| 黑客445端口攻击防范必知 | |
| 作者:星一 文章来源:本站原创 点击数: 239 更新时间:2006-2-22 | |
|
445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。简单起见,本文中都以Windows 2000为例,对于Windows XP,步骤基本类似。 1.端口排除法 这种方法利用了Windows 2000系统的端口排除功能将来自于445端口的所有信息包全部禁止掉,让“大恶人”们无法接近你的主机,下面是这种方法的具体实现步骤:
在接着出现的窗口中,右击“Internet连接”图标,选中“属性”选项,弹出Internet连接属性窗口;打开“常规”标签页面,将其中的“Internet协议(TCP/IP)”项选中,然后再单击一下“属性”按钮,打开Internet协议(TCP/IP)属性设置页面; 继续单击该页面中的“高级”按钮,打开高级TCP/IP设置窗口,选中其中的“选项”标签,并在该标签页面的“可选的设置”项中,将“TCP/IP筛选”选中,再单击一下对应的“属性”按钮,打开如图1所示的设置窗口; 由于445端口属于一种TCP端口,你可以在对应“TCP端口”的设置项处,将“只允许”项选中,激活下面的“添加”按钮,单击该按钮,在其后打开的“添加筛选器”窗口中,将必须用到的几个服务端口号码,都添加进来,而将用不到的445端口号码排除在外,设置完毕后,单击“确定”按钮,就可以让设置生效了。 2.服务关闭法 考虑到文件夹或打印机共享服务才会利用到445端口,因此直接将文件夹或打印机共享服务停止掉,同样也能实现关闭445端口的目的,让黑客无法破坏各种共享资源,下面是关闭文件夹或打印机共享服务的具体步骤:
在接着出现的窗口中,右击“Internet连接”图标,选中“属性”选项,弹出Internet连接属性窗口;打开“常规”标签页面,并在“此连接使用下列选定的组件”列表框中,将“Microsoft网络的文件或打印机共享”选项前面的勾号取消,如图2所示。最后单击“确定”按钮,重新启动系统,Internet上的“大恶人”们就没有权利访问到各种共享资源了。
当然,你也可以在不停止共享服务的条件下,剥夺“大恶人”们的共享访问权利;利用本地安全设置中的“用户权利指派”功能,指定Internet上的任何用户都无权访问本地主机,具体步骤为: 在Windows 2000系统的开始菜单中,依次单击“程序” “管理工具” “本地安全设置”选项,接着展开“安全设置” “本地策略” “用户权利指派”文件夹,在对应的右边子窗口中选中“拒绝从网络访问这台计算机”选项,并用鼠标左键双击之; 打开如图3所示的设置窗口,单击“添加”按钮,从弹出的“选择用户或组”对话框中选中“everyone”选项,再单击“添加”按钮,最后单击“确定”,这样任何一位用户都无法从网络访问到本地主机。不过该方法“打击”范围比较广,造成的后果是无论是“敌人”还是“良民”,都无法访问到共享资源了,因此这种方法适宜在保存有绝对机密信息的服务器中使用。 3.注册表设置法 这种方法是通过修改注册表将用于文件夹或打印机共享的服务禁止掉,具体操作方法为:
4.防火墙设置法 这种方法利用防火墙的安全过滤规则将通过445端口的任何数据包拦截下来。比方说,你可以启动“KV3000的反黑王防火墙”工具,单击“防火墙控制”处的“规则设置”按钮,在接着打开的规则设置窗口中,继续单击一下“增加规则”按钮,打开如图5所示的设置界面;
下面,再单击一下该界面中的“TCP”标签,并在本地端口处,选中“指定端口”选项,然后输入“445”端口号码;在“对方端口”处,选中“任一端口”选项。
5.组策略设置法 这种方法,是通过自定义一个IP安全策略,将445服务端口关闭掉,具体实现步骤为:
在Windows 2000系统的开始菜单中,依次单击“程序” “管理工具” “本地安全策略”,打开一个本地组策略编辑界面,用鼠标右键单击该界面中的“IP安全策略,在本地机器”选项,从打开的快捷菜单中,单击“创建IP安全策略”选项,弹出一个创建向导界面;
