Re: [情报] WanaCrypt0r 2.0 大规模攻击漏洞系统

楼主: munsimli (口嫌体正直)   2017-05-13 18:27:15
看完q大的回文,关于port是否确实关闭的确认方式再请教
版上各位前辈
系统:Win 10专业版(已更新至1703),卡巴安全软件2017
卡巴防火墙其中一条内建规则
http://i.imgur.com/YlfU0AU.jpg
在指令视窗中以"netstat -a -n"查看的结果
http://i.imgur.com/L7vRb1K.jpg
http://i.imgur.com/OT5VbCo.jpg
是否139与445这2个port仍未关闭呢?
另在某篇文章中看到要更新后SMB仍需手动关闭,也确认过
"Windows功能"中的SMB选项仍是勾选,是否须取消勾选呢?
http://i.imgur.com/XQrVy3B.jpg
※ 引述《qxxrbull (XPEC)》之铭言:
: 看到近期的主动式勒索病毒攻击
: 建议大家可以关闭/阻挡一些比较危险的Port
: 像是
: 135/TCP,UDP
: 137/TCP,UDP->NetBIOS
: 138/TCP,UDP->NetBIOS
: 139/TCP,UDP->NetBIOS
: 445/TCP,UDP->SMB服务(据说是这一次的主角)
: 其他像是593 1025 3389(远端桌面协定) 这些用不到也可以一起关闭
: 关闭方法有很多 但建议是本机+网关(路由器) 两边一起封锁是最保险的
: 路由器一般都能够自行设定封锁 以netgear为例子
: http://i.imgur.com/iO4dsvq.jpg
: 如果是公司的电脑 管理员甚至可以以白名单的方式指定
: (例如只开启80/443PORT 只供浏览网页)
: 会更加安全一些
作者: Adven (电风扇)   2017-05-13 18:29:00
可使用imasa板大的程式检测一下
作者: askaa ((小布~))   2017-05-13 18:29:00
应该是看得道就是没关掉
楼主: munsimli (口嫌体正直)   2017-05-13 19:01:00
i大的程式有说明不是用win10不是吗? 一用就闪退
作者: Adven (电风扇)   2017-05-13 19:10:00

Links booklink

Contact Us: admin [ a t ] ucptt.com