Saya ingin menonaktifkan berbagi file (SMB) pada Windows XP dan saya mematikannya di kotak dialog properti jaringan, tetapi sistem masih mendengarkan pada port 445. Apakah ada cara untuk membuatnya berhenti mendengarkan pada 445 sepenuhnya? Apakah masih aktif dalam mode siluman?
windows-xp
security
file-sharing
Tyler Durden
sumber
sumber
Jawaban:
Saya menemukan cara untuk melakukan ini dari pos lain.
Tambahkan kunci registri berikut:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Ini sepenuhnya akan menonaktifkan layanan SMB dan mematikan server yang mendengarkan 445. Nyalakan kembali komputer agar berfungsi. Anda dapat memverifikasi bahwa ini dimatikan dengan menggunakan netstat -an
sumber
Metode baris perintah
Dengan asumsi pengguna saat ini adalah anggota
Administrators
grup, buka prompt perintah dan masukkan:(ini menambahkan pengaturan registri yang diperlukan untuk menonaktifkan SMB, dan setara dengan CLI dari jawaban OP)
Lalu masukkan:
(ini berhenti dan menonaktifkan
server
layanan, aliaslanmanserver
)Hidupkan Kembali komputer Anda:
Setelah restart, buka prompt perintah dan masukkan perintah berikut untuk memverifikasi bahwa SMB tidak lagi mendengarkan pada port 445:
Jika tidak ada output yang dikembalikan oleh perintah ini, Anda semua baik-baik saja!
Metode lain yang mungkin melibatkan GUI
... adalah menghapus
File and Printer Sharing for Microsoft Networks
sepenuhnya:Start
|Control Panel
, dan klik dua kaliNetwork Connections
applet.Local Area Connection
(yaitu koneksi yang menghadap Internet), dan pilihProperties
.File And Printer Sharing For Microsoft Networks
, dan klikUninstall
tombol.Yes
saat diminta untuk menghapus komponen. Tutup semua kotak dialog dan applet.Untuk yang mungkin mendapat manfaat dari panduan dengan tangkapan layar, lihat:
http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
sumber
Karena kerentanan ini menargetkan SMB dan NetBT, ia dapat dihapus dengan cmd (jika layanan ini tidak diperlukan) ::
Jalankan ini sebagai administrator dan mulai ulang PC. Perintah-perintah ini akan menghapus layanan secara permanen. Anda dapat menutup port di firewall.
sumber