Hvordan lukke Windows-porter. Hvordan lukker jeg sårbare porter i Windows? Lukk 445

Hver dag blir PC-eiere møtt med et stort antall farlige programmer og virus som på en eller annen måte havner på datamaskinene deres. HDD og forårsake lekkasje av viktige data, datahavari, tyveri viktig informasjon og andre ubehagelige situasjoner.

Oftest er datamaskiner som kjører Windows OS av en hvilken som helst versjon infisert, det være seg 7, 8, 10 eller andre. Hovedårsaken til denne statistikken er de innkommende tilkoblingene til PC-en eller "portene", som er det svake punktet til ethvert system på grunn av deres tilgjengelighet som standard.

Ordet "port" er et begrep som refererer til serienummeret på innkommende tilkoblinger som sendes til PC-en din fra ekstern programvare. Det hender ofte at disse portene brukes av virus som lett kan trenge inn i datamaskinen din ved hjelp av et IP-nettverk.

Viral programvare, når den kommer inn på en datamaskin gjennom slike innkommende tilkoblinger, infiserer den raskt alle viktige filer, ikke bare brukerfiler, men også systemfiler. For å unngå dette anbefaler vi at du stenger alle standardporter som kan bli din sårbarhet ved angrep av hackere.

Hva er de mest sårbare portene på Windows 7-10?

Tallrike studier og undersøkelser av spesialister viser at opptil 80 % ondsinnede angrep og hacks skjedde ved å bruke fire hovedporter som ble brukt til å raskt utveksle filer mellom forskjellige versjoner av Windows:

  • TCP-port 139, nødvendig for ekstern tilkobling og kontroll av en PC;
  • TCP-port 135, beregnet for å utføre kommandoer;
  • TCP-port 445, tillater rask filoverføring;
  • UDP-port 137, gjennom hvilken raskt søk på PC.

Lukke portene 135-139 og 445 i Windows

Vi inviterer deg til å gjøre deg kjent med de enkleste måtene å lukke Windows-porter på, som ikke krever ytterligere kunnskap eller faglige ferdigheter.

Bruke kommandolinjen

Team Windows-streng er et programvareskall som brukes til å angi visse funksjoner og parametere for programvare som ikke har sitt eget grafiske skall.

For å starte kommandolinjen må du:

  1. Trykk på Win+R-tastkombinasjonen samtidig
  2. Skriv inn CMD på kommandolinjen som vises
  3. Klikk på "OK"-knappen

Et arbeidsvindu med svart bakgrunn vises, der du må angi følgende kommandoer en etter en. Etter hver angitt linje, trykk Enter-tasten for å bekrefte handlingen.
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=135 name=»Block1_TCP-135″(kommando for å lukke port 135)
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=137 name=»Block1_TCP-137″(kommando for å lukke port 137)
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=138 name=»Block1_TCP-138″(kommando for å lukke port 138)
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=139 name=»Block_TCP-139″(kommando for å lukke port 139)
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=445 name=»Block_TCP-445″(kommando for å lukke port 445)
netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=5000 name=»Block_TCP-5000″

De seks kommandoene vi har gitt er nødvendige for å: lukke 4 sårbare Windows TCP-porter (åpne som standard), lukke UDP-port 138, og også lukke port 5000, som er ansvarlig for å vise en liste over tilgjengelige tjenester.

Lukke porter med tredjepartsprogrammer

Hvis du ikke vil kaste bort tid på å jobbe med kommandolinje, inviterer vi deg til å gjøre deg kjent med tredjepartsapplikasjoner. Essensen av slik programvare er å redigere registeret i automatisk modus med et grafisk grensesnitt, uten å måtte legge inn kommandoer manuelt.

Ifølge våre brukere er det mest populære programmet for disse formålene Windows Doors Cleaner. Det vil hjelpe deg med å enkelt lukke porter på en datamaskin som kjører Windows 7/8/8.1/10. Eldre versjoner av operativsystemer støttes dessverre ikke.

Hvordan jobbe med et program som lukker porter

For å bruke Windows Doors Cleaner må du:

1. Last ned programvaren og installer den
2. Kjør programmet ved å høyreklikke på snarveien og velge «kjør som administrator»
3. I arbeidsvinduet som vises, vil det være en liste over porter og "Lukk" eller "Deaktiver"-knappene, som lukker sårbare Windows-porter, så vel som andre du ønsker
4. Etter at de nødvendige endringene er gjort, må du starte systemet på nytt

En annen fordel med programmet er det faktum at du med dets hjelp ikke bare kan lukke, men også åpne.

