Windows

Hvorfor og hvordan deaktiveres SMB1 på Windows 10/8/7

Hvordan deaktivere dvalemodus når du lukker skjermen!

Hvordan deaktivere dvalemodus når du lukker skjermen!

Indholdsfortegnelse:

Anonim

Selv om sikkerhedsproblemer med systemer er intet nyt, har rodet fra Wannacrypt ransomware bedt om øjeblikkelig handling blandt netizens. Ransomware retter sig mod sårbarhederne i SMB-tjenesten i Windows-operativsystemet til udbredelse.

SMB eller Servermeddelelsesblok er en netværksfildelingsprotokol beregnet til deling af filer, printere osv. Mellem computere. Der er tre versioner - Server Message Block (SMB) version 1 (SMBv1), SMB version 2 (SMBv2) og SMB version 3 (SMBv3). Microsoft anbefaler, at du deaktiverer SMB1 af sikkerhedsårsag - og det er ikke mere vigtigt at gøre det i lyset af WannCrypt eller NonPetya ransomware-epidemien.

Deaktiver SMB1 på Windows

For at forsvare dig mod WannaCrypt ransomware er det vigtigt, at du deaktiver SMB1 såvel som installér patcherne udgivet af Microsoft. Lad os se på nogle af måderne til at deaktivere SMB1.

Sluk SMB1 via Kontrolpanel

Åbn Kontrolpanel> Programmer og funktioner> Slå Windows-funktioner til eller fra.

På listen af mulighederne, ville en valgmulighed være SMB 1.0 / CIFS File Sharing Support .

Deaktiver SMBv1 ved hjælp af Powershell

Åbn et PowerShell-vindue i administrator tilstand, skriv følgende kommando og tryk på Enter for at deaktivere SMB1:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Services LanmanServer Parametre" SMB1-Type DWORD -Value 0 -Force

Hvis du af en eller anden grund har brug for midlertidigt at deaktivere SMB version 2 & version 3, brug denne kommando:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Services LanmanServer Parametre" SMB2-Type DWORD -Value 0 -Force

Det anbefales at deaktivere SMB version 1, da den er forældet og bruger teknologi det er næsten 30 år gammelt.

Siger Microsoft, når du bruger SMB1, mister du nøglebeskyttelse, der tilbydes af nyere SMB-protokolversioner som:

Pre-authentication Integrity (SMB 3.1.1+) - Beskytter mod sikkerhedsnedgraderinger.

  1. Usikker blokering af gæstebeskyttelse (SMB 3.0+ på Windows 10+) - Beskytter mod MiTM-angreb.
  2. Se cure Dialect Negotiation (SMB 3.0, 3.02) - Beskytter mod sikkerhedsnedgraderingsangreb.
  3. Bedre meddelelsessignering (SMB 2.02+) - HMAC SHA-256 erstatter MD5, da hashingalgoritmen i SMB 2.02, SMB 2.1 og AES-CMAC erstatter i SMB 3.0+. Signaturforbedringer øges i SMB2 og 3.
  4. Kryptering (SMB 3.0+) - Forhindrer inspektion af data på ledningen, MiTM-angreb. I SMB 3.1.1 er krypteringsydelsen endnu bedre end signering.
  5. Hvis du vil aktivere dem senere (anbefales ikke til SMB1), vil kommandoerne være som følger:

For at aktivere SMB1:

Set- ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Services LanmanServer Parametre" SMB1-Type DWORD -Value 1 -Force

For at aktivere SMB2 & SMB3:

Set-ItemProperty -Path "HKLM: SYSTEM CurrentControlSet Services LanmanServer Parameters "SMB2-Type DWORD -Value 1 -Force

Deaktiver SMB1 ved hjælp af Windows-registreringsdatabasen

Du kan også justere Windows-registreringsdatabasen for at deaktivere SMB1.

Kør

regedit og naviger til følgende registernøgle: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Services LanmanServer Parametre

I højre side skal DWORD

SMB1 ikke være til stede eller have en værdi på 0 = Deaktiveret

1 = Aktiveret

  • For flere muligheder og måder at deaktivere SMB-protokoller på SMB`en server og SMB-klienten besøger Microsoft.