Miten SMBv1: n estäminen ja Windows PC: n suojaaminen hyökkäyksiltä

Sisällysluettelo:

Miten SMBv1: n estäminen ja Windows PC: n suojaaminen hyökkäyksiltä
Miten SMBv1: n estäminen ja Windows PC: n suojaaminen hyökkäyksiltä

Video: Miten SMBv1: n estäminen ja Windows PC: n suojaaminen hyökkäyksiltä

Video: Miten SMBv1: n estäminen ja Windows PC: n suojaaminen hyökkäyksiltä
Video: How To Chia GPU Plotting and Farming Guide for WINDOWS UPDATED - Gigahorse Start to Finish - 2023 - YouTube 2024, Marraskuu
Anonim
WannaCry- ja Petya-ransomware-epidemiat levittivät muinaisen SMBv1-protokollan puutteita, jotka Windows vielä oletusarvoisesti (jostain loistavasta syystä). Olitpa käytössä Windows 10, 8 tai 7, sinun on varmistettava, että SMBv1 on poistettu käytöstä tietokoneellasi.
WannaCry- ja Petya-ransomware-epidemiat levittivät muinaisen SMBv1-protokollan puutteita, jotka Windows vielä oletusarvoisesti (jostain loistavasta syystä). Olitpa käytössä Windows 10, 8 tai 7, sinun on varmistettava, että SMBv1 on poistettu käytöstä tietokoneellasi.

Mikä on SMBv1 ja miksi se on käytössä oletuksena?

SMBv1 on vanha versio Server Message Block -protokollasta, jota Windows käyttää tiedostojen jakamiseen paikallisessa verkossa. Se on korvattu SMBv2: lla ja SMBv3: lla. Voit jättää versiot 2 ja 3 käyttöön - ne ovat turvallisia.

Vanhempi SMBv1-protokolla on käytössä vain, koska joitakin vanhempia sovelluksia, joita ei ole päivitetty SMBv2- tai SMBv3-protokollan käyttöön. Microsoft ylläpitää luetteloa sovelluksista, jotka vaativat vielä SMBv1: tä.

Jos et käytä mitään näistä sovelluksista - ja et luultavasti ole - sinun on poistettava SMBv1 Windows-tietokoneestasi, jotta voit suojata sen haavoittuvasta SMBv1-protokollasta tulevilta tulevilta hyökkäyksiltä. Jopa Microsoft suosittelee, että tämä protokolla poistetaan käytöstä, ellei sitä tarvita.

SMBv1: n poistaminen käytöstä Windows 10: ssa tai 8: ssa

Microsoft poistaa SMBv1: n käytöstä oletusarvoisesti alkaen Windows 10: n Fall Creators -päivityksestä. Valitettavasti se vaati valtavaa ransomware-epidemiaa, joka vaatii Microsoftia tekemään tämän muutoksen, mutta paremmin myöhässä kuin koskaan, eikö?

Sillä välin, SMBv1 on helppo poistaa käytöstä Windows 10: ssä tai 8: ssa. Ohjauspaneeli> Ohjelmat> Ota Windowsin ominaisuudet käyttöön tai poista se käytöstä. Voit myös avata Käynnistä-valikon, kirjoittamalla hakulaatikkoon "Ominaisuudet" ja napsauttamalla pikakuvakkeen "Ota Windowsin ominaisuudet päälle tai pois päältä".

Selaa luetteloa ja etsi "SMB 1.0 / CIFS -tiedostojen jakaminen" -vaihtoehto. Poista valinta käytöstä poistaaksesi tämän ominaisuuden ja napsauta "OK".
Selaa luetteloa ja etsi "SMB 1.0 / CIFS -tiedostojen jakaminen" -vaihtoehto. Poista valinta käytöstä poistaaksesi tämän ominaisuuden ja napsauta "OK".

Sinua pyydetään käynnistämään tietokone uudelleen tämän muutoksen jälkeen.

Image
Image

Miten SMBv1: n poistaminen käytöstä Windows 7: ssa rekisterin muokkaamisen avulla?

Windows 7: ssa sinun on muokattava Windowsin rekisteri SMBv1-protokollan poistamiseksi käytöstä.

