1.打开注册表,找到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NetBT\Parameters网络
2.新建空白QWORD(64位),命名为SMBDeviceEnabled,值设为0tcp
3.进入services.msc(服务)中,中止Server,并设置为禁用。spa
4.重启系统便可。ip
如下端口关闭未实践:io
关闭139端口: service
ipc和RPC漏洞存在于此。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地链接”,选择“属性”。选择“TCP/IP协议/属性/高级”,进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项,关闭NETBIOS.命名
关闭3389端口 协议
在个人电脑上点右键选“属性”-->“远程”,将里面的远程协助和远程桌面两个选项框里的勾去掉。 (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp)来到这里,找到PortNumber,十进制是3389的,你随意把它改为其它4个数字吧,我改为1314了。此外,还要禁用Telnet、Terminal Services这两个危险服务。端口
关闭135的通过注册表更改 di
(1)、HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改成“N” HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols键值中删除“ncacn_ip_tcp” (2)、此外,还须要确认是否停用了“Distributed Transaction Coordinator”此项服务。 (3)、从新启动一下输入CMD,而后直接打入netstat -an这个命令,看,135端口没有了。