单击“下一步”按钮,然后在“名称”文本框中,输入新创建的安全策略名称,例如这里输入的是“关闭445端口”,再单击一下“下一步”按钮,选中“激活默认响应规则”,其余参数均设置为默认值,就可以完成新安全策略的创建操作了,如图7所示。 单击图7界面中的“添加”按钮,弹出一个安全规则设置向导界面,单击“下一步”按钮,选中“此规则不指定隧道”选项,然后将“网络类型”设置为“所有网络连接”,接着选中“Windows 2000默认值……”选项,继续单击“下一步”按钮后,弹出一个IP筛选器列表界面;
单击该界面中的“添加”按钮,将IP筛选器的名称设置为“阻止445端口”,单击“添加”按钮后,再将源地址设置为“任何IP地址”,将目标地址设置为“我的IP地址”,继续单击“下一步”按钮后,弹出协议类型选择框,将协议类型设置为“TCP”;
|
相关推荐
【系统分析师】2026年上半年真题:案例分析-答案及详解(回忆版)
案例一聚焦因果分析法(鱼骨图)的应用,分析企业订单履约问题。问题1阐述因果分析法定义及常见方法(鱼骨图、5个为什么等);问题2将8个原因归类为人员、方法、合同等5类;问题3筛选适合鱼骨图的场景(如系统响应慢、服务器故障等),强调其适用于复杂根因分析。 案例二对比嵌入式系统中Linux与RTOS的差异(实时性、资源占用等),结合智能监控终端需求推荐Linux+四核ARM方案(高算力、性价比),并列选Linux的5大优势(生态成熟、多任务支持等)。 案例三设计互联网医院系统用例图(患者、医生等参与
445端口攻击详解/教学
445端口攻击 详解/教学 仅供教学。 后果自承,私人收藏
【定位模块项目实战】gnss_localizer、lidar_localizer功能包解析
系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 TODO:写完再整理 文章目录系列文章目录前言一、1.2.3.4.二、1.2.3.4.三、1.2.3.4.四、1.2.3.4.总结参考资料 前言 认知有限,望大家多多包涵,有什么问题也希望能够与大家多交流,共同成长! 本文先对**【无人驾驶autoware项目实战】感知–定位模块**做个简单的介绍,具体内容后续再更,其他模块可以参考去我其他文章 提示:以下是本篇文章正文内容 一、 1. 2. 3. 4. . . 二、
445端口入侵详解
445端口入侵详解 关于“445端口入侵”的内容445端口入侵详解本站搜索更多关于“445端口入侵”的内容 445端口入侵,在这之前我们首先要看的还是445端口为什么回成为入侵的端口呢?445端口就是IPC 服务的默认端口 ipc$一 摘要 二 什么是 ipc$ 三 什么是空会
445端口攻击
一、简单的渗透攻击 1、端口 首先要先了解了解一下一些基本的端口所对应的服务: 1)FTP:文件共享服务 2)SSH:专为远程登陆会话和其他网络服务提供安全性的协议,有效防止远程管理过程中的信息泄露问题(比telnet安全) 3)telnet: Internet远程登录服务的标准协议和主要方式 4)SMTP: 建立在FTP文件传输服务上的一种邮件服务 5)DNS : 域名解析服务 6)HTTP 、HTTPS:超文本传输协议(建立在TCP,HTTPS比HTTP更安全) 7)共享...
win10修改远程桌面端口,Windows 10下修改远程桌面端口及服务器关闭445端口的操作指南
点击“新建规则...”,选择“端口”作为规则类型。在“协议和端口”设置中,选择“TCP”,并在“特定本地端口”框中输入“445”。在“操作”设置中,选择“阻止连接”。为了安全起见,建议修改此端口以减少潜在的安全风险。在“配置文件”设置中,选择默认的“域”、“专用”和“公用”配置文件。在“名称”框中输入规则的名称,例如“Block_445_TCP”。在左侧菜单中选择“高级设置”,然后在新窗口中选择“入站规则”。在tcp文件夹中,找到名为PortNumber的项,该项的值即为远程桌面连接的端口号。
Java基本类型的缺省值小结
今天同事被同事问到一个细节问题,现我把Java八大基本类型的初始值小结一下: Java有 8 种原始类型,可分为四大类:整数、实数、字符、boolean. 整数:byte、short、int、long。初始值为0 实数:float、double。初始值为0.0 字符:char。初始值为空格,即'' ",如果输出,在Console上是看不到效果的。 boolean:boolean。初...
