Tôi muốn tắt tính năng chia sẻ tệp (SMB) trên Windows XP và tôi đã tắt nó trong hộp thoại thuộc tính mạng, nhưng hệ thống vẫn đang nghe trên cổng 445. Có cách nào để làm cho nó ngừng nghe hoàn toàn trên 445 không? Nó vẫn còn ở chế độ tàng hình?
Tôi muốn tắt tính năng chia sẻ tệp (SMB) trên Windows XP và tôi đã tắt nó trong hộp thoại thuộc tính mạng, nhưng hệ thống vẫn đang nghe trên cổng 445. Có cách nào để làm cho nó ngừng nghe hoàn toàn trên 445 không? Nó vẫn còn ở chế độ tàng hình?
Câu trả lời:
Tôi đã tìm ra cách để làm điều này từ một bài viết khác.
Thêm khoá đăng ký sau:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Điều này sẽ vô hiệu hóa hoàn toàn các dịch vụ SMB và tắt máy chủ nghe trên 445. Khởi động lại máy tính để có hiệu lực. Bạn có thể xác minh rằng nó bị tắt bằng cách sử dụng netstat -an
Giả sử người dùng hiện tại là thành viên của Administrators
nhóm, hãy mở một dấu nhắc lệnh và nhập:
reg add HKLM\System\CurrentControlSet\Services\NetBT\Parameters /V SmbDeviceEnabled /T REG_DWORD /F /D 0
(điều này thêm cài đặt đăng ký bắt buộc để vô hiệu hóa SMB và tương đương với CLI của câu trả lời của OP)
Sau đó nhập:
sc stop lanmanserver
sc config lanmanserver start= disabled
(điều này dừng và vô hiệu hóa server
dịch vụ, aka lanmanserver
)
Khởi động lại máy tính của bạn:
shutdown -r -t 01
Sau khi khởi động lại, hãy mở một dấu nhắc lệnh và nhập lệnh sau để xác minh rằng SMB không còn nghe trên cổng 445:
netstat -na | find "LISTENING" | find ":445 "
Nếu không có đầu ra nào được trả về bởi lệnh này, thì tất cả đều tốt!
... là gỡ cài đặt File and Printer Sharing for Microsoft Networks
hoàn toàn:
Start
| Control Panel
và bấm đúp vào Network
Connections
applet.Local Area Connection
(nghĩa là kết nối Internet) và chọn Properties
.File And Printer Sharing For Microsoft Networks
và nhấp vào Uninstall
nút.Yes
khi được nhắc gỡ cài đặt thành phần. Đóng tất cả các hộp thoại và applet.Đối với những người có thể được hưởng lợi từ một hướng dẫn có ảnh chụp màn hình, hãy xem:
http://ca.huji.ac.il/service/security/sharedXP-uninstall.shtml
Vì lỗ hổng này nhắm vào SMB và NetBT, nó có thể được gỡ bỏ bằng cmd (nếu các dịch vụ này không bắt buộc) ::
::Disable netbt service
net stop netbt & sc delete netbt
net stop netbios & sc delete netbios
::Disable Workstation Service
sc stop "LanmanWorkstation"
sc config "LanmanWorkstation" start= disabled
sc delete "LanmanWorkstation"
::Disable SMB feature (windows 7 or higher)
DISM /Online /Disable-Feature /FeatureName:SMB1Protocol /Remove /NoRestart
DISM /Online /Disable-Feature /FeatureName:SmbDirect /Remove /NoRestart
::File and Printer Sharing for Microsoft Networks
netcfg /u ms_server
Chạy cái này với tư cách quản trị viên và khởi động lại PC. Các lệnh này sẽ loại bỏ các dịch vụ vĩnh viễn. Bạn có thể đóng các cổng trong tường lửa.