黑客445端口攻击防范必知

关于禁止445端口的方法(win) 窗口中,选中“从任意端口到此端口”选项,并将此端口设置为“445”,最后单击“完成”按钮,并单击“关闭”按钮,返回到IP筛选器列表页面中,选中“阻止445端口”筛选器,单击“下一步”按钮,并从随后打开的窗口中,选中“拒绝”选项;”的设置项处,将“只允许”项选中,激活下面的“添加”按钮,单击该按钮,在其后打开的“添加筛选器”窗口中,将须用到的几个服务端口号码,都添加进来,而将用不到的445端口号码排除在外,设置完毕后,单击“确定”按钮,就可以让设置生效了。在“对方端口”处,选中“任一端口”选项。 阅读详情
黑客445端口攻击防范必知
 
作者:星一 文章来源:本站原创 点击数: 239 更新时间:2006-2-22

445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。简单起见,本文中都以Windows 2000为例,对于Windows XP,步骤基本类似。

  1.端口排除法

  这种方法利用了Windows 2000系统的端口排除功能将来自于445端口的所有信息包全部禁止掉,让“大恶人”们无法接近你的主机,下面是这种方法的具体实现步骤:


  打开Windows 2000系统的开始菜单,选中“设置”项下面的“网络和拨号连接”图标,并用鼠标右键单击之,从其后的快捷菜单中,单击“浏览”命令;

  在接着出现的窗口中,右击“Internet连接”图标,选中“属性”选项,弹出Internet连接属性窗口;打开“常规”标签页面,将其中的“Internet协议(TCP/IP)”项选中,然后再单击一下“属性”按钮,打开Internet协议(TCP/IP)属性设置页面;

  继续单击该页面中的“高级”按钮,打开高级TCP/IP设置窗口,选中其中的“选项”标签,并在该标签页面的“可选的设置”项中,将“TCP/IP筛选”选中,再单击一下对应的“属性”按钮,打开如图1所示的设置窗口;

  由于445端口属于一种TCP端口,你可以在对应“TCP端口”的设置项处,将“只允许”项选中,激活下面的“添加”按钮,单击该按钮,在其后打开的“添加筛选器”窗口中,将必须用到的几个服务端口号码,都添加进来,而将用不到的445端口号码排除在外,设置完毕后,单击“确定”按钮,就可以让设置生效了。

2.服务关闭法

  考虑到文件夹或打印机共享服务才会利用到445端口,因此直接将文件夹或打印机共享服务停止掉,同样也能实现关闭445端口的目的,让黑客无法破坏各种共享资源,下面是关闭文件夹或打印机共享服务的具体步骤:


  打开Windows 2000系统的开始菜单,选中“设置”项下面的“网络和拨号连接”图标,并用鼠标右键单击之,从其后的快捷菜单中,单击“浏览”命令;

  在接着出现的窗口中,右击“Internet连接”图标,选中“属性”选项,弹出Internet连接属性窗口;打开“常规”标签页面,并在“此连接使用下列选定的组件”列表框中,将“Microsoft网络的文件或打印机共享”选项前面的勾号取消,如图2所示。最后单击“确定”按钮,重新启动系统,Internet上的“大恶人”们就没有权利访问到各种共享资源了。

 

  当然,你也可以在不停止共享服务的条件下,剥夺“大恶人”们的共享访问权利;利用本地安全设置中的“用户权利指派”功能,指定Internet上的任何用户都无权访问本地主机,具体步骤为:

  在Windows 2000系统的开始菜单中,依次单击“程序” “管理工具” “本地安全设置”选项,接着展开“安全设置” “本地策略” “用户权利指派”文件夹,在对应的右边子窗口中选中“拒绝从网络访问这台计算机”选项,并用鼠标左键双击之;

  打开如图3所示的设置窗口,单击“添加”按钮,从弹出的“选择用户或组”对话框中选中“everyone”选项,再单击“添加”按钮,最后单击“确定”,这样任何一位用户都无法从网络访问到本地主机。不过该方法“打击”范围比较广,造成的后果是无论是“敌人”还是“良民”,都无法访问到共享资源了,因此这种方法适宜在保存有绝对机密信息的服务器中使用。

3.注册表设置法

  这种方法是通过修改注册表将用于文件夹或打印机共享的服务禁止掉,具体操作方法为:


