1.打開註冊表,找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters網絡
2.新建空白QWORD(64位),命名爲SMBDeviceEnabled,值設爲0tcp
3.進入services.msc(服務)中,中止Server,並設置爲禁用。spa
4.重啓系統便可。ip
如下端口關閉未實踐:io
關閉139端口: service
ipc和RPC漏洞存在於此。鼠標右擊「網絡鄰居」,選擇「屬性」,再鼠標右擊「本地鏈接」,選擇「屬性」。選擇「TCP/IP協議/屬性/高級」,進入「高級TCP/IP設置」對話框,選擇「WINS」標籤,勾選「禁用TCP/IP上的NETBIOS」一項,關閉NETBIOS.命名
關閉3389端口 協議
在個人電腦上點右鍵選「屬性」-->「遠程」,將裏面的遠程協助和遠程桌面兩個選項框裏的勾去掉。 (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp)來到這裏,找到PortNumber,十進制是3389的,你隨意把它改爲其它4個數字吧,我改爲1314了。此外,還要禁用Telnet、Terminal Services這兩個危險服務。端口
關閉135的通過註冊表更改 di
(1)、HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改成「N」 HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols鍵值中刪除「ncacn_ip_tcp」 (2)、此外,還須要確認是否停用了「Distributed Transaction Coordinator」此項服務。 (3)、從新啓動一下輸入CMD,而後直接打入netstat -an這個命令,看,135端口沒有了。