Über GPO Ports in der Windowsfirewall schließen
Hallo zusammen,
aktuell ist es so das bei uns über eine GPO die Firewall deaktiviert wird.
Leider hat sich bei uns im Netz ein Virus verbreitet, und da ich nun festgestellt habe, über welchen Port dies geschieht, möchte ich diesen dicht machen.
Kann mir jemand sagen wie ich das mache? Denn ich möchte nur 2 Ports dicht machen, der Rest soll nicht beeinträchtigt werden.
Ich hoffe das Ihr mir helfen könnt, denn bisher habe ich überall nur gelesen, wie man die Firewall komplett dicht macht, oder komplett öffnet. Brauche da schon was
spezielleres.
Vielen Dank
Moesch
aktuell ist es so das bei uns über eine GPO die Firewall deaktiviert wird.
Leider hat sich bei uns im Netz ein Virus verbreitet, und da ich nun festgestellt habe, über welchen Port dies geschieht, möchte ich diesen dicht machen.
Kann mir jemand sagen wie ich das mache? Denn ich möchte nur 2 Ports dicht machen, der Rest soll nicht beeinträchtigt werden.
Ich hoffe das Ihr mir helfen könnt, denn bisher habe ich überall nur gelesen, wie man die Firewall komplett dicht macht, oder komplett öffnet. Brauche da schon was
spezielleres.
Vielen Dank
Moesch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 111729
Url: https://administrator.de/contentid/111729
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
3 Kommentare
Neuester Kommentar
Trenn als infiziert bekannte Rechner vom Netz, mach ein Sniffing im Netzwerk um zu sehen, ob noch unbekannte Infektionen auf diesen Ports rumfunken und nimm auch diese vom Netz. Nun installiere bei allen Rechnern den Patch gegen die Sicherheitslücke, was Ihr offenbar versäumt habt. Nun wird die Firewallsperrung nicht mehr benötigt.
Die infizierten Jungs würde ich dann aus Images oder Backups wiederherstellen.
Die infizierten Jungs würde ich dann aus Images oder Backups wiederherstellen.