问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网络端口漏洞是什么

发布网友 发布时间:2022-04-20 16:43

我来回答

1个回答

热心网友 时间:2023-07-12 02:02

135端口

端口说明:135端口主要用于使用RPC(Remote Procere Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。

端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。

操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。

137端口

端口说明:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务),属于UDP端口,使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求,就可以获取该计算机的名称、注册用户名,以及是否安装主域控制器、IIS是否正在运行等信息。

端口漏洞:因为是UDP端口,对于攻击者来说,通过发送请求很容易就获取目标计算机的相关信息,有些信息是直接可以被利用,并分析漏洞的,比如IIS服务。另外,通过捕获正在利用137端口进行通信的信息包,还可能得到目标计算机的启动和关闭的时间,这样就可以利用专门的工具来攻击。

操作建议:建议关闭该端口。

139端口

端口说明:139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享,必须使用该服务。比如在Windows 98中,可以打开“控制面板”,双击“网络”图标,在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务;在Windows 2000/XP中,可以打开“控制面板”,双击“网络连接”图标,打开本地连接属性;接着,在属性窗口的“常规”选项卡中选择“Internet协议(TCP/IP)”,单击“属性”按钮;然后在打开的窗口中,单击“高级”按钮;在“高级TCP/IP设置”窗口中选择“WINS”选项卡,在“NetBIOS设置”区域中启用TCP/IP上的NetBIOS。

端口漏洞:开启139端口虽然可以提供共享服务,但是常常被攻击者所利用进行攻击,比如使用流光、SuperScan等端口扫描工具,可以扫描目标计算机的139端口,如果发现有漏洞,可以试图获取用户名和密码,这是非常危险的。

操作建议:如果不需要提供文件和打印机共享,建议关闭该端口。

138端口

端口说明:用于浏览

端口漏洞:138端口也和137端口一样会向外部发送自己的信息。尽管信息量没有137端口那么多,但其特点是会被别人得到Windows的版本信息。比如,会泄漏Windows版本是Windows 2000 Server。

  138端口提供NetBIOS的浏览功能。该功能用于显示连接于网络中的电脑一览表。比如,在Windows2000中由“网络邻居”中选择“整个网络”后,就会完整地显示连接于网络中的电脑。在浏览功能中,被称为主浏览器的电脑管理着连接于网络中的电脑一览表的浏览列表。每台电脑在起动时或连接网络时利用138端口广播自己的NetBIOS名。收到NetBIOS名的主浏览器会将这台电脑追加到浏览列表中。需要显示一览表时,就广播一览表显示请求。收到请求的主游览器会发送浏览列表。关闭电脑时,机器会通知主浏览器,以便让主浏览器将自己的NetBIOS名从列表中删除掉。这些信息的交换使用的是138端口。由于这里也会进行广播,因此就会将自己的电脑信息发送给同组中的所有电脑。

操作建议
 公开服务器应关闭NetBIOS 、内部服务应该开放netbios

  NetBIOS服务使用了137和138端口的向外部发送自己信息的功能。一般情况下,这是一种在连接在因特网上的公开服务器不需要的服务。因为NetBIOS主要用于Windows网络中。因此,公开服务器应该停止这种服务。

  而对于在公司内部网络环境中构筑Windows网络的电脑来说,NetBIOS则是必要的服务。如要停止NetBIOS,反过来就必须放弃Windows网络的方便性。

及时给系统打上补丁
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
安徽徽商城有限公司公司简介 安徽省徽商集团新能源股份有限公司基本情况 安徽省徽商集团有限公司经营理念 2019哈尔滨煤气费怎么有税? 快手删除的作品如何恢复 体育理念体育理念 有关体育的格言和理念 什么是体育理念 万里挑一算彩礼还是见面礼 绿萝扦插多少天后发芽 1099端口被占用 警告: RMI TCP Accept-1099 王者荣耀红蓝BUFF的持续时间是多少 红蓝BUFF刷新时间 野区buff出生时间是开局后多少秒 红蓝BUFF刷新时间间隔是多少? lol红蓝buff刷新时间多长? 《王者荣耀》蓝buff刷新时间的规律是什么? 王者荣耀野区内buff怪的出生时间是开局后多少秒 lol各野怪出现时间以及刷新时间。 英魂之刃野怪及buff的刷新时间是什么时候? 红蓝buff刷新时间 王者荣耀 怎么算buff刷新时间 现在王者荣耀红蓝buff刷新时间为多久? 王者荣耀兵线刷新时间要多少分多少秒的谢谢了 野区内buff怪的出生时间是开局多少秒开始出生 王者荣耀红蓝BUFF刷新时间间隔是多久 王者荣耀中,红蓝buff的刷新时间间隔是多久 红蓝buff持续时间是多久 红蓝buff的持续时间是多少? 王者荣耀红蓝buff多久刷新一次 哪些端口可以用哪些漏洞入侵~悬赏100~回答的好且详... 我要知道139,445,135端口的漏洞说明..... 知道别人的端口,如何看出端口有什么漏洞。 有人攻击我的3389端口我怎么查询他的IP 如何入侵25、110、21端口,成功了追加分! 21端口漏洞怎么补上? 端口的入侵方法,越详细越好。要有什么端口是什么... 漏洞跟端口有什么区别 8080端口的漏洞 知道一台电脑的IP、端口漏洞,如何控制?????... 110端口如何入侵 MySQL3306端口漏洞怎么补上? 求教:黑客一般都是怎么攻击各种端口? 139端口有何用处?想要通过139入侵计算机,应该怎... 135端口的端口漏洞 黄豆虾仁可以一起吃吗 鲜黄豆炒虾仁,可以吗,怎么做, 黄豆跟虾可以一起吃吗 虾仁可以跟黄豆炒吗 虾和黄豆可以一起吃吗