  在Windows 2000系统的开始菜单中,单击“运行”命令,打开运行对话框,输入“regedit”注册表编辑命令,弹出注册表编辑界面;
在该窗口中,用鼠标逐一展开分支“HKEY_LOCAL_MACHINE/SYSTEM/Current-
ControlSet/Services/NetBT/Parameters”;在对应该分支的右边窗口中,新创建一个双字节值,并命名为“SMBDeviceEnabled”(如图4所示),再将其数值直接设置为“0”,完成设置后,退出注册表编辑界面,重新启动一下系统就OK了。

  4.防火墙设置法

  这种方法利用防火墙的安全过滤规则将通过445端口的任何数据包拦截下来。比方说,你可以启动“KV3000的反黑王防火墙”工具,单击“防火墙控制”处的“规则设置”按钮,在接着打开的规则设置窗口中,继续单击一下“增加规则”按钮,打开如图5所示的设置界面;


  在该界面的名称设置项处,将该规则命名为“关闭445端口”,在“网络条件”设置项处,选中“接受数据包”选项;然后将对方IP地址设置为“任何地址”,将本地IP地址处的“指定本地IP地址”选项选中,并输入本地主机的IP地址。

  下面,再单击一下该界面中的“TCP”标签,并在本地端口处,选中“指定端口”选项,然后输入“445”端口号码;在“对方端口”处,选中“任一端口”选项。


  接着,在“规则对象”设置项处选中“系统访问网络时”选项,在“当所有条件满足时”设置项处,选中“拦截”选项,完成所有参数设置后,再单击一下“确定”按钮,就可以创建好一个安全过滤规则。返回到反黑王防火墙的规则设置窗口,选中刚刚创建好的“关闭445端口”的过滤规则(如图6所示),如此一来,来自445端口的各种非法入侵都会被反黑王防火墙自动拦截。

5.组策略设置法

  这种方法,是通过自定义一个IP安全策略,将445服务端口关闭掉,具体实现步骤为:

 

  在Windows 2000系统的开始菜单中,依次单击“程序” “管理工具” “本地安全策略”,打开一个本地组策略编辑界面,用鼠标右键单击该界面中的“IP安全策略,在本地机器”选项,从打开的快捷菜单中,单击“创建IP安全策略”选项,弹出一个创建向导界面;

 

  单击“下一步”按钮,然后在“名称”文本框中,输入新创建的安全策略名称,例如这里输入的是“关闭445端口”,再单击一下“下一步”按钮,选中“激活默认响应规则”,其余参数均设置为默认值,就可以完成新安全策略的创建操作了,如图7所示。

  单击图7界面中的“添加”按钮,弹出一个安全规则设置向导界面,单击“下一步”按钮,选中“此规则不指定隧道”选项,然后将“网络类型”设置为“所有网络连接”,接着选中“Windows 2000默认值……”选项,继续单击“下一步”按钮后,弹出一个IP筛选器列表界面;

 

  单击该界面中的“添加”按钮,将IP筛选器的名称设置为“阻止445端口”,单击“添加”按钮后,再将源地址设置为“任何IP地址”,将目标地址设置为“我的IP地址”,继续单击“下一步”按钮后,弹出协议类型选择框,将协议类型设置为“TCP”;


  接着,在弹出的图8窗口中,选中“从任意端口到此端口”选项,并将此端口设置为“445”,最后单击“完成”按钮,并单击“关闭”按钮,返回到IP筛选器列表页面中,选中“阻止445端口”筛选器,单击“下一步”按钮,并从随后打开的窗口中,选中“拒绝”选项;再单击“下一步”、“完成”按钮,就可以将“阻止445端口”的筛选器,添加到名为“关闭445端口”的IP安全策略中了再单击“确定”按钮,返回到“本地安全设置”窗口中。


 
SMB服务信息泄露(最详细教程)只有一个Flag值 能看到靶机IP为192.168.56.103,其中,使用计算机名访问时,SMB服务工作在NetBIOS协议之上,用的是TCP的139端口;拿到靶机后的准备工作:在虚拟盒子导入靶机,修改靶机网络设置(将网卡改成虚拟盒子的网卡,目的是如果需要远程登录靶机,那么这张网卡会快很多)16.能登进去,查看一下里面有什么,发现有个文本文件,cat一下,发现了flag值。看到可疑目录,打开看看,需要登录,联想到刚刚下载的文件,试试能不能登录。进入其他目录里面查看,并没发现其他的了,所以继续往下做。 阅读详情