poroto3 坑 枚举_protobuf中的枚举缺省值应该为UNKNOWN
protobuf中的枚举缺省值应该为UNKNOWN(金庆的专栏)proto3中的枚举值为了与proto2兼容,要求缺省值固定为第1个,值为0。proto2中并没有规定对范围之外的枚举值的处理,而proto3中已规定无定义的枚举值反序列化后再次序列化保持原值。lua pbc 中对无定义的枚举值做了忽略处理,效果等同于变成缺省值。希望未来版本能符合proto3的规定。协议定义中添加新的枚举值是常有的,...
java基础面向对象编程小结
使用new操作符,可以创建一个类的实例/对象 使用new创建一个类的实例之后,类中定义的每一种变量都可以被赋予其类型的初始值 这个和数组也是一样的 使用一个同类型的对象变量,可以指向并操作这个实例,这两点和数组都很类似 点操作符,是用来访问/操作前面实体的属性,类似于"的" 引用数据类型 java中的数据类型分为基本数据类型和引用数据类型 一个类型的引用,只能指向该类型的实例 引用数据类型包含两部分信息:类型和实例 每一个引用数据类型的变量,都是指向某个类的一个实例或者对象,不同类型的-.
java final知识小结
一、Java中final修饰符既可以修饰类、方法,也可以修饰变量,基本规则如下: 1)用final修饰的类不能被扩展,也就是说不可能有子类; 2)用final修饰的方法不能被替换或隐藏: ①使用final修饰的实例方法在其所属类的子类中不能被重写(overridden); ②使用final修饰的静态方法在其所属类的子类中不能被重定义(redefined)而隐藏(hidden); 3)用final修饰的变量最多只能赋值一次,在赋值方式上不同类型的变量或稍有不同: ①静态变量必须明确赋值一次(不能只
java 面试小结
JAVA相关基础知识 1、面向对象的特征有哪些方面 1.抽象: 抽象就是忽略一个主题中与当前目标无关的那些方面,以便更充分地注意与当前目标有关的方面。抽象并不打算了解全部问题,而只是选择其中的一部分,暂时不用部分细节。抽象包括两个方面,一是过程抽象,二是数据抽象。 2.继承: 继承是一种联结类的层次模型,并且允许和鼓励类的重用,它提供了一种明确表述共性的方法。对象的一个新类可以从现有的类中派
java第一次小结
学习小结 在编译java的同时我们也了解到可以再Dos中进行编译,所以我觉得必须第一步学会环境变量的配置:在系统变量新建如下(具体操作--右击我的电脑--属性--高级--环境变量--找到系统变量--新建)(同时将eclipse的jdk改为你所用的jdk): 1.变量名=JAVA_HOME 变量值=C:\Program Files\Java\jdk1.6.0_12(路径取决...
java面试小结
1. Spring IOC和AOP的概念 控制反转即IoC (Inversion of Control),它把传统上由程序代码直接操控的对象的调用权交给容器,通过容器来实现对象组件的装配和管理。所谓的“控制反转”概念就是对对象组件控制权的转移,从程序代码本身转移到了外部容器。 Spring IOC 负责创建对象,管理对象(通过依赖注入(DI),装配对象,配置对象,并且管理这些对象的整个生命周期。) 控制反转(IoC)有什么作用 **管理对象的创建和依赖关系的维护。**对象的创建并不是一件简单的事,在对象关系
【编程小结】C++和Java 的缺省初始化问题
作者:gnuhpc 出处:http://www.cnblogs.com/gnuhpc/ 这是个基础问题,但往往有些迷惑,尤其是当你同一个时间有时写Java,有时写C++……总结如下: C++中基本类型只有作为全局变量才会进行,而对于类类型只要这个类具有一个无参构造函数则不管这个类的对象是局部变量还是全局变量,它都会进行缺省的初始化,甚至当一个对象通过缺省初始化机制进行创建时,这个对象的...
java小结_020_注解
------- android培训、java培训、期待与您交流! ---------- ------- android培训、java培训、期待与您交流! ----------
Java修饰符小结
Java中,在定义类、方法、成员变量、代码块、以及使用封装时,都会用到修饰符,不同的修饰符作用域也不尽相同。 在定义类时,修饰符有: public,final,abstract,以及缺省值。定义成员变量时: public,private,protected,final,static,缺省值其中,private,public,protected三个最多只能出现一个。 定义方法时: pubic,p
PSM-DID代码+详细注释_数据格式为stata格式(do文件)-最新出炉.zip
PSM-DID代码+详细注释_数据格式为stata格式(do文件)-最新出炉.zip
886




被折叠的 条评论
为什么被折叠?



