宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 5075|回复: 28

【工具】windows系统SMB及RDP漏洞一键防御小工具

  [复制链接]
发表于 2017-5-4 01:09:37 | 显示全部楼层 |阅读模式
本帖最后由 newyoung 于 2017-5-4 01:24 编辑

之前爆出的windows漏洞祸害了好多人,本人自用的也有不少windows系统,根据自己的习惯做了一系列安全设置, 发现没有中招的,所以写成了小工具拿来分享给一些不能更新补丁或是不方便更新补丁 应急用的MJJ。

已测试系统:  win7  、windows 2008、win10
理论适用的系统: win7核心及以上的系统


QQ截图20170504005619.png (27.23 KB, 下载次数: 0)


杀毒报告:  http://r.virscan.org/report/9f7b6fd98c25784ad067601969f8d0e7

SMB及RDP漏洞一键防御.rar (376.99 KB, 下载次数: 1590)


可能用处不大,但对于我来说还有点用,给客户装系统时候,全部打好补丁交付, 比较费时费力,目前个人没有能力搞出集成最新补丁的安装镜像,所以在给用户新装系统的时候, 运行一下这个小工具就OK,起码不用担心直接就被扫了。

评分

参与人数 1威望 +25 收起 理由
欧阳逍遥 + 25 赞一个!

查看全部评分

发表于 2017-5-4 10:46:14 | 显示全部楼层
楼上问2003的用下面这个。


  1. rem 关闭智能卡服务

  2. net stop SCardSvr

  3. net stop SCPolicySvc

  4. sc config SCardSvr start= disabled

  5. sc config SCPolicySvc start= disabled
  6. rem 开启服务

  7. net start MpsSvc
  8. rem 开机启动

  9. sc config MpsSvc start= auto
  10. rem 启用防火墙

  11. netsh advfirewall set allprofiles state on
  12. rem 屏蔽端口

  13. netsh advfirewall firewall add rule name="deny udp 137 " dir=in protocol=udp localport=137 action=block

  14. netsh advfirewall firewall add rule name="deny tcp 137" dir=in protocol=tcp localport=137 action=block

  15. netsh advfirewall firewall add rule name="deny udp 138" dir=in protocol=udp localport=138 action=block

  16. netsh advfirewall firewall add rule name="deny tcp 138" dir=in protocol=tcp localport=138 action=block

  17. netsh advfirewall firewall add rule name="deny udp 139" dir=in protocol=udp localport=139 action=block

  18. netsh advfirewall firewall add rule name="deny tcp 139" dir=in protocol=tcp localport=139 action=block

  19. netsh advfirewall firewall add rule name="deny udp 445" dir=in protocol=udp localport=445 action=block

  20. netsh advfirewall firewall add rule name="deny tcp 445" dir=in protocol=tcp localport=445 action=block


  21. pause
复制代码

点评

赞赞赞赞赞  发表于 2017-5-4 11:34
赞一个 不过建议升级到2008  发表于 2017-5-4 10:49

评分

参与人数 1威望 +25 收起 理由
欧阳逍遥 + 25 很给力!

查看全部评分

发表于 2017-5-4 08:23:47 | 显示全部楼层
概率问题,还没有中过呢。。。
发表于 2017-5-4 01:32:37 | 显示全部楼层
mark
感谢分享
发表于 2017-5-4 01:56:07 | 显示全部楼层
不错支持
发表于 2017-5-4 01:56:17 | 显示全部楼层
2003 的不能用吗?
发表于 2017-5-4 03:12:01 | 显示全部楼层
这类帖子必须顶顶
发表于 2017-5-4 03:51:10 | 显示全部楼层
用了这个,还是要打补丁的吧。
哪个破解工具没有试过。
发表于 2017-5-4 07:50:59 | 显示全部楼层
谢谢楼主,我已经 中奖一台了。唉。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-20 16:41 , Processed in 0.079258 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表