135, 137, 138, 139端口的作用
135端口 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务。
端口说明 135端口主要用于使用RPC Remote Procedure Call远程过程调用协议并提供DCOM 分布式组件对象模型服务通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码使用DCOM可以通过网络直接进行通信能够跨包括HTTP协议在内的多种网络传输。
端口漏洞很多Windows 2000和Windows XP用户都中了“冲击波”病毒该病毒就是利用RPC漏洞来攻击计算机的端口就是135。
137端口 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 。端口说明 137端口主要用于“NetBIOS Name Service” NetBIOS名称服务 属于UDP端口使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求就可以获取该计算机的名称、注册用户名以及是否安装主域控制器、IIS是否正在运行等信息。
端口漏洞因为是UDP端口对于攻击者来说通过发送请求很容易就获取目标计算机的相关信息有些信息是直接可以被利用并分析漏洞的 比如IIS服务。另外通过捕获正在利用137端口进行通信的信息包还可能得到目标计算机的启动和关闭的时间这样就可以利用专门的工具来攻击。
139端口 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。
端口说明 139端口是为“NetBIOS Session Service”提供的主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享 必须使用该服务。比如在Windows 98中可以打开“控制面板” 双击“网络”图标在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务在Windows 2000/XP中可以打开“控制面板” 双击“网络连接”图标打开本地连接属性接着在属性窗口的“常规”选项卡中选择“Internet协议 TCP/IP ” 单击“属性”按钮然后在打开的窗口中单击“高级”按钮在“高级TCP/IP设置”窗口中选择“WINS”选项卡在 “NetBIOS设置”区域中启用TCP/IP上的NetBIOS。
端口漏洞开启139端口虽然可以提供共享服务但是常常被攻击者所利用进行攻击 比如使用流光、 SuperScan等端口扫描工具可以扫描目标计算机的139端口如果发现有漏洞可以试图获取用户名和密码这是非常危险的。。
另附
Win XP必须禁止的10项服务
1.NetMeeting Remote Desktop Sharing允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处况且服务的开启还会带来安全问题 因为上网时该服务会把用户名以明文形式发送到连接它的客户端黑客的嗅探程序很容易就能探测到这些账户信息。
2.Universal Plug and Play DeviecHost此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台Win XP系统的网络发送一个虚假的UDP包就可能会造成这些Win XP主机对指定的主机进行攻击DDoS 。另外如果向该系统1900端口发送一个UDP包令“Location”域的地址指向另一系统的chargen端口就有可能使系统陷入一个死循环消耗掉系统的所有资源需要安装硬件时需手动开启 。
3.Messenger俗称信使服务电脑用户在局域网内可以利用它进行资料交换传输客户端和服务器之间的Net Send和Alerter服务消息此服务与WindowsMessenger无关。如果服务停止 Alerter消息不会被传输 。这是一个危险而讨厌的服务 Messenger服务基本上是用在企业的网络管理上但是垃圾邮件和垃圾广告厂商也经常利用该服务发布弹出式广告标题为“信使服务” 。而且这项服务有漏洞 MSBlast和Slammer病毒就是用它来进行快速传播的。
4.Terminal Services允许多位用户连接并控制一台机器并且在远程计算机上显示桌面和应用程序。如果你不使用WinXP的远程控制功能可以禁止它。
5.Remote Registry使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容一般用户都不建议自行更改更何况要让别人远程修改所以这项服务是极其危险的。
6.Fast User Switching Compatibility在多用户下为需要协助的应用程序提供管理。 Windows XP允许在一台电脑上进行多用户之间的快速切换但是这项功能有个漏洞当你点击“开始→注销→快速切换” 在传统登录方式下重复输入一个用户名进行登录时系统会认为是暴力破解而锁定所有非管理员账户。如果不经常使用可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换” 。
7.Telnet允许远程用户登录到此计算机并运行程序并支持多种TCP/IP Telnet客户包括基于UNIX和Windows的计算机。又一个危险的服务如果启动远程用户就可以登录、访问本地的程序甚至可以用它来修改你的ADSL Modem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用否则一定要禁止它。
8.Performance Logs And Alerts收集本地或远程计算机基于预先配置的日程参数的性能数据然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据坚决禁止它。
9.Remote Desktop Help Session Manager如果此服务被终止远程协助将不可用。
10.TCP/IP NetBIOS Helper NetBIOS在Win 9X下就经常有人用它来进行攻击对于不需要文件和打印共享的用户此项也可以禁用。
445端口
445端口也是一种TCP端口该端口在Windows 2000 Server或Windows Server2003系统中发挥的作用与139端口是完全相同的。具体地说它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议通用因特网文件系统协议工作的而139端口是基于SMB协议服务器协议族对外提供共享服务。同样地攻击者与445端口建立请求连接也能获得指定局域网内的各种共享信息。
要关闭文件共享可以同时关闭139和445端口。
RAKsmart发布了9月份优惠促销活动,从9月1日~9月30日期间,爆款美国服务器每日限量抢购最低$30.62-$46/月起,洛杉矶/圣何塞/香港/日本站群大量补货特价销售,美国1-10Gbps大带宽不限流量服务器低价热卖等。RAKsmart是一家华人运营的国外主机商,提供的产品包括独立服务器租用和VPS等,可选数据中心包括美国加州圣何塞、洛杉矶、中国香港、韩国、日本、荷兰等国家和地区数据中心(...
HostKvm商家我们也不用多介绍,这个服务商来自国内某商家,旗下也有多个品牌的,每次看到推送信息都是几个服务商品牌一起推送的。当然商家还是比较稳定的,商家品牌比较多,这也是国内商家一贯的做法,这样广撒网。这次看到黑五优惠活动发布了,针对其主打的香港云服务器提供终身6折的优惠,其余机房服务器依然是8折,另还有充值50美元赠送5美元的优惠活动,有需要的可以看看。HostKvm是一个创建于2013年的...
Tudcloud是一家新开的主机商,提供VPS和独立服务器租用,数据中心在中国香港(VPS和独立服务器)和美国洛杉矶(独立服务器),商家VPS基于KVM架构,开设在香港机房,可以选择限制流量大带宽或者限制带宽不限流量套餐。目前提供8折优惠码,优惠后最低每月7.2美元起。虽然主机商网站为英文界面,但是支付方式仅支付宝和Stripe,可能是国人商家。下面列出部分VPS主机套餐配置信息。CPU:1cor...