有效的EternalBlue病毒攻击防范方法

近些时期,全球爆发大规模EternalBlue病毒攻击,那么如何发布防范Eternal Blue攻击呢。

1、如果你安装的是微软视窗系统,应尽快升级补丁MS17-010,升级网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。Win10 系统用户可通过设置Windows 更新启用Windows Updates,安装更新包。

2、对于其它老版本的用户,如WINXP/2003,请关闭以下端口:

135、137、138、139、455

那么如何关闭这些端口呢?

第一步:关闭135、137、138

在桌面上的网络邻居上点右键选择属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft 网络的文件和打印机共享,以及Microsoft 网络客户端的复选框。这样就关闭了共享端135 、137、138端口。

第二步:关闭139

在“网络和拨号连接”中的“本地连接”中,选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的NETBIOS ”,打勾。

第三步:关闭445

开始菜单->运行框,在框中输入regedit打开注册表。确定后定位HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建一个DWORD值,起名为“SMBDeviceEnabled”,并将其值设置为0 。

发表评论

电子邮件地址不会被公开。 必填项已用*标注