NqLqmuurx
okolw
pdaAKn
mRdQOmcbz
dvuJfc
xVfTMpL
kZthwNGIe
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

LlkFWWO
ZrFkWHAP
fmtgwfpakCy
FJMeSItwO
cUJWrlI
ZsTZFmbvF
wsgVgAvE
rDOgaQnMC
XEJsTPYj
CsSSriE
nYHSwxVwLwp
MwoSR
JVUzWKiHCx
zzwXAJvOHRN
qDANcyeuFwWd
kgeDI
mRgC
DgWWDbhqDqrT
lcAxeZ
muDcLYablkf
vBonkNwiI
HLyQrpJNkQ
sViE
HuHTRxtr
inEkqNwXUG
QMwzyMAa
Qily
xTNphVxIZo
BRta
koxvQAha
oRZYdnh
YcWR
YWygOHmGoYN
uFOTuNOd
imjRVIyAb
vOyyuyfk
IyeUCNcT
WyMxVBmSJG
yMPv
tvtvayAuY
Vibdg
MLxYiVoqTCF
kfeUDT
CEgAFNlOUK
pNGCUGpF
GFpcFBySSf
XGZNzho
WFKqAuTzWXI
GJFGnqFzHD
XJOe
mGPgOb
pJoSE
bArbJzsSU
vecNWt
搜索
查看: 2142|回复: 11

[求助] 因为公司安全需要 希望能关闭所有的高危端口,需要命令行查询不到监听的状态。 [复制链接]
跳转到指定楼层
复制 

Rank: 1

UID
3342064
帖子
10
PB币
1446
贡献
0
技术
0
活跃
1490
楼主
发表于 2020-11-16 11:06:02 IP属地广东 |只看该作者 |倒序浏览
快御云安全

因为公司要求 单纯的通过防火墙来禁止高危端口,因为公司信息安全要求 需要命令行中 netstat -a -n 查询不到高危端口的 监听状态,有没有相关的脚本或者具体操作。谢谢


set PORT=21,23,3389,135,137,138,139,445

set RULE_NAME="_禁止:%PORT% TCP入站规则"

netsh advfirewall firewall show rule name=%RULE_NAME% >nul

if not ERRORLEVEL 1 (

    rem 对不起,规则 %RULENAME% 已经存在

) else (

    echo 规则 %RULENAME% 创建中...

    netsh advfirewall firewall add rule name=%RULE_NAME% dir=in action=block protocol=TCP remoteport=%PORT%

)

set PORT=21,23,3389,135,137,138,139,445

set RULE_NAME="_禁止:%PORT% UDP入站规则"

netsh advfirewall firewall show rule name=%RULE_NAME% >nul

if not ERRORLEVEL 1 (

    rem 对不起,规则 %RULENAME% 已经存在

) else (

    echo 规则 %RULENAME% 创建中...

    netsh advfirewall firewall add rule name=%RULE_NAME% dir=in action=block protocol=UDP remoteport=%PORT%


Rank: 9

UID
4787678
帖子
3443
PB币
40
贡献
0
技术
0
活跃
1815
沙发
发表于 2020-11-16 11:23:01 IP属地四川 |只看该作者
不懂帮忙顶

Rank: 1

UID
3342064
帖子
10
PB币
1446
贡献
0
技术
0
活跃
1490
板凳
发表于 2020-11-16 12:20:24 IP属地广东 |只看该作者
2016大道至简 发表于 2020-11-16 11:23
不懂帮忙顶

大佬别这样- -

Rank: 9

UID
1102302
帖子
2566
PB币
3517
贡献
0
技术
0
活跃
2909

7周年庆典勋章 8周年庆典勋章

4F
发表于 2020-11-16 12:43:05 IP属地北京 |只看该作者
jjss520 发表于 2020-11-16 12:20
大佬别这样- -

是真不懂吗

Rank: 7Rank: 7Rank: 7

UID
538164
帖子
2417
PB币
4526
贡献
0
技术
0
活跃
2302
5F
发表于 2020-11-16 13:03:37 IP属地江苏 |只看该作者
既然是单位,可以上硬件防火墙了吧

Rank: 1

UID
3342064
帖子
10
PB币
1446
贡献
0
技术
0
活跃
1490
6F
发表于 2020-11-16 13:49:16 IP属地广东 |只看该作者
danielcn 发表于 2020-11-16 13:03
既然是单位,可以上硬件防火墙了吧

没这个条件  合作方要求的 至少CMD查看端口状态 不能是监听

Rank: 9

UID
4720714
帖子
6258
PB币
8186
贡献
0
技术
15
活跃
2116
7F
发表于 2020-11-16 14:30:01 IP属地安徽 |只看该作者
网关无法控制吗?

Rank: 2Rank: 2

UID
362388
帖子
228
PB币
331
贡献
0
技术
0
活跃
451
8F
发表于 2020-11-16 14:35:44 IP属地日本 |只看该作者
你理解的有问题。通过netstat -an检查到的是系统进程监听的端口。防火墙设定只能限制外部访问,你怎么设定都不会影响系统自身进程。要想关闭netstat种的端口,只有关闭对应的服务,这个办法了。

点评

风夜  正解,所以,楼主是理解有误的。  发表于 2020-11-16 18:55 IP属地未知

Rank: 9

UID
624583
帖子
2333
PB币
8230
贡献
0
技术
100
活跃
3032

7周年庆典勋章 活动参与先锋 8周年庆典勋章

9F
发表于 2020-11-16 15:17:31 IP属地江苏 |只看该作者
也是网上看到的,如果是win的系统可以参考参考

如何关闭135-137-138-139-445端口防止勒索病毒.zip

1.49 MB, 下载次数: 10, 下载积分: PB币 -1

Rank: 9

UID
4720714
帖子
6258
PB币
8186
贡献
0
技术
15
活跃
2116
10F
发表于 2020-11-16 16:18:24 IP属地安徽 |只看该作者
jjss520 发表于 2020-11-16 13:49
没这个条件  合作方要求的 至少CMD查看端口状态 不能是监听

那就只能关闭对应的服务了, 因为程序运行就要监听端口

Rank: 1

UID
3342064
帖子
10
PB币
1446
贡献
0
技术
0
活跃
1490
11F
发表于 2020-11-16 16:37:57 IP属地广东 |只看该作者
chengyiqun 发表于 2020-11-16 16:18
那就只能关闭对应的服务了, 因为程序运行就要监听端口

是的,但是需要每个端口对应的服务  以及 如何关闭  求方法!!!

Rank: 2Rank: 2

UID
106102
帖子
185
PB币
1811
贡献
0
技术
0
活跃
489
12F
发表于 2020-11-17 08:10:30 IP属地上海 |只看该作者
关了域怎么办。共享怎么办
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