Je souhaite désactiver le partage de fichiers (SMB) sous Windows XP et je l'ai désactivé dans la boîte de dialogue des propriétés du réseau, mais le système est toujours à l'écoute sur le port 445. Existe-t-il un moyen de l'empêcher d'écouter entièrement sur le 445? Est-il toujours activé en mode furtif?
windows-xp
security
file-sharing
Tyler Durden
la source
la source
Réponses:
J'ai compris comment faire cela à partir d'un autre post.
Ajoutez la clé de registre suivante:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
Cela désactivera complètement les services SMB et arrêtera le serveur qui écoute sur 445. Redémarrez l'ordinateur pour prendre effet. Vous pouvez vérifier qu'il est désactivé en utilisant netstat -an
la source
Méthode de ligne de commande
En supposant que l'utilisateur actuel est membre du
Administrators
groupe, ouvrez une invite de commande et entrez:(cela ajoute le paramètre de registre requis pour désactiver SMB et est l'équivalent CLI de la réponse de l'OP)
Entrez ensuite:
(cela arrête et désactive le
server
service, aliaslanmanserver
)Redémarrez votre ordinateur:
Après le redémarrage, ouvrez une invite de commande et entrez la commande suivante pour vérifier que SMB n'écoute plus sur le port 445:
Si aucune sortie n'est retournée par cette commande, tout va bien!
Une autre méthode possible impliquant l'interface graphique
... consiste à désinstaller
File and Printer Sharing for Microsoft Networks
complètement:Start
|Control Panel
et double-cliquez sur l'Network Connections
applet.Local Area Connection
(c'est-à-dire la connexion Internet) et sélectionnezProperties
.File And Printer Sharing For Microsoft Networks
et cliquez sur leUninstall
bouton.Yes
lorsque vous êtes invité à désinstaller le composant. Fermez toutes les boîtes de dialogue et applets.Pour ceux qui pourraient bénéficier d'un guide avec des captures d'écran, voir:
http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtml
la source
Comme cette vulnérabilité cible SMB et NetBT, elle peut être supprimée avec cmd (si ces services ne sont pas requis) ::
Exécutez-le en tant qu'administrateur et redémarrez PC. Ces commandes supprimeront définitivement les services. Vous pouvez fermer les ports du pare-feu.
la source