Desejo desativar o compartilhamento de arquivos (SMB) no Windows XP e desativei-o na caixa de diálogo de propriedades da rede, mas o sistema ainda está escutando na porta 445. Existe uma maneira de fazê-lo parar de escutar 445 completamente? Ainda está no modo furtivo?
windows-xp
security
file-sharing
Tyler Durden
fonte
fonte
Respostas:
Eu descobri como fazer isso em outro post.
Adicione a seguinte chave do Registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Isso desabilitará completamente os serviços SMB e desligará o servidor que escuta 445. Reinicie o computador para entrar em vigor. Você pode verificar se está desativado usando netstat -an
fonte
Método de linha de comando
Supondo que o usuário atual seja um membro do
Administrators
grupo, abra um prompt de comandos e digite:(isso adiciona a configuração de registro necessária para desativar o SMB e é o equivalente da CLI da resposta do OP)
Em seguida, digite:
(isso interrompe e desativa o
server
serviço, também conhecido comolanmanserver
)Reinicie o seu computador:
Após a reinicialização, abra um prompt de comandos e digite o seguinte comando para verificar se o SMB não está mais atendendo na porta 445:
Se nenhuma saída for retornada por este comando, você estará bem!
Outro método possível envolvendo a GUI
... é desinstalar
File and Printer Sharing for Microsoft Networks
completamente:Start
|Control Panel
e clique duas vezes noNetwork Connections
miniaplicativo.Local Area Connection
(ou seja, na conexão com a Internet) e selecioneProperties
.File And Printer Sharing For Microsoft Networks
e clique noUninstall
botãoYes
quando solicitado a desinstalar o componente. Feche todas as caixas de diálogo e applets.Para aqueles que podem se beneficiar de um guia com capturas de tela, consulte:
http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
fonte
Como essa vulnerabilidade tem como alvo SMB e NetBT, ela pode ser removida com o cmd (se esses serviços não forem necessários):
Execute isso como administrador e reinicie o PC. Esses comandos removerão os serviços permanentemente. Você pode fechar as portas no firewall.
fonte