Tarzan
22-09-2004, 02:30 PM
اولاً الموضوع يخص ثغرات الـ Windows XP فقط
نبدأ بسم الله
من الدوس
1- اذهب الى Start ثم Run ثم أكتب cmd و Enter
لترى المنافذ المفتوحه اكتب الأمر netstat -ano خذ لها صورة اولقطة ان أحببت ستجدها كما يلي
http://www.abunawaf.com/members/rorowerwer/Port1.jpg
تجد حوالي 17 منفذ مفتوح وفي حالة استماع
2-قم بنسخ الأوامر التالية وألصقها في الـ Dos ( أو كتابتها باليد )
sc config policyagent start= disabled
<Enter>
sc config ssdpsrv start= disabled
<Enter>
sc config messenger start= disabled
<Enter>
sc config w32time start= disabled
<Enter>
sc config netbt start= disabled
على روقان واحد ورا الثاني أو كلها دفعة وحدة ما تفرق
انت الأن اغلقت معظم المنافذ و يبقى فقط ثلاثة منافذ مفتوحة فقط 135 \ 445 \ 1025
------------------------------------------------------------------------------------
لإغلاق المنفذ 445 افتح الملف التالي وبه قيمة ريجستري اضغط عليها بالماوس ثم يطلب منك الموافقه إختار نعم أو Yes
حمل الملف من هنــــــــــــــــا (http://www.abunawaf.com/members/rorowerwer/transportbindname.zip)
------------------------------------------------------------------------------------
لإغلاق المنفذ الخطير 135
( أكيد تذكروا فيروس إعادة التشغيل "Blaster'') دخل من هذا المنفذ ولم يوقفه اي حاجز ناري
لإغلاقه
1- إذهب الى Start ثم Run ثم أكتب dcomcnfg و اضغط Enter
2- اذهب الى المسار التالي كما في الصورة
Console root \ Component Services\Computers\ My computer
واضغط عليه بالماوس اليمين وخذ الخصائص ( Properties )
http://www.abunawaf.com/members/rorowerwer/Port2.jpg
3- ثم اذهب الى التبويب Default properties وشيل علامة الصح من امام Enabled distributed Com
كما في الصورة
http://www.abunawaf.com/members/rorowerwer/Port3.jpg
احنا الآن اوقفنا خدمة الـ Dcom ولكن المنفذ 135 لا يزال مفتوح
الخطوة الأخيرة والقاضية
4- إذهب الى التبويب Default Protocols وظلل Connection Oriented TCP\IP
واضغط على Remove
http://www.abunawaf.com/members/rorowerwer/Port4.jpg
بعدها أعد التشغيل وكذا نكون أغلقنا المنفذ 135 للأبد
الآن اكتب الأمر netstat -ano ستجده كالتالي :
http://www.abunawaf.com/members/rorowerwer/Port5.jpg
طبعا قبل الأتصال بالأنترنت لأن المتصفح والمسنجر وخلافه لابد لها من منافذ للأتصال
ولكن لا يمكن دخول اي هكزر منها لأنها تكون مرتبطه بنفس البرنامج .
------------------- فى الناهية يارب تكون المشاركة مفيدة و نالت اعجابكم
نبدأ بسم الله
من الدوس
1- اذهب الى Start ثم Run ثم أكتب cmd و Enter
لترى المنافذ المفتوحه اكتب الأمر netstat -ano خذ لها صورة اولقطة ان أحببت ستجدها كما يلي
http://www.abunawaf.com/members/rorowerwer/Port1.jpg
تجد حوالي 17 منفذ مفتوح وفي حالة استماع
2-قم بنسخ الأوامر التالية وألصقها في الـ Dos ( أو كتابتها باليد )
sc config policyagent start= disabled
<Enter>
sc config ssdpsrv start= disabled
<Enter>
sc config messenger start= disabled
<Enter>
sc config w32time start= disabled
<Enter>
sc config netbt start= disabled
على روقان واحد ورا الثاني أو كلها دفعة وحدة ما تفرق
انت الأن اغلقت معظم المنافذ و يبقى فقط ثلاثة منافذ مفتوحة فقط 135 \ 445 \ 1025
------------------------------------------------------------------------------------
لإغلاق المنفذ 445 افتح الملف التالي وبه قيمة ريجستري اضغط عليها بالماوس ثم يطلب منك الموافقه إختار نعم أو Yes
حمل الملف من هنــــــــــــــــا (http://www.abunawaf.com/members/rorowerwer/transportbindname.zip)
------------------------------------------------------------------------------------
لإغلاق المنفذ الخطير 135
( أكيد تذكروا فيروس إعادة التشغيل "Blaster'') دخل من هذا المنفذ ولم يوقفه اي حاجز ناري
لإغلاقه
1- إذهب الى Start ثم Run ثم أكتب dcomcnfg و اضغط Enter
2- اذهب الى المسار التالي كما في الصورة
Console root \ Component Services\Computers\ My computer
واضغط عليه بالماوس اليمين وخذ الخصائص ( Properties )
http://www.abunawaf.com/members/rorowerwer/Port2.jpg
3- ثم اذهب الى التبويب Default properties وشيل علامة الصح من امام Enabled distributed Com
كما في الصورة
http://www.abunawaf.com/members/rorowerwer/Port3.jpg
احنا الآن اوقفنا خدمة الـ Dcom ولكن المنفذ 135 لا يزال مفتوح
الخطوة الأخيرة والقاضية
4- إذهب الى التبويب Default Protocols وظلل Connection Oriented TCP\IP
واضغط على Remove
http://www.abunawaf.com/members/rorowerwer/Port4.jpg
بعدها أعد التشغيل وكذا نكون أغلقنا المنفذ 135 للأبد
الآن اكتب الأمر netstat -ano ستجده كالتالي :
http://www.abunawaf.com/members/rorowerwer/Port5.jpg
طبعا قبل الأتصال بالأنترنت لأن المتصفح والمسنجر وخلافه لابد لها من منافذ للأتصال
ولكن لا يمكن دخول اي هكزر منها لأنها تكون مرتبطه بنفس البرنامج .
------------------- فى الناهية يارب تكون المشاركة مفيدة و نالت اعجابكم