您当前的位置 :首页 > 科技 > IT业界
投稿

防范和遏制“Eternal Blue”病毒攻击指南

2017-05-14 00:03:02 来源:千龙网 作者: 点击图片浏览下一页

 针对最新发生的大规模黑客“EternalBlue”病毒攻击网络事件,5月13日,北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制“Eternal Blue”病毒攻击指南。

一、微软已经发布相关的补丁MS17-010 用以修复被“ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

在Windows 电脑上运行系统自带的免费杀毒软件并启用Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

二、关闭135、137、138、139、445端口,关闭网络共享也可以避免中招。

(一)方法

1、运行输入“dcomcnfg”;

2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾;

4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

(二)关闭135、137、138 端口

在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉Microsoft 网络的文件和打印机共享,以及Microsoft 网络客户端的复选框。这样就关闭了共享端135 、137、138端口。

(三)关闭139 端口

139 端口是NetBIOSSession 端口,用来文件和打印共享。关闭139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的NETBIOS ”,打勾就可关闭139 端口。

(四)关闭445 端口

开始-运行输入regedit. 确定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445 端口。

责任编辑: 刘伟
版权声明:
·凡注明来源为“今日报道网”的所有文字、图片、音视频、美术设计和程序等作品,版权均属今日报道网所有。未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。
·凡注明为其它来源的信息,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
不良信息举报信箱 网上投稿
关于本站 | 广告服务 | 免责申明 | 招聘信息 | 联系我们
今日报道网 版权所有 Copyright(C)2005-2016 鲁ICP备16043527号-1

鲁公网安备 37010402000660号