Ich möchte die Dateifreigabe (SMB) unter Windows XP deaktivieren und habe sie im Dialogfeld "Netzwerkeigenschaften" deaktiviert, aber das System überwacht weiterhin Port 445. Gibt es eine Möglichkeit, die vollständige Überwachung von 445 zu beenden? Ist es immer noch im Stealth-Modus?
windows-xp
security
file-sharing
Tyler Durden
quelle
quelle
Antworten:
Wie das geht, habe ich in einem anderen Beitrag herausgefunden.
Fügen Sie den folgenden Registrierungsschlüssel hinzu:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Dadurch werden die SMB-Dienste vollständig deaktiviert und der Server, der 445 überwacht, heruntergefahren. Starten Sie den Computer neu, damit er wirksam wird. Sie können überprüfen, ob es ausgeschaltet ist, indem Sie netstat -an verwenden
quelle
Befehlszeilenmethode
Angenommen, der aktuelle Benutzer ist Mitglied der
Administrators
Gruppe, öffnen Sie eine Eingabeaufforderung und geben Sie Folgendes ein:(Dies fügt die erforderliche Registrierungseinstellung zum Deaktivieren von SMB hinzu und ist das CLI-Äquivalent der Antwort des OP.)
Dann geben Sie ein:
(Dies stoppt und deaktiviert den
server
Dienst, auch bekannt alslanmanserver
)Starte deinen Computer neu:
Öffnen Sie nach dem Neustart eine Eingabeaufforderung und geben Sie den folgenden Befehl ein, um sicherzustellen, dass SMB nicht mehr Port 445 überwacht:
Wenn dieser Befehl keine Ausgabe zurückgibt, ist alles in Ordnung!
Eine andere mögliche Methode mit der GUI
... ist
File and Printer Sharing for Microsoft Networks
komplett zu deinstallieren :Start
|Control Panel
und doppelklicken Sie auf dasNetwork Connections
Applet.Local Area Connection
(dh auf die mit dem Internet verbundene Verbindung) und wählen SieProperties
.File And Printer Sharing For Microsoft Networks
und klicken Sie auf dieUninstall
Schaltfläche.Yes
wenn Sie aufgefordert werden, die Komponente zu deinstallieren. Schließen Sie alle Dialogfelder und Applets.Informationen zu denjenigen, die möglicherweise von einer Anleitung mit Screenshots profitieren, finden Sie unter:
http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
quelle
Da diese Sicherheitsanfälligkeit auf SMB und NetBT abzielt, kann sie mit cmd entfernt werden (wenn diese Dienste nicht erforderlich sind):
Führen Sie dies als Administrator aus und starten Sie den PC neu. Diese Befehle werden die Dienste dauerhaft entfernen. Sie können die Ports in der Firewall schließen.
quelle