135 порт как закрыть
Перейти к содержимому

135 порт как закрыть

  • автор:

Закрытие портов 135 и 445 вручную

SDA вне форума

Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 07.01.2005 Адрес Москва Сообщений 7,168 Вес репутации 3188

Закрытие портов 135 и 445 вручную

135 и 445 необходимо закрыть — это серьёзные дырки. Если фаером не получается а это бывает то надо делать следущее:

1. Закрываем порт 135 (Disabling Distributed COM (DCOM)).

Способ 1.
Пуск -> Выполнить и вводим
Dcomcnfg.exe
Что бы выключить DCOM, открываем панель «Свойства по умолчанию» и убираем галочку «Разрешить использовать DCOM на этом компьютере».
Перезагружаемся.

Способ 2.
В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
у параметра «EnableDCOM» , имеющего значение «Y» изменить это значение на «N»
«EnableDCOM»=»N»
Перезагружаемся.

2. Закрываем порт 445 TCP/UDP (NetBT).

Способ 1.
Открываем панель упровления -> Система -> Оборудование -> Диспетчер устройств. В меню «Вид» выбираем «Показывать скрытые устройства».
В списке устройств появятся «Драйверы устройств не Plug and Play».
Открвыаем этот пункт, и в появившемся списке открываем «NetBios через TCP/IP» -> Драйвер -> и в Автозагрузка -> Тип ставим «Отключено».
Перезагружаемся.

Способ 2.
В ключе регистра
у параметра TransportBindName, имеющего значение \Device\ ,
удаляем это значение.
Перезагружаемся.

Как закрыть порт 135,который никак не закрывается?

прослушивается порт 135 rpceptmapper . не получается закрыть.
сделано,что удалось найти в интернете,но ничего не вышло:
Способ 1.
Пуск -> Выполнить и вводим
Dcomcnfg.exe
Что бы выключить DCOM, открываем панель «Свойства по умолчанию» и убираем галочку «Разрешить использовать DCOM на этом компьютере».
Перезагружаемся.
Способ 2.
В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
у параметра «EnableDCOM» , имеющего значение «Y» изменить это значение на «N»
«EnableDCOM»=»N»
Перезагружаемся.
3.
1. Запускаем «Component Services»:
2. Открываем свойства «My Computer»:
Component Services ▶ Computers ▶ My Computer ▶ [Правая кнопка мыши] ▶ Properties ▶ Default Properties
3. Снимаем галочку с «Enable Distributed COM on this computer»:
4. переходим на вкладку «Default Protocols», выделяем «Connection-oriented TCP/IP» и нажимаем кнопку «Remove»:
5. Теперь осталось нажать «Apply», потом кнопку «OK»
6. Перезагружаем комп

4.
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name=“Block1_TCP-135”
не срабатывает
в firewall’е правило стоит,запрещающее входящие на 135

5.
windows worms doors cleaner
показывает,что порт 135 закрыт.

netstat -a показывает,что порт прослушивается.Xspider показывает,что открыт.
ещё прослушиваются другие порты,которые в фаерволле в правилах закрыты 135
TCP 0.0.0.0:5357 LISTENING
TCP 0.0.0.0:7680 LISTENING
TCP 0.0.0.0:17331 LISTENING
TCP 0.0.0.0:49664 LISTENING
TCP 0.0.0.0:49665 LISTENING
TCP 0.0.0.0:49666 LISTENING
TCP 0.0.0.0:49667 LISTENING
TCP 0.0.0.0:49668 LISTENING
TCP 127.0.0.1:49279 LISTENING
TCP 127.0.0.1:49716 LISTENING
TCP 127.0.0.1:55372 LISTENING
TCP 127.0.0.1:55373 LISTENING
TCP 127.0.0.1:55374 LISTENING
TCP 127.0.0.1:55375 LISTENING
TCP 127.0.0.1:55376 LISTENING
систему переустанавливал. без интернета настраивал правила сразу после переустановки и всё получилось закрыть. нетстат показывал ,что всё закрыто. как только воткнул кабель интернета , пооткрывались. и не закрываются.

В общем, проблема решена. вдруг кому понадобится: всё,что с rcp в службах отключить,что отключается. У меня ещё по умолчанию в брандмауэре правила стояли разрешающие входящие,связанные с rpc. всё там запретил и порт 135 закрылся.

  • Вопрос задан более года назад
  • 1832 просмотра

4 комментария

Простой 4 комментария

Как заблокировать опасные порты 1024-1035, 135, 139, 445?

135 и 445 необходимо закрыть — это серьёзные дыры в безопасности сети. Если фаерволом это сделать не получается, о делаем следующее.

Закрываем порт 135 (Disabling Distributed COM (DCOM))

  1. В ключе регистра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole у параметра «EnableDCOM», имеющего значение «Y» изменить это значение на «N»
  2. Перезагружаемся.

Закрываем порт 445 TCP/UDP (NetBT)

  1. В ключе регистра HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\NetBT\Parameters\ у параметра «TransportBindName», имеющего значение \Device\, удаляем это значение.
  2. Перезагружаемся.

