防范和遏制Eternal Blue病毒攻击指南
针对最新发生的大规模黑客“EternalBlue”病毒攻击网络事件,5月13日,北京市委网信办、北京市公安局和北京市经济和信息化委员会联合发布防范和遏制“Eternal Blue”病毒攻击指南。
一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。
在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的'用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。
二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。
’
(一)方法
1、运行 输入“dcomcnfg”;
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。
(二)关闭 135、137、138 端口
在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。
(三)关闭 139 端口
139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
(四)关闭 445 端口
开始-运行输入 regedit. 确定后定位到 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。
-
详解核心交换机的TRUNK功能
在调试、维护Cisco交换机的过程中,了解医一些方法对于提高调试交换机的效率非常有帮助,在此,小编将积累的几点小经验介绍一下,供大家参考。一、如何让自己输入命令时不受到系统信息的干扰相信很多网管员朋友都遇到过这样的麻烦:即通过串口线连接到交换机的CONSOLE口...
-
试谈cisco路由器口令和IOS恢复
针对最常见的cisco路由器设备的IOS系统,小编下面给大家讲解一下路由器口令和IOS恢复的步骤和方法。一、先说说路由器口令恢复的方法前提:口令恢复需要使用Console线将路由器和PC连接。恢复步骤:1.在路由器加电60S内,在超级终端按+3-5s(最好按的时间长一些),可以进入...
-
计算机基础知识大纲
1.计算机的产生与发展1946年世界上第一台电子计算机——埃尼阿克(ENIAC)于美国产生。计算机的发展经历了四代:第一代电子管计算机、第二代晶体管计算机、第三代中小规模集成电路计算机、第四代大规模和超大规模集成电路计算机。我国从1956年开始电子...
-
跨交换机的Vlan配置与管理
对于小型企业来说,可以在一台交换机上实现多个Vlan,以满足用户在安全与性能上的需求。下图所示,可能需要在多台交换机上组建Vlan。此时会涉及到一个比较复杂的问题。即不同交换机上的同一个Vlan,如何进行数据的交换。在这篇文章中,小编就这个问题展开说明,谈谈跨交换...
相关文章
- oracle中truncatetable后的数据如何恢复
- 英语作文:An unforgettable experience
- Unit3 Lets celebrate教案
- Unforgettable experience 难忘的一件事作文
- 牛津英语5BUnit2Atelephonecall教案
- 了解HTML中table表格的frame和rules属性
- 英语优秀作文:M Unfrgettable Experiences
- Module 6 Unit 1 I went there last year教学反思
- 高中优秀英语作文An Unforgettable Experience
- Equal Rights between Men and Women高中英语作文