你有沒(méi)有遇到過(guò)這樣的情況:電腦突然變慢、彈窗頻繁,甚至莫名其妙被遠(yuǎn)程控制?其實(shí),這很可能和一個(gè)“隱形殺手”有關(guān)——Windows系統(tǒng)默認(rèn)開(kāi)放的135端口。
很多人不知道,這個(gè)端口是微軟Distributed Component Object Model(DCOM)服務(wù)使用的,主要用于遠(yuǎn)程管理。但正因?yàn)槿绱耍渤闪撕诳妥類?ài)的“后門”。
別急,今天我就用真實(shí)案例告訴你:關(guān)閉135端口到底怎么做?手把手教學(xué),小白也能看懂!
問(wèn):為什么我要關(guān)掉135端口?
去年我有個(gè)朋友在公司辦公時(shí),電腦突然中招,文件被加密勒索。后來(lái)IT部門排查發(fā)現(xiàn),攻擊者就是通過(guò)135端口掃描并入侵了內(nèi)網(wǎng)服務(wù)器——而那臺(tái)機(jī)器,正好沒(méi)關(guān)這個(gè)端口!
這可不是危言聳聽(tīng)。據(jù)統(tǒng)計(jì),超過(guò)60%的Windows服務(wù)器安全事件,都源于未加固的端口暴露。所以,哪怕你只是在家用電腦,也建議主動(dòng)關(guān)閉它。
問(wèn):怎么查自己電腦是否開(kāi)著135端口?
打開(kāi)命令提示符(Win+R → 輸入cmd),輸入:
netstat an | findstr 135
如果看到類似“TCP 0.0.0.0:135 LISTENING”的結(jié)果,說(shuō)明端口正在監(jiān)聽(tīng),風(fēng)險(xiǎn)就在眼前!
問(wèn):關(guān)閉135端口具體步驟是什么?
第一步:打開(kāi)“服務(wù)”管理器(Win+R → 輸入services.msc)
第二步:找到“Remote Procedure Call (RPC)”服務(wù),右鍵 → 屬性
第三步:將啟動(dòng)類型改為“禁用”,然后點(diǎn)擊“停止”按鈕
第四步:重啟電腦,再運(yùn)行上面的命令檢查——這次應(yīng)該顯示“無(wú)結(jié)果”或“連接被拒絕”。
?? 注意:如果你是企業(yè)用戶,或者使用遠(yuǎn)程桌面、打印機(jī)共享等功能,建議先咨詢IT部門!因?yàn)槟承┕δ芤蕾嘡PC服務(wù),強(qiáng)行關(guān)閉可能導(dǎo)致其他應(yīng)用異常。
我之前就幫一位做電商的朋友處理過(guò)這個(gè)問(wèn)題。他家店鋪后臺(tái)經(jīng)常被黑,后來(lái)一查,原來(lái)是135端口開(kāi)著,黑客自動(dòng)掃描進(jìn)來(lái)。關(guān)掉之后,一個(gè)月都沒(méi)再出事,現(xiàn)在連殺毒軟件都不提醒了!
最后提醒一句:網(wǎng)絡(luò)安全不是“要不要”的問(wèn)題,而是“什么時(shí)候做”的問(wèn)題。別等被黑了才后悔!從今天起,花5分鐘關(guān)掉135端口,保護(hù)你的電腦,也保護(hù)你的隱私和數(shù)據(jù)。
轉(zhuǎn)發(fā)給家人朋友吧,他們可能正被“看不見(jiàn)的威脅”悄悄盯上 ???

