禁止139/445端口连接
日期:2007年11月28日 作者: 查看:[大字体 中字体 小字体]-
也许大家都知道网上有些扫描器如letmein.exe,whoisadmin.exe等,是通过TCP的139和445端口来获取一些计算机相关信息,如计算机的名称,管理员帐号。这样便可以通过相应的攻击工具进行入侵了。当知道了管理员的帐号后,可以猜测或暴力破解其密码来获得计算机的控制权。后果将……L!怎么办呢?呵呵,利用win2000自身的策略设置,就能解决。LOOK!我们采取对本地安全设置里的"IP安全设置,在本地机器" 来进行设置,禁止TCP的139/445连接。
在进行策略设置前,首先来了解一下相应的原理吧!
一、基本原理
SMB(Server Message Block) Windows协议族,用于文件和打印共享服务。
NBT(NetBIOS over TCP/IP) 使用137(UDP), 138(UDP) and 139 (TCP)来实现基于TCP/IP的NETBIOS网际互联。
在Windows NT中SMB基于NBT实现。 而在Windows2000中,SMB除了基于NBT的实现,还有直接通过445端口实现。 当Win2000(允许NBT)作为client来连接SMB服务器时,它会同时尝试连接139和445端口,如果445端口有响应,那么就发送RST包给139端口断开连接,以455端口通讯来继续.当445端口无响应时,才使用139端口。当Win2000(禁止NBT)作为client来连接SMB服务器时,那么它只会尝试连接445端口,如果无响应,那么连接失败。(注意可能对方是NT4.0服务器。) 如果win2000服务器允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放。 如果 NBT 被禁止, 那么只有445端口开放。
二、实战操作
简单的原理就这些了,那如何实现呢?方法如下,LOOK
1. 通过对开始->设置->控制面版->管理工具 -> 本地安全策略 ->(鼠标右击)IP安全策略,在本地机器。点击"管理IP筛选器表和筛选器操作",如图1所示。
2.在"管理IP筛选器列表"选项卡上点击"添加"。图2

3.弹出"IP筛选器列表"窗口。如图3

4.分别添入名称和描述,如禁用139连接。并点击"添加",接着会出现一个IP"筛选器向导",单击下一步。
- [1] [2] [3] 下一页
-
- 禁止139/445端口连接 相关文章:
- ·Photoshop绘制禁烟公益广告
- ·任务管理器被禁用的恢复
- ·路由器限制与禁止BT下载的设置
- ·开机提示“SLI多GPU渲染已经被禁用”解决方法
- ·禁止查看网页源代码方法总结
- ·禁止139/445端口连接
- ·我和一个偷尝禁果的女孩的故事|我和一个偷尝禁果的女孩的故事,夏天一阵风-吾爱吾妻
- ·走出虚拟内存禁用误区的几个技巧
- ·XP的一些禁忌 用XP的人一定要看
- ·如何解决USB设备被禁止
- 禁止139/445端口连接 相关软件
- ·《大富翁7》模拟加禁止光驱方式免CD补丁
- ·杨欣被禁《男人装》杂志写真
- ·禁止拷贝王 V3.0
- ·彩虹六号:禁锢法则
- ·达芬奇的秘密:被禁的手稿 The Secrets of Da Vinci: The Forbidden Manuscript
- ·彩虹六号4:禁闭 免CD补丁
- ·禁果之味
- ·禁烟战士2
- ·恶魔禁地
- ·禁烟战士2_(SmokeAttack2)
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:BIOS设置图解教程
下一篇:看看黑客是否光顾过你的电脑
精品推荐
热点TOP10
- ·netcat使用指南
- ·全面对比OmniPeek与Sniffer
- ·无线攻防:破解WEP密钥过程全解
- ·反病毒引擎设计全解
- ·PHP注入某大型网站
- ·Php+Mysql注入专题
- ·sqlexp攻击.怎么防止?
- ·Win2003服务器组网、安全管理全攻略(1)
- ·Windows组策略屏蔽U盘有妙法(图)
- ·检测和删除系统中的木马(Trojan Horse)教程
- ·104种清除木马方法
- ·IIS攻击与日志
- ·什么是注入式攻击(1)
- ·ASP漏洞大集合最新
- ·使用 OpenSSL API 进行安全编程
- ·Do All in Cmd Shell (一切尽在命令行)
- ·禁止139/445端口连接
- ·IP 伪 装 法
- ·网络钓鱼式攻击 挂QQ等级网站
- ·百炼成钢-打磨你的Outpost防火墙
特别推荐
- ·用路由器来减轻DDOS攻击危害
- ·加强边界路由器安全防护的9个步骤
- ·10种方法减少内部人员的安全风险
- ·网络安全技术 再谈跨站脚本攻击与防御
- ·禁止139/445端口连接
- ·Windows组策略屏蔽U盘有妙法(图)
- ·IIS攻击与日志
- ·ASP漏洞大集合最新
- ·网络安全常识:九招防范黑客的简单办法
- ·Webmail攻防实战
- ·认清主动防御 安全软件的困惑与走向
- ·网络安全新木桶理论与信息安全
- ·网络钓鱼式攻击 挂QQ等级网站
- ·黑客入侵具体环节
- ·IP 伪 装 法
- ·TCP端口的作用、漏洞和操作建议
- ·104种清除木马方法
- ·CGI漏洞集锦
- ·什么是注入式攻击(1)
- ·Win2003服务器组网、安全管理全攻略(1)
