端口135137138139、445端口的作用

445端口  时间:2021-04-18  阅读:()

135, 137, 138, 139端口的作用

135端口 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务。

端口说明 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码使用DCOM可以通过网络直接进行通信能够跨包括HTTP协议在内的多种网络传输。

端口漏洞很多Windows 2000和Windows XP用户都中了“冲击波”病毒该病毒就是利用RPC漏洞来攻击计算机的端口就是135。

137端口 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 。端口说明 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 属于UDP端口使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求就可以获取该计算机的名称、注册用户名以及是否安装主域控制器、IIS是否正在运行等信息。

端口漏洞因为是UDP端口对于攻击者来说通过发送请求很容易就获取目标计算机的相关信息有些信息是直接可以被利用并分析漏洞的 比如IIS服务。另外通过捕获正在利用137端口进行通信的信息包还可能得到目标计算机的启动和关闭的时间这样就可以利用专门的工具来攻击。

139端口 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。

端口说明 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享 必须使用该服务。比如在Windows 98中可以打开“控制面板” 双击“网络”图标在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务在Windows 2000/XP中可以打开“控制面板” 双击“网络连接”图标打开本地连接属性接着在属性窗口的“常规”选项卡中选择“Internet协议 TCP/IP ” 单击“属性”按钮然后在打开的窗口中单击“高级”按钮在“高级TCP/IP设置”窗口中选择“WINS”选项卡在 “NetBIOS设置”区域中启用TCP/IP上的NetBIOS。

端口漏洞开启139端口虽然可以提供共享服务但是常常被攻击者所利用进行攻击 比如使用流光、 SuperScan等端口扫描工具可以扫描目标计算机的139端口如果发现有漏洞可以试图获取用户名和密码这是非常危险的。。

另附

Win XP必须禁止的10项服务

1.NetMeeting Remote Desktop Sharing允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处况且服务的开启还会带来安全问题 因为上网时该服务会把用户名以明文形式发送到连接它的客户端黑客的嗅探程序很容易就能探测到这些账户信息。

2.Universal Plug and Play DeviecHost此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包就可能会造成这些Win XP主机对指定的主机进行攻击DDoS 。另外如果向该系统1900端口发送一个UDP包令“Location”域的地址指向另一系统的chargen端口就有可能使系统陷入一个死循环消耗掉系统的所有资源需要安装硬件时需手动开启 。

3.Messenger俗称信使服务电脑用户在局域网内可以利用它进行资料交换传输客户端和服务器之间的Net Send和Alerter服务消息此服务与WindowsMessenger无关。如果服务停止 Alerter消息不会被传输 。这是一个危险而讨厌的服务 Messenger服务基本上是用在企业的网络管理上但是垃圾邮件和垃圾广告厂商也经常利用该服务发布弹出式广告标题为“信使服务” 。而且这项服务有漏洞 MSBlast和Slammer病毒就是用它来进行快速传播的。

4.Terminal Services允许多位用户连接并控制一台机器并且在远程计算机上显示桌面和应用程序。如果你不使用WinXP的远程控制功能可以禁止它。

5.Remote Registry使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容一般用户都不建议自行更改更何况要让别人远程修改所以这项服务是极其危险的。

6.Fast User Switching Compatibility在多用户下为需要协助的应用程序提供管理。 Windows XP允许在一台电脑上进行多用户之间的快速切换但是这项功能有个漏洞当你点击“开始→注销→快速切换” 在传统登录方式下重复输入一个用户名进行登录时系统会认为是暴力破解而锁定所有非管理员账户。如果不经常使用可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换” 。

7.Telnet允许远程用户登录到此计算机并运行程序并支持多种TCP/IP Telnet客户包括基于UNIX和Windows的计算机。又一个危险的服务如果启动远程用户就可以登录、访问本地的程序甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用否则一定要禁止它。

8.Performance Logs And Alerts收集本地或远程计算机基于预先配置的日程参数的性能数据然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据坚决禁止它。

9.Remote Desktop Help Session Manager如果此服务被终止远程协助将不可用。

10.TCP/IP NetBIOS Helper NetBIOS在Win 9X下就经常有人用它来进行攻击对于不需要文件和打印共享的用户此项也可以禁用。

445端口

445端口也是一种TCP端口该端口在Windows 2000 Server或Windows Server2003系统中发挥的作用与139端口是完全相同的。具体地说它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议通用因特网文件系统协议工作的而139端口是基于SMB协议服务器协议族对外提供共享服务。同样地攻击者与445端口建立请求连接也能获得指定局域网内的各种共享信息。

要关闭文件共享可以同时关闭139和445端口。

HostYun(22元/月)全场88折优惠香港原生IP大带宽

在之前的一些文章中有提到HostYun商家的信息,这个商家源头是比较老的,这两年有更换新的品牌域名。在陆续的有新增机房,价格上还是走的低价格路线,所以平时的折扣力度已经是比较低的。在前面我也有介绍到提供九折优惠,这个品牌商家就是走的低价量大为主。中秋节即将到,商家也有推出稍微更低的88折。全场88折优惠码:moon88这里,整理部分HostYun商家的套餐。所有的价格目前都是原价,我们需要用折扣码...

knownhost西雅图/亚特兰大/阿姆斯特丹$5/月,2个IP1G内存/1核/20gSSD/1T流量

美国知名管理型主机公司,2006年运作至今,虚拟主机、VPS、云服务器、独立服务器等业务全部采用“managed”,也就是人工参与度高,很多事情都可以人工帮你处理,不过一直以来价格也贵。也不知道knownhost什么时候开始运作无管理型业务的,估计是为了扩展市场吧,反正是出来较长时间了。闲来无事,那就给大家介绍下“unmanaged VPS”,也就是无管理型VPS,低至5美元/月,基于KVM虚拟,...

统计一下racknerd正在卖的超便宜VPS,值得推荐的便宜美国VPS

racknerd从成立到现在发展是相当迅速,用最低的价格霸占了大部分低端便宜vps市场,虽然VPS价格便宜,但是VPS的质量和服务一点儿都不拉跨,服务器稳定、性能给力,尤其是售后方面时间短技术解决能力强,估计这也是racknerd这个品牌能如此成功的原因吧! 官方网站:https://www.racknerd.com 多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可...

445端口为你推荐
支持routecontributionsgraph支持ipad支持ipad支持ipadxp如何关闭445端口系统怎么关闭445端口netbios端口26917 8000 4001 netbios-ns 端口 是干什么的ipad连不上wifiipad无法加入网络怎么回事iphone连不上wifi苹果手机“无法加入网络”怎么办chromeframe有用过 Google Chrome Frame 的吗
域名备案 花生壳动态域名 过期域名查询 vps是什么意思 域名服务器上存放着internet主机的 a2hosting ddos cpanel主机 免费cdn加速 外国域名 网站保姆 免费个人博客 天猫双十一抢红包 windows2003iso e蜗 七夕快乐英文 河南m值兑换 美国网站服务器 卡巴斯基免费试用 华为云盘 更多