作者jsbjgk ()
看板CSSE
标题Re: [问题] 如何分析以及防堵windows的漏洞
时间Sun Dec 11 02:29:10 2005
有一只程式叫做 fport 去找一下吧
没有找到再跟我说...
你会看到很多 port 都是 svchost...
首先 网路连线到关到只剩下 tcp/ip 的 driver...
http://www.wretch.cc/album/show.php?i=jsb&b=1&f=1134238186&p=0
然後 登录档中...
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters
新增的DWORD参数命名为「SMBDeviceEnabled」,数值为预设的「0」
and then 关闭服务到剩下如下
http://www.wretch.cc/album/show.php?i=jsb&b=1&f=1134238516&p=1
如果你不需要远端的话 Terminal Services 也关了...
然後成果如下...
http://www.wretch.cc/album/show.php?i=jsb&b=1&f=1134238884&p=2
其中 3360 3389 3359 是因为我使用远端还有 ftp 的关系才开的
所以没用到的话 就不会开了...
还有以上极端版方法只适用 固定 ip 的环境 例如 学校
如果你使用 adsl 的话 Telephony 还有 Remote Access 开头的不能关
如果你使用 cable modem 的话 dhcp client 不能关
以上是我的测试结果 ...
至於稳定性 我个人使用了 两年了 所以应该还好
不过代价是 不能使用网路芳邻了...就这样...
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.171.213.158
1F:→ jsbjgk:忘了补充 netbios 与 lmhost 关闭如下 12/11 02:50
3F:→ jsbjgk:另外服务中的 tcp/ip netbios helper与 terminal service 12/11 02:52
4F:→ jsbjgk:请使用停用 来关闭 12/11 02:53
5F:→ jsbjgk:另外 登录档中的 所有 RUN 机码请检查一下 能删则删 12/11 02:58