?
    нет. у меня самый типичный роутер, но наверное неправильно объяснила. имелось ввиду переключение с прямого соединения на роутер с перебивкой сети. не знаю как у кого, но с прямого подключения на пересадку на роутер с отключенной службой модуля поддержки NetBIOS интернета у меня не было. а вот при запуске службы интернет мгновенно появлялся. потом, если не пересаживаться, а оставаться на роутере, то запуск службы уже не требуется)

Page 1 of 3 123 Last

Similar Threads

  1. Закрытие папки
    By usaidn in forum Помогите!
    Replies: 3
    Last Post: 02-16-2011, 10:24 AM
  2. самопроизвольное закрытие ie8
    By alex7777 in forum Помогите!
    Replies: 7
    Last Post: 09-25-2009, 01:26 PM
  3. Закрытие портов
    By Xzander in forum Помогите!
    Replies: 12
    Last Post: 02-22-2009, 01:40 AM
  4. Закрытие приложений и IE
    By Olehan in forum Помогите!
    Replies: 4
    Last Post: 11-10-2007, 12:14 PM
  5. "Закрытие" портов
    By DoggoD in forum Общая сетевая безопасность
    Replies: 10
    Last Post: 04-15-2006, 06:35 PM

Tags for this Thread

Collapse/Expand Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Page generated in 0.00933 seconds with 19 queries