防范勒索病毒,你可以通过关闭危险端口防范
经过各大论坛的调查,本次病毒攻击是国际性质的,在国内疑似通过校园网快速传播的Onion勒索病毒。
据悉,教育网并没有如其他运营商网络一样对诸如445等危险端口进行封禁,因此本次病毒在校园网用户当中得到大规模传播,并且,部分同学的操作系统并未更新最新安全补丁,也在一定程度上增大了风险。
操作方法
(01)首先,Win+R打开运行,输入进入组策略编辑器。
(02)在左侧边栏中,依次选取 “Windows 设置 - 安全设置 - IP安全策略,在 本地计算机“
(03)接下来右键单击 “IP安全策略,在 本地计算机”,并选择“创建IP安全策略”
(04)随后在跳出的“IP安全策略向导“中右键
(05)在第二步的名称中输入“封禁端口”然后一路“下一步”
(06)点下一步
(07)然后单击“完成”
(08)在随后跳出的封禁端口属性窗口中,单击添加。
(09)需要注意的是不要勾选右下角的“使用添加向导”,然后在"新规则 属性"窗口中,单击左下角的"添加"
(10)在IP筛选器列表窗口中,单击右侧的添加按钮,需要注意的是这里也不要点击右下角的"使用添加向导"
(11)在弹出的IP筛选器属性窗口的地址选项卡中,原地址选择“任何IP地址”,目标地址选择“我的IP地址”
(12)然后选择协议选项卡,选择协议类型为:TCP,设置IP协议端口为"从任意端口""到此端口":445,并单击确定。
(13)然后在IP筛选器列表中单击确定。
(14)然后在新规则属性中,单击筛选器操作选项卡
(15)单击下方的添加,并且不要勾选右侧的使用添加向导。
(16)在新筛选器操作属性中,选择“阻止”,并切换到常规选项卡,将名称改为阻止。
(17)单击确定,回到新规则属性窗口中的筛选器操作,勾选刚才建立的“阻止”,在切换到IP筛选器列表,勾选刚才建立的“445”。然后单击应用,再单击关闭
(18)然后单击“确定”
(19)回到组策略编辑器,右键单击右侧刚才创建的“封禁端口”,在右键菜单当中选择分配,就成功关闭了445端口。
(20)还可能需要关闭的端口包括135、137、138、139,操作与上述关闭445的操作相同。
特别提示
国内安全公司360已推出针对此次攻击的漏洞检测工具,你也可以通过手动下载微软三月安全补丁包中“KB4012215”补丁的方式来修复本次漏洞。
-
手机微信公众号上的视频怎么下载
如果移动设备的天下,无论是网购,看新闻等等,都在手机上完成,那么我们在手机版的微信公众号上看到好的视频,想下载,怎么下呢操作方法(01)在微信公众号上,点击分享,弹出的分享页面中,我们选择【发送到我的电脑】(02)然后在电脑上登录QQ账号,在【我的设备】中打开会话框(03)在我的...
-
HTTP 错误 500.22 - Internal Server Error图解
网站管理员在配置IIS服务器的时候会出血一系列的报错无问题,今天给大家分享一个关于iis7HTTP错误500.22-InternalServerError的解决办法操作方法(01)出现如图错误“检测到在集成的托管管道模式下不适用的ASP.NET设置”,那么我们应该如何解决呢?继续向下。(02)第一步,我...
-
Python中如何应用split
我们用python处理字符串的时候经常会需要分割字符串,这个时候我们会用到split。那么你真的会用它吗?下面小编来给大家分享一下split的使用以及注意事项操作方法(01)首先我们在python环境中先来建立一个字符串,如下图所示(02)然后我们调用split方法,已冒号作为分隔符,如...
-
linux怎么解压zip包
linux怎么解压zip包,在linux中,解压ZIP压缩包,是相对容易的,使用unzip命令即可操作方法(01)连接到linux远程主机,并进入zip文件所在目录(02)使用LS命令列出目录中文件,确认zip文件的全称(03)使用unzip命令解压zip压缩包(04)inflating,看到该单词,表明ZIP解压缩成功了(05)如果不放...