Normaali varoitus: Rekisterieditori on tehokas työkalu ja sen väärinkäyttö voi aiheuttaa järjestelmän epävakauden tai jopa toimimattomuuden. Tämä on aika yksinkertainen hakata ja niin kauan kuin noudatat ohjeita, sinulla ei pitäisi olla mitään ongelmia. Se sanoi, jos et ole koskaan työskennellyt sen kanssa ennen, harkitse, miten käyttää Rekisterieditori ennen kuin aloitat. Ja varmuuskopioi rekisteri (ja tietokoneesi!) Ennen muutosten tekemistä.

Avaa Rekisterieditori avaamalla Rekisterieditori napsauttamalla Käynnistä ja kirjoittamalla "regedit". Avaa Rekisterieditori ja anna sille oikeus tehdä muutoksia tietokoneeseesi painamalla Enter.

Siirry Rekisterieditorissa vasemmanpuoleiseen sivupalkkiin siirtyäksesi seuraavaan avaimeen:
Siirry Rekisterieditorissa vasemmanpuoleiseen sivupalkkiin siirtyäksesi seuraavaan avaimeen:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters

Seuraavaksi aiot luoda uuden arvon sisällä

Parameters

aliavain. Napsauta hiiren oikealla painikkeella

Parameters

-näppäintä ja valitse Uusi> DWORD (32-bit) -arvo.

Nimeä uusi arvo
Nimeä uusi arvo

SMB1

DWORD luodaan arvolla "0", ja se on täydellinen. "0" tarkoittaa, että SMBv1 ei ole käytössä. Sinun ei tarvitse muokata arvoa sen luomisen jälkeen.

Voit nyt sulkea rekisterinmuokkauksen. Sinun on myös käynnistettävä tietokone uudelleen, ennen kuin muutokset tulevat voimaan. Jos haluat peruuttaa muutoksen, palaa tänne ja poista se
Voit nyt sulkea rekisterinmuokkauksen. Sinun on myös käynnistettävä tietokone uudelleen, ennen kuin muutokset tulevat voimaan. Jos haluat peruuttaa muutoksen, palaa tänne ja poista se

SMB1

arvo.

Lataa meidän One-Click Registry Hack

Jos et halua muokata rekisteriä Windows 7: ssä, olemme luoneet kaksi ladattavissa olevaa rekisterimerkintää, joita voit käyttää. Yksi hack poistaa SMB1: n käytöstä ja toinen mahdollistaa sen uudelleen. Molemmat ovat mukana seuraavassa ZIP-tiedostossa. Kaksoisnapsauta sitä, jota haluat käyttää, napsauta kehotteita ja käynnistä tietokone uudelleen.
Jos et halua muokata rekisteriä Windows 7: ssä, olemme luoneet kaksi ladattavissa olevaa rekisterimerkintää, joita voit käyttää. Yksi hack poistaa SMB1: n käytöstä ja toinen mahdollistaa sen uudelleen. Molemmat ovat mukana seuraavassa ZIP-tiedostossa. Kaksoisnapsauta sitä, jota haluat käyttää, napsauta kehotteita ja käynnistä tietokone uudelleen.

Poista SMBv1-hakkerit käytöstä

Nämä hakkerit tekevät samoin kuin suosittelemme edellä. Ensimmäinen luo SMB1-avaimen arvon 0 ja toinen poistaa SMB1-avaimen. Näillä tai muilla rekisterimerkinnöillä voit aina napsauttaa.reg-tiedostoa hiiren kakkospainikkeella ja valita Muokkaa, jos haluat avata sen Muistio-ohjelmassa ja nähdä tarkalleen, mitä se muuttuu.

Jos pidät leikkiessään rekisterin kanssa, kannattaa ottaa aikaa oppia tekemään oman rekisterisi hakata.

Lisätietoja SMBv1: n käytöstä

Edellä mainitut temput ovat ihanteellisia SMBv1: n käytöstä yhdelle tietokoneelle, mutta eivät koko verkon kautta. Lisätietoja muista skenaarioista saat Microsoftin virallisilta ohjeilta. Esimerkiksi Microsoftin dokumentaatio suosittelee edellä mainitun rekisterin muutoksen käyttöönottoa ryhmäkäytännön avulla, jos haluat poistaa SMB1: n käytöstä Windows 7 -koneiden verkossa.

Suositeltava: