Windows XPでファイル共有(SMB)を無効にし、ネットワークプロパティダイアログボックスでオフにしますが、システムはまだポート445でリッスンしています。445でのリッスンを完全に停止する方法はありますか?ステルスモードでまだオンになっていますか?
Windows XPでファイル共有(SMB)を無効にし、ネットワークプロパティダイアログボックスでオフにしますが、システムはまだポート445でリッスンしています。445でのリッスンを完全に停止する方法はありますか?ステルスモードでまだオンになっていますか?
回答:
別の投稿からこれを行う方法を見つけました。
次のレジストリキーを追加します。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled Type: DWORD (REG_DWORD) Data: 0
これにより、SMBサービスが完全に無効になり、445でリッスンするサーバーがシャットダウンされます。コンピューターを再起動して有効にします。netstat -anを使用して、オフになっていることを確認できます。
現在のユーザーがAdministrators
グループのメンバーであると仮定して、コマンドプロンプトを開き、次を入力します。
reg add HKLM\System\CurrentControlSet\Services\NetBT\Parameters /V SmbDeviceEnabled /T REG_DWORD /F /D 0
(これにより、SMBを無効にするために必要なレジストリ設定が追加され、OPの答えに相当するCLIです)
次に入力してください:
sc stop lanmanserver
sc config lanmanserver start= disabled
(これはserver
サービスを停止して無効にします、別名lanmanserver
)
コンピュータを再起動してください:
shutdown -r -t 01
再起動後、コマンドプロンプトを開き、次のコマンドを入力して、SMBがポート445でリッスンしていないことを確認します。
netstat -na | find "LISTENING" | find ":445 "
このコマンドで出力が返されない場合は、大丈夫です!
... File and Printer Sharing for Microsoft Networks
完全にアンインストールすることです:
Start
| Control Panel
、Network
Connections
アプレットをダブルクリックします。Local Area Connection
(つまり、インターネットに面した接続)し、を選択しますProperties
。File And Printer Sharing For Microsoft Networks
、Uninstall
ボタンをクリックします。Yes
コンポーネントをアンインストールするように求められたら選択します。すべてのダイアログボックスとアプレットを閉じます。スクリーンショット付きのガイドが役立つ場合は、http://ca.huji.ac.il/services/security/sharingXP-uninstall.shtmlを参照してください。
この脆弱性はSMBおよびNetBTを対象としているため、cmdで削除できます(これらのサービスが必要ない場合):
::Disable netbt service
net stop netbt & sc delete netbt
net stop netbios & sc delete netbios
::Disable Workstation Service
sc stop "LanmanWorkstation"
sc config "LanmanWorkstation" start= disabled
sc delete "LanmanWorkstation"
::Disable SMB feature (windows 7 or higher)
DISM /Online /Disable-Feature /FeatureName:SMB1Protocol /Remove /NoRestart
DISM /Online /Disable-Feature /FeatureName:SmbDirect /Remove /NoRestart
::File and Printer Sharing for Microsoft Networks
netcfg /u ms_server
これを管理者として実行し、PCを再起動します。これらのコマンドは、サービスを永久に削除します。ファイアウォールのポートを閉じることができます。