系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > 你對Windows高危端口知多少

你對Windows高危端口知多少

時間:2012-09-21 10:39:47 作者:木木 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20120917/16396.html 手機(jī)查看 評論

  有人曾經(jīng)把服務(wù)器比作房子,而把端口比作通向不同房間(服務(wù))的門,如果不考慮細(xì)節(jié)的話,這是一個不錯的比喻。入侵者通常會用掃描器對目標(biāo)主機(jī)的端口進(jìn)行掃描,進(jìn)而猜測可能存在的漏洞,進(jìn)而對那些存在漏洞的端口,特別是高危端口進(jìn)行入侵。 今天小編就給大家介紹下對計算機(jī)安全容易造成傷害的高危端口,一起來了解下吧.

  135 c-serv 135口主要用于使用RPC(Remote Procedure Call,遠(yuǎn)程過程調(diào)用)協(xié)議并提供DCOM(分布式組件對象模型)服務(wù),通過RPC可以保證一臺計算機(jī)上運(yùn)行的程序可以順利地執(zhí)行遠(yuǎn)程計算機(jī)上的代碼;

  137 138 是UDP端口,當(dāng)通過網(wǎng)上鄰居傳輸文件時用這個端口,因為是UDP端口,對于攻擊者來說,通過發(fā)送請求很容易就獲取目標(biāo)計算機(jī)的相關(guān)信息,有些信息是直接可以被利用,并分析漏洞的,比如IIS服務(wù)。另外,通過捕獲正在利用137端口進(jìn)行通信的信息包,還可能得到目標(biāo)計算機(jī)的啟動和關(guān)閉的時間,這樣就可以利用專門的工具來攻擊。關(guān)閉只需去掉Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享,和Microsoft網(wǎng)絡(luò)客戶端前的鉤即可;

  139 是為“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印機(jī)共享以及Unix中的Samba服務(wù)。在Windows中要在局域網(wǎng)中進(jìn)行文件的共享,必須使用該服務(wù)。開啟139端口雖然可以提供共享服務(wù),但是常常被攻擊者所利用進(jìn)行攻擊,利用專門的掃描工具掃描目標(biāo)計算機(jī)的139端口,如果發(fā)現(xiàn)有漏洞,可以試圖獲取用戶名和密碼,關(guān)閉方法網(wǎng)上鄰居屬性-本地連接屬性-Internet協(xié)議屬性-高級,選 “禁用TCP/IP上的NetBIOS”;File and Print Sharing 通過這個端口進(jìn)入的連接試圖獲NetBIOS/SMB服務(wù)。Ipc$就是要依賴這個端口的.

  445 是關(guān)于文件和打印共享的,信息流通數(shù)據(jù)的端口,一般黑客都是通過這個端口對你的計算機(jī)或木馬的控制,windows2000以后的版本都會自動打開這個端口。一般流行性病毒,如沖擊波,震蕩婆,災(zāi)飛都是從這個端口對計算機(jī)開始攻擊!

  1900 UDP端口 源于SSDP Discovery Service服務(wù)。關(guān)閉這個端口,可以防范DDoS攻擊。建議: 禁用

  123 UDP端口 Windows Time服務(wù)。關(guān)閉UDP 123端口,可以防范某些蠕蟲病毒。建議:禁用;

  注:此些端口系統(tǒng)默認(rèn)為打開,做安全時應(yīng)特別注意..

  高危端口的關(guān)閉方法--- IP安全策略法(還有修改注冊表和關(guān)閉服務(wù)等方法)

  創(chuàng)建 IP 安全策略來屏蔽端口:

  關(guān)閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,

  具體操作如下:

  默認(rèn)情況下,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389。

  第一步,點(diǎn)擊“開始”菜單/設(shè)置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP 安全策略,在本地計算機(jī)”,在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇“創(chuàng)建 IP 安全策略”,于是彈出一個向?qū)。在向(qū)е悬c(diǎn)擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“ 激活默認(rèn)相應(yīng)規(guī)則”左邊的鉤去掉,點(diǎn)擊“完成”按鈕就創(chuàng)建了一個新的IP 安全策略。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨(dú)特見解

立即評論

以上留言僅代表用戶個人觀點(diǎn),不代表系統(tǒng)之家立場

其他版本軟件

人氣教程排行

XP系統(tǒng)推薦

官方交流群 軟件收錄