关闭端口就能百分百防止勒索病毒吗

2018-12-16 05:26:15 +08:00
 heiyutian
网上都在说尽快关闭 445.135-139 端口。这样就能够防止勒索病毒,我对此有个疑问。我是个人电脑,内网是没有其它电脑的,那么下面的回答哪个是对的呢?

1.关闭端口仅仅是防止勒索病毒通过内网传播

2.关闭端口后除了防止内网传播,我在网上随便下载的软件,里面包括勒索病毒也会被阻止掉。

如果答案是 1,那么网上说关闭端口就能防止勒索病毒,完全是误导,因为那是公司或者组织才能有效,对个人家用电脑没太大作用。
如果是答案 1,而目前网上根本没有个人家用电脑防止勒索病毒的教程。
3258 次点击
所在节点    问与答
10 条回复
RalphHuang
2018-12-16 06:14:44 +08:00
及时安装更新才是王道
redapple02043
2018-12-16 06:51:18 +08:00
如果你在网上下载的文件包含这个病毒就算你关闭了端口但是你没有安装任何的杀毒软件也没用吧.....
msg7086
2018-12-16 07:00:54 +08:00
端口是防止传播病毒,不是防止病毒运行。
而且通过端口中的病毒比直接下载的病毒更危险。
直接下载运行的话,至少是以你个人身份运行,要提权还需要你确认,另外还可能被杀毒软件查啥。
通过端口溢出漏洞的话,可以直接用特权执行代码,很可能会绕过一些杀毒软件和防护机制。
所以虽然不能「防止」中病毒,但是依然是一种有效的减少中毒几率的措施。

另外,内网有没有其他「电脑」不重要。其他的设备也是可以发起攻击的,你的路由器,你的手机、平板,安防摄像头,都可能是发起攻击的源头。
sunulin
2018-12-16 09:09:53 +08:00
百分百?哪有百分百的事。。。楼上说的很清楚了
lipeng1943
2018-12-16 09:21:26 +08:00
1. 关闭端口只能防止传播
2. 个人电脑防止勒索病毒的最好方法就是 Windows update 打补丁
lipeng1943
2018-12-16 09:24:04 +08:00
@lipeng1943 #5 另外,去年永恒之蓝之后,运营商已经把 135、139、445 这几个端口 block 了,防止互联网传播。
heiyutian
2018-12-16 10:07:56 +08:00
@redapple02043 我就是没安装杀毒软件
heiyutian
2018-12-16 10:10:59 +08:00
@msg7086
@lipeng1943

一般家庭内网基本只有一台电脑,网上很多教程都只提关端口,好像把端口关了就没事了,对勒索病毒的真正防御方式很少提及,尤其是对个人家用电脑用户来说,还是需要更新补丁和安装放心的杀毒软件才行。
lipeng1943
2018-12-16 10:18:33 +08:00
@heiyutian #8 是的,勒索病毒就是一个文件加密程序,利用漏洞传播。打补丁关端口都是为了防止通过网络感染;杀毒软件及上网习惯也很重要。
id7368
2018-12-17 04:10:12 +08:00
别闹 谁告诉你关闭 445 能防勒索软件的啊 你怕是看这两天驱动人生那事儿了 驱动人生那个蠕虫是通过永恒之蓝漏洞传播的 也就是 445 这类端口 但也不是勒索而是挖矿软件 至于其他的 关闭端口没任何用 不要下载和运行来历不明的软件才是王道

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/517949

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX