win server服务器 关闭危险端口 135,137,138,139,445的方法

win server服务器 关闭危险端口 135,137,138,139,445的方法转至:https://www.cnblogs.com/su-root/p/10988875.htmlWindows默认开放135、137、138、139和445五个端口,都与文件共享和打印机共享有关

大家好,又见面了,我是你们的朋友全栈君。

转至:https://www.cnblogs.com/su-root/p/10988875.html

Windows默认开放135、137、138、139和445五个端口,都与文件共享和打印机共享有关的,若机器连接网络后会在用户不知道的情况下泄露本机部分信息,这样会给用户带来一部分危险,所以我们在工作中根据自己的需求定位一下是否需要关闭这些端口,以免带来不必要的损失。

1)137,138—-UDP

2) 135,139,445—-TCP

下面介绍一下这些端口的用途:

135端口

在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们中的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。IEen工

具能够借助135端口轻松连接到Internet上的其他工作站,并远程控制该工作站的IE浏览器。例如,在浏览器中执行的任何操作,包括浏览页面内容、输入帐号密码、输入搜索关键字等,都会被IEen工具监控到。甚至在网上银行中输入的各种密码信息,都能被IEen工具清

楚地获得。除了可以对远程工作站上的IE浏览器进行*作、控制外,IEen工具通过135端口几乎可以对所有的借助DCOM开发技术设计出来的应用程序进行远程控制,例如 IEen工具也能轻松进入到正在运行Excel的计算机中,直接对Excel进行各种编辑*作。怎么样?135端

口对外开放是不是很危险呀?当然,这种危险毕竟是理论上的,要想真正地通过135端口入侵其他系统,还必须提前知道对方计算机的IP地址、系统登录名和密码等。只要你严格保密好这些信息,你的计算机被IEen工具攻击的可能性几乎不存在。为什么IEen工具能利用35

端口攻击其他计算机呢?原来该工具采用了一种DCOM技术,可以直接对其他工作站的DCOM程序进行远程控制。DCOM技术与对方计算机进行通信时,会自动调用目标主机中的RPC服务,而RPC服务将自动询问目标主机中的135端口,当前有哪些端口可以被用来通。

如此一来,目标主机就会提供一个可用的服务端口作为数据传输通道使用。在这一通信过程中,135端口的作用其实就是为RPC通信提供一种服务端口的映射功能。说简单一点,135端口就是RPC通信中的桥梁。

137端口

137端口的主要作用是在局域网中提供计算机的名字或IP地址查询服务,一般安装了NetBIOS协议后,该端口会自动处于开放状态。要是非法入侵者知道目标主机的IP地址,并向该地址的137端口发送一个连接请求时,就可能获得目标主机的相关名称信息。例如目标

主机的计算机名称,注册该目标主机的用户信息,目标主机本次开机、关机时间等。此外非法入侵者还能知道目标主机是否是作为文件服务器或主域控制器来使用。

138端口

137、138端口都属于UDP端口,它们在局域网中相互传输文件信息时,就会发生作用。而138端口的主要作用就是提供NetBIOS环境下的计算机名浏览功能。非法入侵者要是与目标主机的138端口建立连接请求的话,就能轻松获得目标主机所处的局域网网络名称以及

目标主机的计算机名称。有了计算机名称,其对应的IP地址也就能轻松获得。如此一来,就为黑客进一步攻击系统带来了便利。

139端口

139端口是一种TCP端口,该端口在你通过网上邻居访问局域网中的共享文件或共享打印机时就能发挥作用。139端口一旦被Internet上的某个攻击者利用的话,就能成为一个危害极大的安全漏洞。因为黑客要是与目标主机的139端口建立连接的话,就很有可能浏览到

指定网段内所有工作站中的全部共享信息,甚至可以对目标主机中的共享文件夹进行各种编辑、删除*作,倘若攻击者还知道目标主机的IP地址和登录帐号的话,还能轻而易举地查看到目标主机中的隐藏共享信息。

445端口

445端口也是一种TCP端口,该端口在Windows 2000 Server或Windows Server 2003系统中发挥的作用与139端口是完全相同的。具体地说,它也是提供局域网中文件或打印机共享服务。不过该端口是基于CIFS协议(通用因特网文件系统协议)工作的,而139端口是基

于SMB协议(服务器协议族)对外提供共享服务。同样地,攻击者与445端口建立请求连接,也能获得指定局域网内的各种共享信息。要关闭文件共享可以同时关闭139和445端口。

