Я хочу отключить общий доступ к файлам (SMB) в Windows XP, и я отключил его в диалоговом окне свойств сети, но система все еще прослушивает порт 445. Есть ли способ заставить его полностью прекратить прослушивание 445? Это все еще включено в невидимом режиме?
windows-xp
security
file-sharing
Тайлер Дурден
источник
источник
Ответы:
Я понял, как это сделать из другого поста.
Добавьте следующий раздел реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Это полностью отключит службы SMB и отключит сервер, который прослушивает 445. Перезагрузите компьютер, чтобы изменения вступили в силу. Вы можете убедиться, что он выключен с помощью netstat -an
источник
Метод командной строки
Предполагая, что текущий пользователь является членом
Administrators
группы, откройте командную строку и введите:(это добавляет обязательный параметр реестра для отключения SMB и является CLI-эквивалентом ответа OP)
Затем введите:
(это останавливает и отключает
server
службу, иначеlanmanserver
)Перезагрузите компьютер:
После перезапуска откройте командную строку и введите следующую команду, чтобы убедиться, что SMB больше не прослушивает порт 445:
Если эта команда не возвращает никаких результатов, все в порядке!
Еще один возможный метод с использованием графического интерфейса
...
File and Printer Sharing for Microsoft Networks
полностью удалить :Start
|Control Panel
и дважды щелкнитеNetwork Connections
апплет.Local Area Connection
(т. Е. Подключение к Интернету) и выберитеProperties
.File And Printer Sharing For Microsoft Networks
и нажмитеUninstall
кнопку.Yes
когда будет предложено удалить компонент. Закройте все диалоговые окна и апплеты.Для тех, кто может получить пользу от руководства со скриншотами, см.
Http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
источник
Поскольку эта уязвимость нацелена на SMB и NetBT, ее можно удалить с помощью cmd (если эти службы не требуются):
Запустите это как администратор и перезагрузите компьютер. Эти команды удаляют службы навсегда. Вы можете закрыть порты в брандмауэре.
источник