论坛: 菜鸟乐园 标题: 告诉你如何关闭端口 复制本贴地址    
作者: abctm [abctm]    版主   登录
1、 如何理解并关闭135端口
对于135端口开放的问题,可以在你的防火墙上,增加一条规则:拒绝所有的这类进入的UDP包,目的端口是135,源端口是7,19,或者135,这样可以保护内部的系统,防止来自外部的攻击。大多数防火墙或者包过滤器已经设置了很多严格的规则,已覆盖了这条过滤规则,但任需注意:有一些NT的应用程序,它们依靠UDP135端口进行合法的通讯,而打开你135的端口与NT的RPC服务进行通讯。如果真是这样,你一定要在那些原始地址的系统上(需要135口通讯),实施上述的规则,指定来自这些系统的通讯可以通过防火墙,或者,可以被攻击检测系统所忽略,以便维持那些应用程序的正常连接。


2、如何理解并关闭139端口(NetBIOS提供服务的tcp端口)

对于WIN2000 :

选中网络邻居--》右键--》本地连接--》INTERNET协议(TCP/IP)--》属性--》高级--》选项--》TCP/IP筛选--》在"只允许"中填入除了137,138,139只外的端口。如果你在局域网中,会影响局域网的使用

当然还有最方便的方法:
选择一条天网的空规则,数据包方向选接收;对方IP地址选任何;协议TCP;本地端口139到139;对方端口0到0;标志位在SYN标志上打勾;动作拦截。
然后把这条规则勾上让它生效,保存即可。


最后谈谈这个后门的端口,137,138是udp端口。当通过网络邻居传输文件的时候就是通过这个2个端口.139端口是netbios提供服务的tcp端口。
在windows9x下可以完全关闭这几个端口。完全禁止了netbios服务。方式是在控制面板-网络-只保留tcp/ip协议和拨号网络适配器。但是这样windows会提示你网络不完整。但是还可以继续使用。在tcp/ip协议里的netbios一项不要选择绑定到tcp/ip协议。这时候你的netbios服务完全停止了。你的机器也没有137,138和139端口了。这样追捕也搞不清你到底是9x还是unix了。
windowsNT下可以封锁这些端口。封锁不必要的TCP和UDP端口可以通过在网络控制面板的IP地址对话框中进行配置来完成。 点击高级按钮激活高级IP地址对话框, 然后点击Enable Secury 对话框,然后点击配置按钮激活TCP/IP安全对话框, 那里列出了那些TCP和UDP端口被允许了。但是好像不能识别拨号网络适配器。

以上的方法都是给不需要连接入局域网的计算机的配置方法。如果你是一台拨号上网的单机那么完全可以禁止netbios服务。但是如果你需要接入局域网的话。那你只能注意加密你的共享资源了。否则全互联网的人都可以通过这个windows的"后门"到你的计算机里了:)

关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。


关闭445端口的方法有很多,但是我比较推荐以下这种方法:

修改注册表,添加一个键值

Hive: HKEY_LOCAL_MACHINE

Key: System\Controlset\Services\NetBT\Parameters

Name: SMBDeviceEnabled

Type: REG_DWORD

value: 0

修改完后重启机器,运行“netstat -an”,你将会发现你的445端口已经不再Listening了。




[此贴被 日月双星(abctm) 在 09月30日13时42分 编辑过]

地主 发表时间: 09/30 12:50

回复: ck138168 [ck138168]   论坛用户   登录
不错!值得一看!

B1层 发表时间: 09/30 15:19

回复: hacker521 [hacker521]   论坛用户   登录
虽然帖子的内容老了点,但对菜鸟朋友来说还是值得一看

B2层 发表时间: 09/30 15:49

回复: abctm [abctm]   版主   登录
好,我会努力的
为菜鸟服务

B3层 发表时间: 10/04 12:01

回复: cjqaxy99 [cjqaxy99]   论坛用户   登录
我回努力学的 ~~大哥大姐

B4层 发表时间: 10/04 12:17

回复: sky2003 [sky2003]   论坛用户   登录
用组策罗 看看

B5层 发表时间: 10/04 14:17

回复: putong [putong]   论坛用户   登录
端口5000是干什么的啊怎么关闭啊谢谢

B6层 发表时间: 10/04 14:29

回复: abctm [abctm]   版主   登录
应该是别的吧!
或者是那个软件、木马开的

B7层 发表时间: 10/04 21:38

回复: tommy_fool [tommy_fool]   论坛用户   登录
5000端口是xp默认升级端口,没什么用啦。

B8层 发表时间: 10/05 01:40

回复: putong [putong]   论坛用户   登录
thanks

B9层 发表时间: 10/05 03:04

回复: abctm [abctm]   版主   登录
呵呵

B10层 发表时间: 10/05 13:38

回复: georgeju [georgeju]   论坛用户   登录
用防火墙关方便一点

B11层 发表时间: 10/05 13:52

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号