Trekke konklusjoner

Å stenge sårbare nettverksporter i Windows er ikke et universalmiddel for alle sykdommer. Det er viktig å huske det nettverksikkerhet kan bare oppnås gjennom omfattende handlinger rettet mot å lukke alle sårbarheter på PC-en din.

For Windows-sikkerhet må brukeren installere kritiske oppdateringer fra Microsoft, ha lisensiert antivirusprogramvare og en brannmur aktivert, bruke utelukkende sikker programvare og regelmessig lese artiklene våre der vi snakker om alt eksisterende metoder oppnå anonymitet og sikkerhet for dataene dine.

Vet du bedre måter å lukke på? nettverksporter? Del kunnskapen din i kommentarfeltet, og ikke glem å legge ut artikkelen på nytt på siden din. Del nyttig informasjon med vennene dine og ikke gi hackere en sjanse til å skade dine kjære!

I går iscenesatte ukjente et nytt massivt angrep ved hjelp av et krypteringsvirus. Eksperter sa at dusinvis ble skadet store selskaper i Ukraina og Russland. Ransomware-viruset heter Petya.A (sannsynligvis er viruset oppkalt etter Petro Poroshenko). De skriver at hvis du lager en perfc-fil (uten utvidelse) og plasserer den på C:\Windows\, vil viruset omgå deg. Hvis datamaskinen starter på nytt og starter "disksjekk", må du slå den av umiddelbart. Oppstart fra en LiveCD eller USB-stasjon vil gi deg tilgang til filene. En annen beskyttelsesmetode: lukk portene 1024–1035, 135 og 445. Vi skal nå se på hvordan du gjør dette med Windows 10 som eksempel.

Trinn 1
La oss gå til Windows brannmur(det er bedre å velge forbedret sikkerhetsmodus), velg " Ekstra alternativer».
Velg fanen " Regler for innkommende forbindelser", deretter handlingen" Lag en regel"(i høyre kolonne).

Steg 2
Velg type regel - " for havn" I neste vindu velger du " TCP-protokoll", angi portene du vil lukke. I vårt tilfelle er det " 135, 445, 1024-1035 "(uten sitater).

Trinn 3
Velg elementet " Blokker tilkobling", i neste vindu merker vi alle profiler: Domene, privat, offentlig.

Trinn 4
Det gjenstår bare å komme med et navn på regelen (slik at den skal være enkel å finne i fremtiden). Du kan angi en beskrivelse av regelen.

Hvis noen programmer slutter å fungere eller fungerer feil, kan det hende du har blokkert porten de bruker. Du må legge til et unntak for dem i brannmuren.

135 TCP-port brukes av eksterne tjenester (DHCP, DNS, WINS, etc.) og i Microsoft klient-server-applikasjoner (for eksempel Exchange).

445 TCP-port brukt i Microsoft Windows 2000 og nyere for direkte TCP/IP-tilgang uten bruk av NetBIOS (for eksempel i Active Directory).

Utgivelse

I går iscenesatte ukjente et nytt massivt angrep ved hjelp av et krypteringsvirus. Eksperter sa at dusinvis av store selskaper i Ukraina og Russland ble berørt. Ransomware-viruset heter Petya.A (sannsynligvis er viruset oppkalt etter Petro Poroshenko). De skriver at hvis du lager en perfc-fil (uten utvidelse) og plasserer den på C:\Windows\, vil viruset omgå deg. Hvis datamaskinen starter på nytt og starter "disksjekk", må du slå den av umiddelbart. Oppstart fra en LiveCD eller USB-stasjon vil gi deg tilgang til filene. En annen beskyttelsesmetode: lukk portene 1024–1035, 135 og 445. Vi skal nå se på hvordan du gjør dette med Windows 10 som eksempel.

Trinn 1
La oss gå til Windows brannmur(det er bedre å velge forbedret sikkerhetsmodus), velg " Ekstra alternativer».
Velg fanen " Regler for innkommende forbindelser", deretter handlingen" Lag en regel"(i høyre kolonne).

Steg 2
Velg type regel - " for havn" I neste vindu velger du " TCP-protokoll", angi portene du vil lukke. I vårt tilfelle er det " 135, 445, 1024-1035 "(uten sitater).

Trinn 3
Velg elementet " Blokker tilkobling", i neste vindu merker vi alle profiler: Domene, privat, offentlig.

Trinn 4
Det gjenstår bare å komme med et navn på regelen (slik at den skal være enkel å finne i fremtiden). Du kan angi en beskrivelse av regelen.

Hvis noen programmer slutter å fungere eller fungerer feil, kan det hende du har blokkert porten de bruker. Du må legge til et unntak for dem i brannmuren.

