恋曲1998 发表于 2010-3-30 21:57:00

实用工具;关闭高危端口的批处理文件

公布源代码

ECHO OFF

  rem 关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))

  net stop iisadmin

  rem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372

  net stop msdtc

  rem 关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):

  rem IPsec services (PolicyAgent)

  rem SSDP Discovery Service (SSDPSRV)

  rem Windows Time (W32Time)

  net stop policyagent

  net stop ssdpsrv

  net stop w32time

  rem Windows XP的缓存DNS服务

  reg add HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters /v MaxCachedSockets /t REG_DWORD /d 0 /f

  rem 关闭TCP 445端口

  rem win2000命令:

  rem net stop rdr

  rem net stop srv

  rem winxp命令:

  sc config netbt start= disabled

  reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT /v Start /t REG_DWORD /d 4 /f

  cls

  echo "关闭135端口(防冲击波病毒)"

  echo "组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM"

  echo "默认协议->删除面向连接的TCP/IP"

  rem winxp命令:

  start /w dcomcnfg

  pause

  cls

  echo "关闭137、138、139端口"

  rem NetBIOS名字的lmhosts服务

  net stop lmhosts

  cls

  echo "手动操作关闭137、138、139端口"

  echo "本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS"

  start /w ncpa.cpl

  pause

  pause

  rem *******************************************

  rem 其它脚本参考

  rem echo 开始封杀135,445端口...

  rem reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /d N /f

  rem reg add HKLM\SOFTWARE\Microsoft\Rpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem ncacn_spx\0ncacn_nb_nb\0ncacn_nb_ipx\0 /f

  rem sc config MSDTC start= DISABLED

  rem reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /f

  rem echo 封杀135,445端口结束!

  rem *******************************************


一顶要加分哟

无名指上戒痕 发表于 2010-3-31 08:50:43

闷   不是很懂!!!
页: [1]
查看完整版本: 实用工具;关闭高危端口的批处理文件