如果全是2000以上的系统,可以关闭137.138.139,只保留445
如果有98系统,可能以上四个端口全部要打开
无论你的服务器中安装的是Windows 2000 Server,还是Windows Server 2003,它们无一例外会在默认安装下开通135端口、137端口、138端口、139端口和445端口。这些端口可以说都是一把“双刃剑”,它们既能为你提供便利,也会反过来,被其他人非法利用,成为你心中永远的痛。为此,我们很有必要熟悉这些端口,弄清它们的作用,找出它们的“命门”,以避免误伤了自己。
135端口
在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。
IEen工具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何*作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清楚地获得。除了可以对远程工作站上的IE浏览器进行*作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种编辑*作。
怎么样?135端口对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端口入侵其他系统,还必须提前知道对方计算机的IP地址、系统登录名和密码等。只要你严格保密好这些信息,你的计算机被IEen工具攻击的可能性几乎不存在。
为什么IEen工具能利用135端口攻击其他计算机呢?原来该工具采用了一种DCOM技术,可以直接对其他工作站的DCOM程序进行远程控制。DCOM技术与对方计算机进行通信时,会自动调用目标主机中的RPC服务,而RPC服务将自动询问目标主机中的135端口,当前有哪些端口可以被用来通信。如此一来,目标主机就会提供一个可用的服务端口作为数据传输通道使用。在这一通信过程中,135端口的作用其实就是为RPC通信提供一种服务端口的映射功能。说简单一点,135端口就是RPC通信中的桥梁。
137端口
137端口的主要作用是在局域网中提供计算机的名字或IP地址查询服务,一般安装了NetBIOS协议后,该端口会自动处于开放状态。
要是非法入侵者知道目标主机的IP地址,并向该地址的137端口发送一个连接请求时,就可能获得目标主机的相关名称信息。例如目标主机的计算机名称,注册该目标主机的用户信息,目标主机本次开机、关机时间等。此外非法入侵者还能知道目标主机是否是作为文件服务器或主域控制器来使用。
138端口
137、138端口都属于UDP端口,它们在局域网中相互传输文件信息时,就会发生作用。而138端口的主要作用就是提供NetBIOS环境下的计算机名浏览功能。
非法入侵者要是与目标主机的138端口建立连接请求的话,就能轻松获得目标主机所处的局域网网络名称以及目标主机的计算机名称。有了计算机名称,其对应的IP地址也就能轻松获得。如此一来,就为黑客进一步攻击系统带来了便利。
139端口
139端口是一种TCP端口,该端口在你通过网上邻居访问局域网中的共享文件或共享打印机时就能发挥作用。
139端口一旦被Internet上的某个攻击者利用的话,就能成为一个危害极大的安全漏洞。因为黑客要是与目标主机的139端口建立连接的话,就很有可能浏览到指定网段内所有工作站中的全部共享信息,甚至可以对目标主机中的共享文件夹进行各种编辑、删除*作,倘若攻击者还知道目标主机的IP地址和登录帐号的话,还能轻而易举地查看到目标主机中的隐藏共享信息。
445端口
445端口也是一种TCP端口,该端口在Windows 2000 Server或Windows Server 2003系统中发挥的作用与139端口是完全相同的。具体地说,它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议(通用因特网文件系统协议)工作的,而139端口是基于SMB协议(服务器协议族)对外提供共享服务。同样地,攻击者与445端口建立请求连接,也能获得指定局域网内的各种共享信息。
要关闭文件共享可以同时关闭139和445端口。
分享到:
相关推荐
蠕虫、勒索、永恒之蓝常用135 137 138 139 445端口防护罩
都知道135端口,139端口以及445端口.这三个端口容易被黑客或者病毒利用.所以我们今天就来教下大家如何关闭它. 太难的方法就不教给大家了.什么实用策略组之类的.新手感觉很麻烦.所以下面给大家来简单的教程 打开 关闭...
一键关闭危险端口(135 137 138 139 445 593 1025 3389)
用过关闭端口工具无数,只有这个工具能够真正关闭Windows的135端口,简简单单一键关闭135、137、138、139、445等危险端口(当然也提供了开启端口的功能)。 一键关闭高风险端口工具.exe
运维_win server2008关闭危险端口445,135,137,138,139的方法 onion勒索病毒,通过校园网传播,感染了很多同学的电脑 详细图文教程在上面的参考引用中已经给出,现在介绍具体到win server2008中的操作 在Windows ...
自动关闭135、137、138、139、445、3389端口的批处理文件
屏蔽135、137、138、139、445、22、21、445 等端口
关闭xp的135、138、139、455端口详解。
端口135、137、138、139以及445是众所周知的安全隐患,它们分别与远程过程调用(RPC)、NetBIOS名称服务、NetBIOS会话服务以及服务器消息块(SMB)协议有关,常被恶意软件利用进行传播或攻击。本文将详细解释这些...
135/137/138/139、远程桌面、文件和打印机共享 里面都有注释,自行参考运行,不需要的可删除再运行。 关闭相关端口、文件和打印机共享,会导致无法共享、禁ping, 运行后会禁用共享功能。安全重要还是共享重要自行...
主要介绍了服务器135、137、138、139、445等端口解释和关闭方法,需要的朋友可以参考下
应对勒索软件方式之一,快速关闭135、445端口
本教程将详细介绍如何使用批处理(BAT)命令来关闭Windows系统中的135端口、139端口和445端口,以及其他一些易受攻击的端口。这些端口常常被黑客或病毒利用来进行非法活动,如传播蠕虫病毒或进行拒绝服务攻击。 首先...
统信操作系统开启防火墙并关闭21、135、137、138、139、3389端口sh命令
批处理屏蔽高危端口,135、137、138、139、445、3389 等端口
Windows系统关闭和开启危险端口执行文件,内含有执行文件双机PortEnabled_all.vbs文件即可,通过生成的txt文件 即可查看关闭的端口。
局域网.端口扫描工具(可指定要扫描的端口,多个指定端口以","分开) 批处理一键关闭135、137、138、139、445、3389 端口 两个工具一起打包,方便公司维护人员
教育资料
这是一款国外推出的可以一键关闭445/135/137/138/139端口的工具,经测试win7可以一键关闭,比起手动操作,用这款关闭445端口工具就简单多了,用这个把137 138 139 445端口关闭了,对勒索病毒及时预防,欢迎有需要此...