————————————————————————————————————————————————————————————————————————————-注:以上信息来自于网络摘要

下面介绍一下如何关闭这些端口——-(根据个人需求处理)

方法一:通过防火墙来控制

打开控制面板

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

选择检查防火墙状态

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 选择高级设置

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

选择入站规则,再新建规则

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

选择端口,下一步

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 选择端口应用于啥协议,再指定端口,再下一步

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

选择阻止连接,下一步

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

下一步

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

给规则别名一下,方便管理,完成。

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

到这里我们就设置好了,前提是防火墙开启状态。

方法二:通过安全策略控制

打开开始菜单,在搜索框中输入本地安全策略

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

选择IP安全策略,创建IP安全策略—下一步—-设置管理别名–下一步—下一步

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

上边以139端口为例,点击确定后可以继续添加其他端口,都添加完后效果如右上图,点击确定后如下图,然后我们再添加筛选器操作。

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

此时,我们选择筛选器列表里的名称为:阻止135/137/138/139/445的单选按钮,在选择筛选器操作里名称为阻止危险端口的单选按钮,点击应用即可。

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

最后点击确定,再右键点击分配即可生效。

 

<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法
<span role="heading" aria-level="2">win server服务器 关闭危险端口 135,137,138,139,445的方法

 

注意:你的系统中的“IPSEC Policy Agent”服务必须在启动状态,否则前面的规则会不起作用。如果当下启动了,需要cmd执行:

C:\Users\Administrator>gpupdate /force
正在更新策略…

用户策略更新成功完成。
计算机策略更新成功完成。

————————————-

如果时不时需要开启/关闭防火墙的话,可以考虑通过安全策略来控制。总地来说通过防火墙来控制,简单;安全策略稍微复杂一点点。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/155442.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • idea2021激活码永久-激活码分享

    (idea2021激活码永久)2021最新分享一个能用的的激活码出来,希望能帮到需要激活的朋友。目前这个是能用的,但是用的人多了之后也会失效,会不定时更新的,大家持续关注此网站~https://javaforall.net/100143.htmlIntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,上面是详细链接哦~83…

    2022年3月27日
    9.3K
  • origin多因子柱状图双y轴_origin并列柱状图

    origin多因子柱状图双y轴_origin并列柱状图origin多因子柱状图方法与步骤打开软件,输入数据。其实做这个图的主要关键点就是数据在origin里面的摆放。横坐标X轴为每个指标,Y轴横着放每个组别的数据,为均值加减标准差的形式。选中每一列的标准差数值,设置为Y轴标准差形式选中数据,选择柱状图初始的图就出来了我们再对其进行标签的调整,将多余的删除,纵坐标标签改错。双击图层,去掉横纵坐标的次坐标。选中横纵坐标的字体,统一调整为新罗马字体22号。最后我们双击柱子,改成我们喜欢的颜色就可以了。这里我们可以

    2022年9月30日
    3
  • 添加config文件_config配置文件

    添加config文件_config配置文件在我们第一次写web应用程序的时候,我们很快会接触到一个文件,那就是配置文件——web.config。我们的第一个比较深刻的使用就是我们不需要把我们的数据库链接零散的写在我们的代码中了,我们只需要在w

    2022年8月3日
    5
  • 算法之-归并排序算法,插入排序算法「建议收藏」

    算法之-归并排序算法,插入排序算法

    2022年2月3日
    43
  • Redis集群详解

    Redis集群详解Redis集群详解Redis有三种集群模式,分别是:*主从模式*Sentinel模式*Cluster模式三种集群模式各有特点,关于Redis介绍可以参考这里:NoSQL(二)——RedisRedis官网:https://redis.io/,最新版本5.0.4主从模式主从模式介绍主从模式是三种模式中最简单的,在主从复制中,数据库分为两类:主数据库(master)和从…

    2022年6月13日
    25
  • mysql清空表数据_mysql数据库之如何清空表中数据「建议收藏」

    mysql清空表数据_mysql数据库之如何清空表中数据「建议收藏」本篇文章主要讲述的是在数据库中使用清空命令,具有一定学习价值,有需要的朋友可以了解一下,希望能够对你有所帮助。在做数据迁移,数据清洗或者写web项目时要将数据替换更新,那么有时要将表做清空处理常用的清空数据表的SQL语句有如下两种deletefrom表名;truncatetable表名;运行测试我使用的是MySql待测试的表有20000条记录,将其多拷两份以备测试分别运行两个清空表的SQL…

    2022年6月11日
    46

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号