• 2

請問如何關閉電腦服務埠?

以下請益,不是討論防火牆。
請問如何關閉電腦服務埠?
即是如何不允許電腦上的應用程式就黑名單服務埠註冊?
或是如何僅允許電腦上的應用程式就白名單服務埠註冊?
2021-01-02 16:15 發佈
文章關鍵字 電腦服務埠
谷底翻升 wrote:
以下請益,不是討論防...(恕刪)

去網路版問啊。65535個 port你倒是吿訴我如何不靠牆就能無回應

Tanywall和sim pow all可以預設禁止所有流量直到開機後符合規則者。
卡巴諾頓可以強制開機後載入前禁止所有流量

趨勢與系統牆篇有看懂嗎?
Dinjapc wrote:
去網路版問啊。655...(恕刪)

所以,我一開始就是詢問如何管制主機服務埠註冊方式,而不是讓AP註冊,再用外界方式七堵八堵。另外,請問您是建議在那個版呢?
本來就沒有你說的那種方式。除非你寫程式的時候就沒有規範如何使用網路服務。例如記事本txt
沒有網卡,就沒有你說的PORT的問題,自然也不用牆。

你若要關閉預設就有的服務,自己先看懂TCP VIEW ,去找如何關閉3389或改PORT。 137-445,TCP內建服務的技術文章!!

防火牆有
- 外接硬體式(要錢買)
可控管整個區網

- 電腦本身軟體式 (免費或要錢)
只控管該台電腦

任一種皆可以達到你要的效果

大部分作業系統,包括 Windows 都有內建防火牆。

windows內建防火牆的設定界面不是很好用,不過它也是有效果的。或可以安裝別的比較好用的防火牆軟體,找找有不少免費的。
jjx874 wrote:
(恕刪)

他不是說他不要牆.....,防火牆本身就是連網開關。
只是說是只針對管路還是源頭做控制而已
問題是源頭不限於執行檔才能連接網路
差別在這裡

在系統中"服務"驅動" DLL"優先層級都比EXE要來的高
也可以控制EXE背景的連接網路, 預設微軟系統會允許所有直接對外的流量(出站)
除了公用模式可以指定規則後系統牆需要第三方才能控制主動連出流量的連線
而NOD32預設的自動模式也是這樣。
所謂的系統牆就和我現場中的這扇自動門一樣脆弱



如同瀏覽器的每一個分頁都是一條連線一樣,實質的連線應備完整控制
在10+emet之前 很多防火牆無法完全控制偷渡連線,自己拿去測試安全軟體就知道有多脆弱了
https://www.atelierweb.com/products/firewall-tester/

在10之前,https://www.atelierweb.com/products/firewall-tester/
這軟體2006年就登上過電腦王 如今已15年了
自己可以拿自己的安全軟體去測試,為何一直強調不要把木馬裝入系統
因為一旦裝進去沒有HIPS,主防。這些木馬都有能力控制合法系統軟體來偷送資料

火狐 IE CHROME都可以被惡意軟體利用來送出資料!!
-----------------------------------------------------------------------------------------------------
因為用戶要求實質上對於控制聯外就是一律給過而已
不是說過WINDOWS預設共享,木馬不放在WINDOWS不然要放在哪裡?才藏木於林!!
你是指類似這樣這篇文章一樣,關閉445port孔相關服務與註冊檔嗎?
https://kknews.cc/tech/rz9858r.html

如果不是的話
那應該只能買硬體的L7防火牆
或是client端自己裝防火牆軟體設定而已..
(建議預設Deny any,一個個慢慢開放)
樓主要的不是限制網路
樓主要的是不給註冊網路
安裝程式時就不給註冊網路
簡單講就是沒有網路功能
而不是關閉網路功能
這很有難度啊..........
路很長,夢卻難圓 如果可以... 我想縮短天空和大地的距離,夢想和現實的差距...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?