Заблокировать через командную строку

  1. Останавливаем распространение вируса по сети: заблокировать TCP-порты 1024-1035, 135, 139 и 445.
  2. Через командную строку (cmd от имени администратора) это можно сделать так:

netsh advfirewall firewall add rule name=»blockTCP» dir=in action=block protocol=TCP localport=1024-1035,135,139,445

netsh advfirewall firewall add rule name=»blockUDP» dir=in action=block protocol=UDP localport=1024-1035,135,139,445

Как закрыть порты Windows

Каждый день владельцы ПК сталкиваются с огромным количеством опасных программ и вирусов, которые так или иначе попадают на жесткий диск и становятся причиной утечки важных данных, поломки компьютера, кражи важной информации и других неприятных ситуаций.

Чаще всего заражаются компьютеры, работающие на ОС Windows любых версий, будь то 7, 8, 10 или любая другая. Главная причина такой статистики – входящие подключения к ПК или «порты», которые являются слабым местом любой системы из-за своей доступности по умолчанию.

Слово «порт» – это термин, подразумевающий порядковый номер входящих подключений, которые направляются на ваш ПК от внешнего программного обеспечения. Часто бывает так, что эти порты используют вирусы, запросто проникающие на ваш компьютер при помощи IP-сети.

Вирусное программное обеспечение, попав в компьютер через такие входящие подключения, быстро заражает все важные файлы, причём не только пользовательские, но и системные. Чтобы этого избежать, мы рекомендуем закрыть все стандартные порты, которые могут стать вашим уязвимым местом при атаке хакеров.

Какие порты у Windows 7-10 самые уязвимые?

Многочисленные исследования и опросы специалистов показывают, что до 80% вредоносных атак и взломов происходили при помощи четырех основных портов, использующихся для быстрого обмена файлами между разными версиями Windows:

  • TCP порт 139, необходимый для удаленного подключения и управления ПК;
  • TCP порт 135, предназначенный для выполнения команд;
  • TCP порт 445, позволяющий быстро передавать файлы;
  • UDP порт 137, с помощью которого проводится быстрый поиск на ПК.

Закрываем порты 135-139 и 445 в Виндовс

Мы предлагаем вам ознакомиться с самыми простыми способами закрытия портов Виндовс, которые не требуют дополнительных знаний и профессиональных навыков.

Используем командную строку

Командная строка Windows – это программная оболочка, которая используется для задания определенных функций и параметров софту, не имеющему собственной графической оболочки.

Для того чтобы запустить командную строку, необходимо:

  1. Одновременно нажать сочетание клавиш Win+R
  2. В появившейся командной строке ввести CMD
  3. Нажать на кнопку «ОК»

Появится рабочее окно с чёрным фоном, в котором необходимо поочередно вводить нижеприведенные команды. После каждой введенной строчки нажимайте клавишу Enter для подтверждения действия.
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=135 name=»Block1_TCP-135″ (команда для закрытия порта 135)
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=137 name=»Block1_TCP-137″ (команда для закрытия порта 137)
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=138 name=»Block1_TCP-138″ (команда для закрытия порта 138)
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=139 name=»Block_TCP-139″ (команда для закрытия порта 139)
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=445 name=»Block_TCP-445″ (команда для закрытия порта 445)
netsh advfirewall firewall add rule dir=in action=block protocol=tcp localport=5000 name=»Block_TCP-5000″

Шесть приведенных нами команд необходимы для: закрытия 4х уязвимых TCP-портов Windows (открытых по умолчанию), закрытия UDP-порта 138, а также закрытия порта 5000, который отвечает за выведение списка доступных сервисов.

Закрываем порты сторонними программами

Если вы не хотите тратить время на работу с командной строкой, мы предлагаем вам ознакомиться со сторонними приложениями. Суть такого софта заключается в правке реестра в автоматическом режиме с графическим интерфейсом, без необходимости в ручном введении команд.

По мнению наших пользователей, самой популярной программой для этих целей является Windows Doors Cleaner. Она поможет с лёгкостью закрыть порты на компьютере с ОС Windows 7/8/8.1/10. Более старые версии операционных систем, к сожалению, не поддерживаются.

Как работать с программой, закрывающей порты

Для того чтобы воспользоваться Windows Doors Cleaner, необходимо:

1. Скачать софт и установить его
2. Запустить программу, нажав на ярлык правой кнопкой мыши и выбрав «запустить от имени администратора»
3. В появившемся рабочем окне будет список портов и кнопки «Сlose» или «Disable», которые закрывают уязвимые порты Windows, а также любые другие по желанию
4. После того, как необходимые изменения были внесены, необходимо перезагрузить систему

Ещё одним преимуществом программы является тот факт, что порты с её помощью можно не только закрывать, но и открывать.

Делаем выводы

Закрытие уязвимых сетевых портов в Виндовс – это не панацея от всех бед. Важно помнить, что сетевая безопасность может быть достигнута только комплексными действиями, нацеленными на закрытие всех уязвимостей вашего ПК.

Для безопасности Windows пользователь в обязательном порядке должен устанавливать критические обновления от Microsoft, иметь лицензированных антивирусный софт и включенный файервол, использовать исключительно безопасное программное обеспечение и регулярно читать наши статьи, в которых рассказываем обо всех существующих способах достижения анонимности и безопасности ваших данных.

Вы знаете более удобные способы закрыть сетевые порты? Поделитесь своими знаниями в комментариях и не забывайте репостить статью к себе на страничку. Делитесь полезной информацией со своими друзьями и не дайте хакерам шанса навредить вашим близким!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *