端口135137138139、445端口的作用

445端口  时间:2021-04-18  阅读:()

135, 137, 138, 139端口的作用

135端口 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务。

端口说明 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码使用DCOM可以通过网络直接进行通信能够跨包括HTTP协议在内的多种网络传输。

端口漏洞很多Windows 2000和Windows XP用户都中了“冲击波”病毒该病毒就是利用RPC漏洞来攻击计算机的端口就是135。

137端口 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 。端口说明 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 属于UDP端口使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求就可以获取该计算机的名称、注册用户名以及是否安装主域控制器、IIS是否正在运行等信息。

端口漏洞因为是UDP端口对于攻击者来说通过发送请求很容易就获取目标计算机的相关信息有些信息是直接可以被利用并分析漏洞的 比如IIS服务。另外通过捕获正在利用137端口进行通信的信息包还可能得到目标计算机的启动和关闭的时间这样就可以利用专门的工具来攻击。

139端口 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。

端口说明 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享 必须使用该服务。比如在Windows 98中可以打开“控制面板” 双击“网络”图标在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务在Windows 2000/XP中可以打开“控制面板” 双击“网络连接”图标打开本地连接属性接着在属性窗口的“常规”选项卡中选择“Internet协议 TCP/IP ” 单击“属性”按钮然后在打开的窗口中单击“高级”按钮在“高级TCP/IP设置”窗口中选择“WINS”选项卡在 “NetBIOS设置”区域中启用TCP/IP上的NetBIOS。

端口漏洞开启139端口虽然可以提供共享服务但是常常被攻击者所利用进行攻击 比如使用流光、 SuperScan等端口扫描工具可以扫描目标计算机的139端口如果发现有漏洞可以试图获取用户名和密码这是非常危险的。。

另附

Win XP必须禁止的10项服务

1.NetMeeting Remote Desktop Sharing允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处况且服务的开启还会带来安全问题 因为上网时该服务会把用户名以明文形式发送到连接它的客户端黑客的嗅探程序很容易就能探测到这些账户信息。

2.Universal Plug and Play DeviecHost此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包就可能会造成这些Win XP主机对指定的主机进行攻击DDoS 。另外如果向该系统1900端口发送一个UDP包令“Location”域的地址指向另一系统的chargen端口就有可能使系统陷入一个死循环消耗掉系统的所有资源需要安装硬件时需手动开启 。

3.Messenger俗称信使服务电脑用户在局域网内可以利用它进行资料交换传输客户端和服务器之间的Net Send和Alerter服务消息此服务与WindowsMessenger无关。如果服务停止 Alerter消息不会被传输 。这是一个危险而讨厌的服务 Messenger服务基本上是用在企业的网络管理上但是垃圾邮件和垃圾广告厂商也经常利用该服务发布弹出式广告标题为“信使服务” 。而且这项服务有漏洞 MSBlast和Slammer病毒就是用它来进行快速传播的。

4.Terminal Services允许多位用户连接并控制一台机器并且在远程计算机上显示桌面和应用程序。如果你不使用WinXP的远程控制功能可以禁止它。

5.Remote Registry使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容一般用户都不建议自行更改更何况要让别人远程修改所以这项服务是极其危险的。

6.Fast User Switching Compatibility在多用户下为需要协助的应用程序提供管理。 Windows XP允许在一台电脑上进行多用户之间的快速切换但是这项功能有个漏洞当你点击“开始→注销→快速切换” 在传统登录方式下重复输入一个用户名进行登录时系统会认为是暴力破解而锁定所有非管理员账户。如果不经常使用可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换” 。

7.Telnet允许远程用户登录到此计算机并运行程序并支持多种TCP/IP Telnet客户包括基于UNIX和Windows的计算机。又一个危险的服务如果启动远程用户就可以登录、访问本地的程序甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用否则一定要禁止它。

8.Performance Logs And Alerts收集本地或远程计算机基于预先配置的日程参数的性能数据然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据坚决禁止它。

9.Remote Desktop Help Session Manager如果此服务被终止远程协助将不可用。

10.TCP/IP NetBIOS Helper NetBIOS在Win 9X下就经常有人用它来进行攻击对于不需要文件和打印共享的用户此项也可以禁用。

445端口

445端口也是一种TCP端口该端口在Windows 2000 Server或Windows Server2003系统中发挥的作用与139端口是完全相同的。具体地说它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议通用因特网文件系统协议工作的而139端口是基于SMB协议服务器协议族对外提供共享服务。同样地攻击者与445端口建立请求连接也能获得指定局域网内的各种共享信息。

要关闭文件共享可以同时关闭139和445端口。

特网云(198元/月),高质量云虚拟主机低至0.16元/天,裸金属服务器仅需10.5元/天

特网云为您提供高速、稳定、安全、弹性的云计算服务计算、存储、监控、安全,完善的云产品满足您的一切所需,深耕云计算领域10余年;我们拥有前沿的核心技术,始终致力于为政府机构、企业组织和个人开发者提供稳定、安全、可靠、高性价比的云计算产品与服务。官方网站:https://www.56dr.com/ 10年老品牌 值得信赖 有需要的请联系======================特网云推出多IP云主机...

CloudServer:$4/月KVM-2GB/50GB/5TB/三个数据中心

CloudServer是一家新的VPS主机商,成立了差不多9个月吧,提供基于KVM架构的VPS主机,支持Linux或者Windows操作系统,数据中心在美国纽约、洛杉矶和芝加哥机房,都是ColoCrossing的机器。目前商家在LEB提供了几款特价套餐,最低月付4美元(或者$23.88/年),购买更高级别套餐还能三个月费用使用6个月,等于前半年五折了。下面列出几款特别套餐配置信息。CPU:1cor...

Hostinger 限时外贸美国主机活动 低至月12元且赠送1个COM域名

Hostinger 商家我们可能一些新用户不是太熟悉,因为我们很多新人用户都可能较多的直接从云服务器、独立服务器起步的。而Hostinger商家已经有将近十年的历史的商家,曾经主做低价虚拟主机,也是比较有知名度的,那时候也有接触过,不过一直没有过多的使用。这不这么多年过去,Hostinger商家一直比较稳妥的在运营,最近看到这个商家在改版UI后且产品上也在活动策划比较多。目前Hostinger在进...

445端口为你推荐
2019年全省职业院校学生技能大赛力学迅雷Javamedia思科flash设备ipad支持ipadipad如何上网ipad如何允许app使用网络itunes备份怎么使用iTunes备份重庆电信宽带管家中国电信10000管家用着怎么样啊??google图片搜索如何用google搜索空间照片
vps虚拟服务器 草根过期域名 simcentric 主机 diahosting 国外服务器网站 万网优惠券 web服务器架设 怎样建立邮箱 100m空间 流量计费 多线空间 怎么建立邮箱 域名与空间 上海电信测速网站 永久免费空间 酸酸乳 阿里云邮箱个人版 512内存 phpwind论坛 更多