|
公布源代码
ECHO OFF
rem 关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))
net stop iisadmin
rem 并列事务服务!(Distributed Transaction Coordinator service)端口1025或3372
net stop msdtc
rem 关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):
rem IPsec services (PolicyAgent)
rem SSDP Discovery Service (SSDPSRV)
rem Windows Time (W32Time)
net stop policyagent
net stop ssdpsrv
net stop w32time
rem Windows XP的缓存DNS服务
reg add HKLM\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters /v MaxCachedSockets /t REG_DWORD /d 0 /f
rem 关闭TCP 445端口
rem win2000命令:
rem net stop rdr
rem net stop srv
rem winxp命令:
sc config netbt start= disabled
reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT /v Start /t REG_DWORD /d 4 /f
cls
echo "关闭135端口(防冲击波病毒)"
echo "组件服务->计算机->我的电脑->属性->默认属性-删除在此计算机上启用分布式COM"
echo "默认协议->删除面向连接的TCP/IP"
rem winxp命令:
start /w dcomcnfg
pause
cls
echo "关闭137、138、139端口"
rem NetBIOS名字的lmhosts服务
net stop lmhosts
cls
echo "手动操作关闭137、138、139端口"
echo "本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS"
start /w ncpa.cpl
pause
pause
rem *******************************************
rem 其它脚本参考
rem echo 开始封杀135,445端口...
rem reg add HKLM\SOFTWARE\Microsoft\Ole /v EnableDCOM /d N /f
rem reg add HKLM\SOFTWARE\Microsoft\Rpc /v "DCOM Protocols" /t REG_MULTI_SZ /d rem ncacn_spx\0ncacn_nb_nb\0ncacn_nb_ipx\0 /f
rem sc config MSDTC start= DISABLED
rem reg add HKLM\SYSTEM\CurrentControlSet\Services\NetBT\Parameters /v SMBDeviceEnabled /t rem REG_DWORD /d 0 /f
rem echo 封杀135,445端口结束!
rem *******************************************
一顶要加分哟 |
|