數(shù)據(jù)無價:
如果您的windwos系統(tǒng)是2018年5月前安裝的。
如果您的系統(tǒng)之前沒有針對永恒之藍防御
那么你的服務器很有可能出現(xiàn)以下情況(中勒索病毒)
如果中了勒索病毒,您的數(shù)據(jù)將會被全部被加密,且暫時沒有絕對有效的破解方式。(除了交贖金)
因此如果您還沒中該病毒,請先按下流程做好防御,避免數(shù)據(jù)損失
方法1,在防火墻限制(2008以上版本才適用)
開始-控制面板-windwos防火墻
進入后點擊高級設置
選擇入站規(guī)則-新建規(guī)則
端口
輸入445,135,137-139,注意:分隔符是英文逗號
阻止連接
全部勾選
名字:防止勒索病毒禁用端口
完成。
方法2,修改組策略
開始-運行
輸入gpedit.msc進入組策略編輯器
選擇“計算機配置-Windows 設置 - 安全設置 - IP安全策略,在 本地計算機“
右鍵- 創(chuàng)建IP安全策略
隨后跳出的封禁端口屬性窗口中
點擊“添加” 注意:不要勾選右下角的“使用添加向?qū)?/span>”
然后在"新規(guī)則 屬性"窗口中,單擊左下角的"添加"
輸入名稱-添加
任何IP地址
TCP
任何端口
到445端口(其他的135、137、138、139需要再做一次)
完成
篩選器操作-添加
阻止
常規(guī)-命名
選擇對應的端口及規(guī)則確定即可
最后全部設置后回到屬性界面再次確認
回到組策略編輯器,右鍵單擊右側(cè)剛才創(chuàng)建的“封禁端口”,在右鍵菜單當中選擇分配,就成功關閉了危險端口
方法3,注冊表關閉(不建議使用)
首先進入系統(tǒng)的”注冊表編輯器“,步驟是:依次點擊”開始“,”運行“,輸入regedit進入”注冊表編輯器“。
接著,依次點擊注冊表選項”HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesNetBTParameters“,進入NetBT這個服務的相關注冊表項。
然后,在Parameters這個子項的右側(cè),點擊鼠標右鍵,“新建”,“QWORD(64位)值”,然后重命名為“SMBDeviceEnabled”,再把這個子鍵的值改為0,然后f5刷新退出就可以實現(xiàn)關閉端口了