4) 将新建的dword参数命名为“smbdeviceenabled”,数值为缺省的“0”。
5) 修改完后退出regedit,重启机器。
6) 运行“netstat ?an”,你将会发现你的445端口已经不再listening了。
7) 如何关闭windows 2000下的5800,5900端口?
1) 首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)
2) 在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)
3) 删除c:\winnt\fonts\中的explorer.exe程序。
4) 删除注册表hkey_local_machine\software\microsoft\windows\currentversion\run中的explorer项。
5) 重新启动机器。
4. 如何获得fport工具?
fport工具可以把本机开放的tcp/udp端口同应用程序关联起来,这和使用netstat -an命令产生的效果类似,但是该软件还可以把端口和运行着的进程关联起来,并可以显示进程pid,名称和路径。该软件可以用于将未知的端口同应用程序关联起来。
在cernet应急响应组的网站上可以获得fport工具,下载路径为:
http://www.ccert.edu.cn/tools/index.php。
下载的文件为fport.zip, 用winzip或winrar解开后存放到一个目录下就可以。比如我们把fport放在d:\fport-2.0下。那么,我们运行fport::
d:\fport-2.0> fport
输出结果如下:
fport v2.0 - tcp/ip process to port mapper
copyright 2000 by foundstone, inc.
http://www.foundstone.com
pid process port proto path
744 svchost -> 135 tcp c:\windows\system32\svchost.exe
4 system -> 139 tcp
4 system -> 445 tcp
792 svchost -> 1025 tcp c:\windows\system32\svchost.exe
1652 navapw32 -> 1027 tcp c:\progra~1\norton~1\navapw32.exe
1860 inetinfo -> 1031 tcp c:\windows\system32\inetsrv\inetinfo.exe
1880 msmsgs -> 1226 tcp c:\program files\messenger\msmsgs.exe
2736 iexplore -> 2162 tcp c:\program files\internet explorer\iexplore.exe
956 -> 5000 tcp
1880 msmsgs -> 13863 tcp c:\program files\messenger\msmsgs.exe
2736 iexplore -> 123 udp c:\program files\internet explorer\iexplore.exe
744 svchost -> 135 udp c:\windows\system32\svchost.exe
1332 securecrt -> 137 udp c:\program files\securecrt\securecrt.exe
2664 securecrt -> 138 udp c:\program files\securecrt\securecrt.exe
4 system -> 445 udp
792 svchost -> 500 udp c:\windows\system32\svchost.exe
2524 securecrt -> 1028 udp c:\program files\securecrt\securecrt.exe
1860 inetinfo -> 1032 udp c:\windows\system32\inetsrv\inetinfo.exe
1880 msmsgs -> 1033 udp c:\program files\messenger\msmsgs.exe
2812 wsftppro -> 1035 udp d:\tools\wsftppro.exe
956 -> 1543 udp
1652 navapw32 -> 1561 udp c:\progra~1\norton~1\navapw32.exe
4 system -> 1610 udp
1880 msmsgs -> 1900 udp c:\program files\messenger\msmsgs.exe
2736 iexplore -> 3336 udp c:\program files\internet explorer\iexplore.exe
2812 wsftppro -> 3456 udp d:\tools\wsftppro.exe
1880 msmsgs -> 9356 udp c:\program files\messenger\msmsgs.exe
从fport的输出结果中我们可以发现有没有不安全的tcp/udp端口开着,如果有就用前面介绍的方法把该端口关闭,或将相关程序删除。