相关推荐

【系统分析师】2026年上半年真题:案例分析-答案及详解(回忆版)

案例一聚焦因果分析法(鱼骨图)的应用,分析企业订单履约问题。问题1阐述因果分析法定义及常见方法(鱼骨图、5个为什么等);问题2将8个原因归类为人员、方法、合同等5类;问题3筛选适合鱼骨图的场景(如系统响应慢、服务器故障等),强调其适用于复杂根因分析。 案例二对比嵌入式系统中Linux与RTOS的差异(实时性、资源占用等),结合智能监控终端需求推荐Linux+四核ARM方案(高算力、性价比),并列选Linux的5大优势(生态成熟、多任务支持等)。 案例三设计互联网医院系统用例图(患者、医生等参与

数据知道的博客 886

445端口攻击详解/教学

445端口攻击 详解/教学 仅供教学。 后果自承,私人收藏

【定位模块项目实战】gnss_localizer、lidar_localizer功能包解析

系列文章目录 提示:这里可以添加系列文章的所有文章的目录,目录需要自己手动添加 TODO:写完再整理 文章目录系列文章目录前言一、1.2.3.4.二、1.2.3.4.三、1.2.3.4.四、1.2.3.4.总结参考资料 前言 认有限,望大家多多包涵,有什么问题也希望能够与大家多交流,共同成长! 本文先对**【无人驾驶autoware项目实战】感–定位模块**做个简单的介绍,具体内容后续再更,其他模块可以参考去我其他文章 提示:以下是本篇文章正文内容 一、 1. 2. 3. 4. . . 二、

qq_35635374的博客 1900

445端口入侵详解

445端口入侵详解   关于“445端口入侵”的内容445端口入侵详解本站搜索更多关于“445端口入侵”的内容 445端口入侵,在这之前我们首先要看的还是445端口为什么回成为入侵的端口呢?445端口就是IPC 服务的默认端口                                                            ipc$一 摘要 二 什么是 ipc$ 三 什么是空会

深度Java 8万+

445端口攻击

一、简单的渗透攻击 1、端口 首先要先了解了解一下一些基本的端口所对应的服务: 1)FTP:文件共享服务 2)SSH:专为远程登陆会话和其他网络服务提供安全性的协议,有效防止远程管理过程中的信息泄露问题(比telnet安全) 3)telnet: Internet远程登录服务的标准协议和主要方式 4)SMTP: 建立在FTP文件传输服务上的一种邮件服务 5)DNS : 域名解析服务 6)HTTP 、HTTPS:超文本传输协议(建立在TCP,HTTPS比HTTP更安全) 7)共享...

m0_61948493的博客 1万+

win10修改远程桌面端口Windows 10下修改远程桌面端口及服务器关闭445端口的操作指南

点击“新建规则...”,选择“端口”作为规则类型。在“协议和端口”设置中,选择“TCP”,并在“特定本地端口”框中输入“445”。在“操作”设置中,选择“阻止连接”。为了安全起见,建议修改此端口以减少潜在的安全风险。在“配置文件”设置中,选择默认的“域”、“专用”和“公用”配置文件。在“名称”框中输入规则的名称,例如“Block_445_TCP”。在左侧菜单中选择“高级设置”,然后在新窗口中选择“入站规则”。在tcp文件夹中,找到名为PortNumber的项,该项的值即为远程桌面连接的端口号。

day3ZY的博客 2132

Java基本类型的缺省值小结

今天同事被同事问到一个细节问题,现我把Java八大基本类型的初始值小结一下:   Java有 8 种原始类型,可分为四大类:整数、实数、字符、boolean. 整数:byte、short、int、long。初始值为0 实数:float、double。初始值为0.0 字符:char。初始值为空格,即'' ",如果输出,在Console上是看不到效果的。 boolean:boolean。初...

