|
Windows XP是美國微軟公司研發(fā)的基于X86、X64架構(gòu)的PC和平板電腦使用的操作系統(tǒng),于2001年8月24日發(fā)布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統(tǒng)是繼Windows 2000及Windows ME之后的下一代Windows操作系統(tǒng),也是微軟首個面向消費者且使用Windows NT5.1架構(gòu)的操作系統(tǒng)。
有人曾經(jīng)把服務(wù)器比作房子,而把端口比作通向不同房間(服務(wù))的門,如果不考慮細節(jié)的話,這是一個不錯的比喻。入侵者通常會用掃描器對目標主機的端口進行掃描,進而猜測可能存在的漏洞,進而對那些存在漏洞的端口,特別是高危端口進行入侵。 今天小編就給大家介紹下對計算機安全容易造成傷害的高危端口,一起來了解下吧.
135 c-serv 135口主要用于使用RPC(Remote Procedure Call,遠程過程調(diào)用)協(xié)議并提供DCOM(分布式組件對象模型)服務(wù),通過RPC可以保證一臺計算機上運行的程序可以順利地執(zhí)行遠程計算機上的代碼;
137 138 是UDP端口,當通過網(wǎng)上鄰居傳輸文件時用這個端口,因為是UDP端口,對于攻擊者來說,通過發(fā)送請求很容易就獲取目標計算機的相關(guān)信息,有些信息是直接可以被利用,并分析漏洞的,比如IIS服務(wù)。另外,通過捕獲正在利用137端口進行通信的信息包,還可能得到目標計算機的啟動和關(guān)閉的時間,這樣就可以利用專門的工具來攻擊。關(guān)閉只需去掉Microsoft網(wǎng)絡(luò)的文件和打印機共享,和Microsoft網(wǎng)絡(luò)客戶端前的鉤即可;
139 是為“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印機共享以及Unix中的Samba服務(wù)。在Windows中要在局域網(wǎng)中進行文件的共享,必須使用該服務(wù)。開啟139端口雖然可以提供共享服務(wù),但是常常被攻擊者所利用進行攻擊,利用專門的掃描工具掃描目標計算機的139端口,如果發(fā)現(xiàn)有漏洞,可以試圖獲取用戶名和密碼,關(guān)閉方法網(wǎng)上鄰居屬性-本地連接屬性-Internet協(xié)議屬性-高級,選 “禁用TCP/IP上的NetBIOS”;File and Print Sharing 通過這個端口進入的連接試圖獲NetBIOS/SMB服務(wù)。Ipc$就是要依賴這個端口的.
445 是關(guān)于文件和打印共享的,信息流通數(shù)據(jù)的端口,一般黑客都是通過這個端口對你的計算機或木馬的控制,windows2000以后的版本都會自動打開這個端口。一般流行性病毒,如沖擊波,震蕩婆,災飛都是從這個端口對計算機開始攻擊!
1900 UDP端口 源于SSDP Discovery Service服務(wù)。關(guān)閉這個端口,可以防范DDoS攻擊。建議: 禁用
123 UDP端口 Windows Time服務(wù)。關(guān)閉UDP 123端口,可以防范某些蠕蟲病毒。建議:禁用;
注:此些端口系統(tǒng)默認為打開,做安全時應(yīng)特別注意..
高危端口的關(guān)閉方法--- IP安全策略法(還有修改注冊表和關(guān)閉服務(wù)等方法)
創(chuàng)建 IP 安全策略來屏蔽端口:
關(guān)閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,
具體操作如下:
默認情況下,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠程服務(wù)訪問端口3389。
第一步,點擊“開始”菜單/設(shè)置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP 安全策略,在本地計算機”,在右邊窗格的空白位置右擊鼠標,彈出快捷菜單,選擇“創(chuàng)建 IP 安全策略”,于是彈出一個向?qū)。在向(qū)е悬c擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“ 激活默認相應(yīng)規(guī)則”左邊的鉤去掉,點擊“完成”按鈕就創(chuàng)建了一個新的IP 安全策略。
Windows XP服役時間長達13年,產(chǎn)生的經(jīng)濟價值也較高。2014年4月8日,微軟終止對該系統(tǒng)的技術(shù)支持,但在此之后仍在一些重大計算機安全事件中對該系統(tǒng)發(fā)布了補丁。
|