端口135137138139、445端口的作用

445端口  时间:2021-04-18  阅读:()

135, 137, 138, 139端口的作用

135端口 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务。

端口说明 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码使用DCOM可以通过网络直接进行通信能够跨包括HTTP协议在内的多种网络传输。

端口漏洞很多Windows 2000和Windows XP用户都中了“冲击波”病毒该病毒就是利用RPC漏洞来攻击计算机的端口就是135。

137端口 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 。端口说明 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 属于UDP端口使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求就可以获取该计算机的名称、注册用户名以及是否安装主域控制器、IIS是否正在运行等信息。

端口漏洞因为是UDP端口对于攻击者来说通过发送请求很容易就获取目标计算机的相关信息有些信息是直接可以被利用并分析漏洞的 比如IIS服务。另外通过捕获正在利用137端口进行通信的信息包还可能得到目标计算机的启动和关闭的时间这样就可以利用专门的工具来攻击。

139端口 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。

端口说明 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享 必须使用该服务。比如在Windows 98中可以打开“控制面板” 双击“网络”图标在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务在Windows 2000/XP中可以打开“控制面板” 双击“网络连接”图标打开本地连接属性接着在属性窗口的“常规”选项卡中选择“Internet协议 TCP/IP ” 单击“属性”按钮然后在打开的窗口中单击“高级”按钮在“高级TCP/IP设置”窗口中选择“WINS”选项卡在 “NetBIOS设置”区域中启用TCP/IP上的NetBIOS。

端口漏洞开启139端口虽然可以提供共享服务但是常常被攻击者所利用进行攻击 比如使用流光、 SuperScan等端口扫描工具可以扫描目标计算机的139端口如果发现有漏洞可以试图获取用户名和密码这是非常危险的。。

另附

Win XP必须禁止的10项服务

1.NetMeeting Remote Desktop Sharing允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处况且服务的开启还会带来安全问题 因为上网时该服务会把用户名以明文形式发送到连接它的客户端黑客的嗅探程序很容易就能探测到这些账户信息。

2.Universal Plug and Play DeviecHost此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包就可能会造成这些Win XP主机对指定的主机进行攻击DDoS 。另外如果向该系统1900端口发送一个UDP包令“Location”域的地址指向另一系统的chargen端口就有可能使系统陷入一个死循环消耗掉系统的所有资源需要安装硬件时需手动开启 。

3.Messenger俗称信使服务电脑用户在局域网内可以利用它进行资料交换传输客户端和服务器之间的Net Send和Alerter服务消息此服务与WindowsMessenger无关。如果服务停止 Alerter消息不会被传输 。这是一个危险而讨厌的服务 Messenger服务基本上是用在企业的网络管理上但是垃圾邮件和垃圾广告厂商也经常利用该服务发布弹出式广告标题为“信使服务” 。而且这项服务有漏洞 MSBlast和Slammer病毒就是用它来进行快速传播的。

4.Terminal Services允许多位用户连接并控制一台机器并且在远程计算机上显示桌面和应用程序。如果你不使用WinXP的远程控制功能可以禁止它。

5.Remote Registry使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容一般用户都不建议自行更改更何况要让别人远程修改所以这项服务是极其危险的。

6.Fast User Switching Compatibility在多用户下为需要协助的应用程序提供管理。 Windows XP允许在一台电脑上进行多用户之间的快速切换但是这项功能有个漏洞当你点击“开始→注销→快速切换” 在传统登录方式下重复输入一个用户名进行登录时系统会认为是暴力破解而锁定所有非管理员账户。如果不经常使用可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换” 。

7.Telnet允许远程用户登录到此计算机并运行程序并支持多种TCP/IP Telnet客户包括基于UNIX和Windows的计算机。又一个危险的服务如果启动远程用户就可以登录、访问本地的程序甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用否则一定要禁止它。

8.Performance Logs And Alerts收集本地或远程计算机基于预先配置的日程参数的性能数据然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据坚决禁止它。

9.Remote Desktop Help Session Manager如果此服务被终止远程协助将不可用。

10.TCP/IP NetBIOS Helper NetBIOS在Win 9X下就经常有人用它来进行攻击对于不需要文件和打印共享的用户此项也可以禁用。

445端口

445端口也是一种TCP端口该端口在Windows 2000 Server或Windows Server2003系统中发挥的作用与139端口是完全相同的。具体地说它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议通用因特网文件系统协议工作的而139端口是基于SMB协议服务器协议族对外提供共享服务。同样地攻击者与445端口建立请求连接也能获得指定局域网内的各种共享信息。

要关闭文件共享可以同时关闭139和445端口。

HostWebis:美国/法国便宜服务器,100Mbps不限流量,高配置大硬盘,$44/月起

hostwebis怎么样?hostwebis昨天在webhosting发布了几款美国高配置大硬盘机器,但报价需要联系客服。看了下该商家的其它产品,发现几款美国服务器、法国服务器还比较实惠,100Mbps不限流量,高配置大硬盘,$44/月起,有兴趣的可以关注一下。HostWebis是一家国外主机品牌,官网宣称1998年就成立了,根据目标市场的不同,以不同品牌名称提供网络托管服务。2003年,通过与W...

热网互联33元/月,香港/日本/洛杉矶/韩国CN2高速线路云主机

热网互联怎么样?热网互联(hotiis)是随客云计算(Suike.Cloud)成立于2009年,增值电信业务经营许可证:B1-20203716)旗下平台。热网互联云主机是CN2高速回国线路,香港/日本/洛杉矶/韩国CN2高速线路云主机,最低33元/月;热网互联国内BGP高防服务器,香港服务器,日本服务器全线活动中,大量七五折来袭!点击进入:热网互联官方网站地址热网互联香港/日本/洛杉矶/韩国cn2...

BuyVM迈阿密KVM上线,AMD Ryzen 3900X+NVMe硬盘$2/月起

BuyVM在昨天宣布上线了第四个数据中心产品:迈阿密,基于KVM架构的VPS主机,采用AMD Ryzen 3900X CPU,DDR4内存,NVMe硬盘,1Gbps带宽,不限制流量方式,最低$2/月起,支持Linux或者Windows操作系统。这是一家成立于2010年的国外主机商,提供基于KVM架构的VPS产品,数据中心除了新上的迈阿密外还包括美国拉斯维加斯、新泽西和卢森堡等,主机均为1Gbps带...

445端口为你推荐
http://www.huajinsc.cn/人才ipad支持ipad支持ipad支持ipad孩子apple支持ipadipadwifiIpad怎么用移动无线上网iphone连不上wifi苹果手机无法连接wifi是什么原因win7如何关闭445端口如何判断445端口是否关闭
万网虚拟主机 域名劫持 百度域名 vps.net unsplash 日本空间 云全民 权嘉云 193邮箱 php空间推荐 东莞服务器 阿里云官方网站 带宽租赁 国外的代理服务器 腾讯云平台 美国主机侦探 web是什么意思 此网页包含的内容将不使用安全的https ftp是什么东西 paypal登陆 更多