135 TCP-port brukes av eksterne tjenester (DHCP, DNS, WINS, etc.) og i Microsoft klient-server-applikasjoner (for eksempel Exchange).

445 TCP-port brukes i Microsoft Windows 2000 og nyere for direkte TCP/IP-tilgang uten å bruke NetBIOS (for eksempel i Active Directory).

Utgivelse

Hvordan lukker jeg sårbare porter i Windows?

Hvordan lukker jeg sårbare porter i Windows?

Rundt om i verden blir dusinvis av datamaskiner infisert nesten hver dag. farlige virus, og flere og flere brukere begynner å lete etter måter å forbedre sikkerheten til sin personlige datamaskin.

De mest infiserte PC-ene er de som kjører operativsystem Windows. Dette skyldes det faktum at de fleste virus trenger inn i operativsystemet gjennom visse innkommende tilkoblinger, såkalte "porter", som dessverre er aktivert som standard.

For å forenkle noe, kan konseptet "port" defineres som antall innkommende tilkoblinger fra eksterne programmer (inkludert virus) til datamaskinen din via et IP-nettverk. Hver port er tildelt et unikt nummer for å identifisere den eneste mulige mottakeren av data i operativsystemet.

Etter å ha penetrert datamaskinen, begynner virus å infisere brukerdata og åpne alle tidligere lukkede Windows-porter for raskere spredning i hele systemet. For å forhindre at dette skjer, er det nødvendig å blokkere de mest sårbare portene, og dermed forhindre muligheten for infeksjon og heve Windows-sikkerheten til et høyere nivå.

De mest sårbare portene i Windows 7 – 10

  • TCP-port 445 (den brukes til filutveksling)
  • TCP-port 139 (designet for ekstern tilkobling til en datamaskin)
  • UDP-port 137 (brukes til å søke etter informasjon på andre datamaskiner)
  • TCP-port 135 (kommandooppgaver utføres gjennom den)

Hvordan lukke portene 135 til 139 og 445 i Windows?

Det er mange alternativer for å lukke Windows-porter, men i denne artikkelen skal vi se mest på enkle måter gjør det.

Metode 1 - Bruke kommandolinjen

Windows-ledeteksten brukes til å angi verdier for systeminnstillinger som ikke har GUI. Disse funksjonene inkluderer de åpne tilkoblingsportene som vurderes.

Kommandolinjen starter i flere stadier:

  • Trykk på tastekombinasjonen Win+R
  • Skriv inn CMD i kommandovinduet som vises
  • Klikk "OK"


Et vindu med svart bakgrunn vises foran deg. Kopier linjene nedenfor inn i den en etter en og trykk enter-tasten:

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=135 name=»Block1_TCP-135″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=137 name=»Block1_TCP-137″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=138 name=»Block1_TCP-138″

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=139 name=»Block_TCP-139″(kommandoen hjelper til med å lukke port 139)

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=445 name=»Block_TCP-445″(kommandoen hjelper med å lukke port 445)

netsh advfirewall brannmur legg til regel dir=in action=block protocol=tcp localport=5000 name=»Block_TCP-5000″

Disse seks lagene lukker de 4 farligste åpningene som er oppført ovenfor Windows-port, samt port 5000, ansvarlig for å oppdage åpne tjenester, og UDP-port 138 for NetBIOS-navneoppløsning.

Metode 2 - bruk av tredjepartsprogrammer

For å unngå manuelt kommandolinjearbeid, kan du bruke tredjepartsprogramvare. Essensen av arbeidet hans kommer ned til den samme redigeringen av registeret som i metoden ovenfor, bare i en visuell visning.

Instruksjoner for å arbeide med et program som lukker porter


Det er viktig å merke seg at med dette programmet kan du ikke bare lukke, men også åpne porter.

Konklusjon

I tillegg til å lukke de farligste nettverksportene på datamaskinen din, må du huske at disse handlingene ikke oppnår maksimal sikkerhet for operativsystemet.

På Windows må du installere kritiske oppdateringspakker sendt av Microsoft, antivirusprogrammer, sikre nettlesere og annen programvare som øker sikkerheten og anonymiteten.

Vi inviterer deg til å diskutere temaet beskyttelse av nettverksporter i kommentarene og dele nyttige metoder for å øke konfidensialitet. Ikke glem å sende lenken til denne artikkelen til vennene dine, slik at de også vet hvordan de lukker åpne Windows-porter.

Se også videoen vår der vi snakker mer detaljert om hvordan du lukker sårbare porter:





Topp