Sun 2111

poroto3 坑 枚举_protobuf中的枚举缺省值应该为UNKNOWN

protobuf中的枚举缺省值应该为UNKNOWN(金庆的专栏)proto3中的枚举值为了与proto2兼容,要求缺省值固定为第1个,值为0。proto2中并没有规定对范围之外的枚举值的处理,而proto3中已规定无定义的枚举值反序列化后再次序列化保持原值。lua pbc 中对无定义的枚举值做了忽略处理,效果等同于变成缺省值。希望未来版本能符合proto3的规定。协议定义中添加新的枚举值是常有的,...

weixin_39999781的博客 1019

java基础面向对象编程小结

使用new操作符,可以创建一个类的实例/对象 使用new创建一个类的实例之后,类中定义的每一种变量都可以被赋予其类型的初始值 这个和数组也是一样的 使用一个同类型的对象变量,可以指向并操作这个实例,这两点和数组都很类似 点操作符,是用来访问/操作前面实体的属性,类似于"的" 引用数据类型 java中的数据类型分为基本数据类型和引用数据类型 一个类型的引用,只能指向该类型的实例 引用数据类型包含两部分信息:类型和实例 每一个引用数据类型的变量,都是指向某个类的一个实例或者对象,不同类型的-.

qq_42400763的博客 221

java final识小结

一、Java中final修饰符既可以修饰类、方法,也可以修饰变量,基本规则如下: 1)用final修饰的类不能被扩展,也就是说不可能有子类; 2)用final修饰的方法不能被替换或隐藏:   ①使用final修饰的实例方法在其所属类的子类中不能被重写(overridden);   ②使用final修饰的静态方法在其所属类的子类中不能被重定义(redefined)而隐藏(hidden); 3)用final修饰的变量最多只能赋值一次,在赋值方式上不同类型的变量或稍有不同:   ①静态变量须明确赋值一次(不能只

mrgaohaihang的博客 185

java 面试小结

JAVA相关基础识 1、面向对象的特征有哪些方面   1.抽象: 抽象就是忽略一个主题中与当前目标无关的那些方面,以便更充分地注意与当前目标有关的方面。抽象并不打算了解全部问题,而只是选择其中的一部分,暂时不用部分细节。抽象包括两个方面,一是过程抽象,二是数据抽象。 2.继承: 继承是一种联结类的层次模型,并且允许和鼓励类的重用,它提供了一种明确表述共性的方法。对象的一个新类可以从现有的类中派

飘叶的专栏 501

java第一次小结

学习小结 在编译java的同时我们也了解到可以再Dos中进行编译,所以我觉得须第一步学会环境变量的配置:在系统变量新建如下(具体操作--右击我的电脑--属性--高级--环境变量--找到系统变量--新建)(同时将eclipse的jdk改为你所用的jdk): 1.变量名=JAVA_HOME 变量值=C:\Program Files\Java\jdk1.6.0_12(路径取决...

oneandend的博客 139

java面试小结

1. Spring IOC和AOP的概念 控制反转即IoC (Inversion of Control),它把传统上由程序代码直接操控的对象的调用权交给容器,通过容器来实现对象组件的装配和管理。所谓的“控制反转”概念就是对对象组件控制权的转移,从程序代码本身转移到了外部容器。 Spring IOC 负责创建对象,管理对象(通过依赖注入(DI),装配对象,配置对象,并且管理这些对象的整个生命周期。) 控制反转(IoC)有什么作用 **管理对象的创建和依赖关系的维护。**对象的创建并不是一件简单的事,在对象关系

qq_45834226的博客 1166

【编程小结】C++和Java 的缺省初始化问题

作者:gnuhpc 出处:http://www.cnblogs.com/gnuhpc/ 这是个基础问题,但往往有些迷惑,尤其是当你同一个时间有时写Java,有时写C++……总结如下: C++中基本类型只有作为全局变量才会进行,而对于类类型只要这个类具有一个无参构造函数则不管这个类的对象是局部变量还是全局变量,它都会进行缺省的初始化,甚至当一个对象通过缺省初始化机制进行创建时,这个对象的...

weixin_30649859的博客 81

java小结_020_注解

------- android培训、java培训、期待与您交流! ---------- ------- android培训、java培训、期待与您交流! ----------

DeathOrRebirth的专栏 511

Java修饰符小结

Java中,在定义类、方法、成员变量、代码块、以及使用封装时,都会用到修饰符,不同的修饰符作用域也不尽相同。 在定义类时,修饰符有: public,final,abstract,以及缺省值。定义成员变量时: public,private,protected,final,static,缺省值其中,private,public,protected三个最多只能出现一个。 定义方法时: pubic,p

仙男 317

PSM-DID代码+详细注释_数据格式为stata格式(do文件)-最新出炉.zip

PSM-DID代码+详细注释_数据格式为stata格式(do文件)-最新出炉.zip

上一篇: ASP中五种连接数据库的方法
下一篇: ASP中各种数据库连接代码
古剑楠
博客等级 码龄20年 24粉丝 14原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值