V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
heiyutian
V2EX  ›  问与答

关闭端口就能百分百防止勒索病毒吗

  •  
  •   heiyutian · 2018-12-16 05:26:15 +08:00 · 3102 次点击
    这是一个创建于 1930 天前的主题,其中的信息可能已经有所发展或是发生改变。
    网上都在说尽快关闭 445.135-139 端口。这样就能够防止勒索病毒,我对此有个疑问。我是个人电脑,内网是没有其它电脑的,那么下面的回答哪个是对的呢?

    1.关闭端口仅仅是防止勒索病毒通过内网传播

    2.关闭端口后除了防止内网传播,我在网上随便下载的软件,里面包括勒索病毒也会被阻止掉。

    如果答案是 1,那么网上说关闭端口就能防止勒索病毒,完全是误导,因为那是公司或者组织才能有效,对个人家用电脑没太大作用。
    如果是答案 1,而目前网上根本没有个人家用电脑防止勒索病毒的教程。
    10 条回复    2018-12-17 04:10:12 +08:00
    RalphHuang
        1
    RalphHuang  
       2018-12-16 06:14:44 +08:00
    及时安装更新才是王道
    redapple02043
        2
    redapple02043  
       2018-12-16 06:51:18 +08:00
    如果你在网上下载的文件包含这个病毒就算你关闭了端口但是你没有安装任何的杀毒软件也没用吧.....
    msg7086
        3
    msg7086  
       2018-12-16 07:00:54 +08:00   ❤️ 3
    端口是防止传播病毒,不是防止病毒运行。
    而且通过端口中的病毒比直接下载的病毒更危险。
    直接下载运行的话,至少是以你个人身份运行,要提权还需要你确认,另外还可能被杀毒软件查啥。
    通过端口溢出漏洞的话,可以直接用特权执行代码,很可能会绕过一些杀毒软件和防护机制。
    所以虽然不能「防止」中病毒,但是依然是一种有效的减少中毒几率的措施。

    另外,内网有没有其他「电脑」不重要。其他的设备也是可以发起攻击的,你的路由器,你的手机、平板,安防摄像头,都可能是发起攻击的源头。
    sunulin
        4
    sunulin  
       2018-12-16 09:09:53 +08:00 via Android
    百分百?哪有百分百的事。。。楼上说的很清楚了
    lipeng1943
        5
    lipeng1943  
       2018-12-16 09:21:26 +08:00 via iPhone   ❤️ 1
    1. 关闭端口只能防止传播
    2. 个人电脑防止勒索病毒的最好方法就是 Windows update 打补丁
    lipeng1943
        6
    lipeng1943  
       2018-12-16 09:24:04 +08:00 via iPhone
    @lipeng1943 #5 另外,去年永恒之蓝之后,运营商已经把 135、139、445 这几个端口 block 了,防止互联网传播。
    heiyutian
        7
    heiyutian  
    OP
       2018-12-16 10:07:56 +08:00
    @redapple02043 我就是没安装杀毒软件
    heiyutian
        8
    heiyutian  
    OP
       2018-12-16 10:10:59 +08:00
    @msg7086
    @lipeng1943

    一般家庭内网基本只有一台电脑,网上很多教程都只提关端口,好像把端口关了就没事了,对勒索病毒的真正防御方式很少提及,尤其是对个人家用电脑用户来说,还是需要更新补丁和安装放心的杀毒软件才行。
    lipeng1943
        9
    lipeng1943  
       2018-12-16 10:18:33 +08:00 via iPhone
    @heiyutian #8 是的,勒索病毒就是一个文件加密程序,利用漏洞传播。打补丁关端口都是为了防止通过网络感染;杀毒软件及上网习惯也很重要。
    id7368
        10
    id7368  
       2018-12-17 04:10:12 +08:00   ❤️ 1
    别闹 谁告诉你关闭 445 能防勒索软件的啊 你怕是看这两天驱动人生那事儿了 驱动人生那个蠕虫是通过永恒之蓝漏洞传播的 也就是 445 这类端口 但也不是勒索而是挖矿软件 至于其他的 关闭端口没任何用 不要下载和运行来历不明的软件才是王道
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3171 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 10:54 · PVG 18:54 · LAX 03:54 · JFK 06:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.