天网检测到15000端口检测有异常,求助

天网总是提示某IP试图连接本机的NetBios-SSN[139]端口,应该怎么办?
天网总是提示某IP试图连接本机的NetBios-SSN[139]端口,应该怎么办?
09-07-09 &
大家都知道网上有些扫描器如letmein.exe,whoisadmin.exe等,是通过tcp的139和445端口来获取一些计算机相关信息,如计算机的名称,管理员帐号。这样便可以通过相应的攻击工具进行入侵了。当知道了管理员的帐号后,可以猜测或暴力破解其密码来获得计算机的控制权。后果将……l!怎么办呢?呵呵,利用win2000自身的策略设置,就能解决。look! 们采取对本地安全设置里的&ip安全设置,在本地机器& 来进行设置,禁止tcp的139/445连接。基本原理smb(server message block) windows协议族,用于文件和打印共享服务。nbt(netbios over tcp/ip) 使用137(udp), 138(udp) and 139 (tcp)来实现基于tcp/ip的netbios网际互联。在windows nt中smb基于nbt实现。 而在windows2000中,smb除了基于nbt的实现,还有直接通过445端口实现。 当win2000(允许nbt)作为client来连接smb服务器时,它会同时尝试连接139和445端口,如果445端口有响应,那么就发送rst包给139端口断开连接,以455端口通讯来继续.当445端口无响应时,才使用139端口。当win2000(禁止nbt)作为client来连接smb服务器时,那么它只会尝试连接445端口,如果无响应,那么连接失败。(注意可能对方是nt4.0服务器。) 如果win2000服务器允许nbt, 那么udp端口137, 138, tcp 端口 139, 445将开放。 如果 nbt 被禁止, 那么只有445端口开放。1、139 netbios file and print sharing 通过这个端口进入的连接试图获得netbios/smb服务。这个协议被用于windows“文件和打印机共享”和samba。在internet上共享自己的硬盘是可能是最常见的问题。
 大量针对这一端口始于1999年,后来逐渐变少。2000年又有回升。一些vbs(ie5 visualbasic scripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。2、网上邻居——属性——去掉netbios协议(如果有的话),并把“microsoft网络打印与共享”去调3、tcp/ip属性——高级——wins——选 禁用tcp/ip上的netbios查看出自己电脑开了那些端口开始-运行-cmd 打netstat -a|more命令,查看开放的端口 a后面是]右面哪个键+shift
请登录后再发表评论!列表网公众号列表活动随时有扫我活动不错过
天网火口鱼友情小提示
天网火口鱼相关推荐
天网火口鱼相关公司
天网火口鱼相关分类
&2017 列表网&琼ICP备号-12&增值电信业务经营许可证B2-&&
还没关注列表网?一大波金豆等你拿!}

我要回帖

更多关于 端口检测 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信