上一篇:用Windows自带工具打造“免检”木马 >>
Windows XP关闭端口保安全
一、找出自身开放的端口
扫描端口,然后找漏洞是攻击者入侵的基本思路。可以说,机器上开放的端口越多,攻击者入侵的机会就越大,因此我们可以通过关闭一些我们不用的端口来提高电脑的安全性。
那如何知道我们的windows xp开放了哪些端口呢?我们可以用命令“netstat”来查看系统中开放的端口。
我们需要用到这个命令的两个参数:-a、-n。参数-a显示当前所有连接和侦听端口,而参数-n以数字格式显示地址和端口号(而不是尝试查找名称),两者可以结合起来使用:netstatan(如图1),就能查看当前端口的开放情况。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
通过这个命令,如果我们发现一个异常的端口号在监听,可以先去网上查找常见木马的端口号对照一下,如果发现有木马使用的端口,就应该用杀除木马的软件检查系统了。
二、关闭无用端口
知道怎么查看机器的端口情况之后,接下来一个问题是,哪些端口是必需的,哪些端口是可以关闭的?这个问题稍微复杂一点,因为除了windows xp默认开放的135、137、138、139和445,有些跟网络有关的软件需要使用到一些端口,最常用的比如qq使用4000端口。这里笔者把情况想像成最简单:一台只需要浏览网页的电脑。那么针对这个系统,我们自己来配置一下以提高安全性。
1、关闭软件开启的端口。可以打开本地连接的“属性→internet协议(tcp/ip)→属性→高级→选项→tcp/ip筛选属性”,然后都选上“只允许”(如图2)。请注意,如果发现某个常用的网络工具不能起作用的时候,请搞清它在你主机所开的端口,然后在“tcp/ip筛选”中添加相应的端口。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
2、禁用netbios。打开本地连接的“属性→internet协议(tcp/ip)→属性→高级→wins→禁用tcp/ip上的netbios”(如图3)。这样一来就关闭了137、138以及139端口,从而预防ipc$入侵。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
3、开启windows xp自带的网络防火墙。打开本地连接的“属性→高级”(如图4),启用防火墙之后,单击设置可以设置系统开放关闭哪些服务。一般来说,这些服务都可以不要,关闭这些服务后,这些服务涉及的端口就不会被轻易打开了。
4、禁用445端口。向注册表“hkey_lo-cal_machine\system\currentcontrolset\servi ces\netbt\parameters”中追加名为“smbdeviceenabled”的dword值,并将其设置为0,就好了。
通过以上设置,你的windows xp系统的安全性将大大提高。要补充的是,文章是针对那些直接拨号上网的机器,而不包括通过网关代理上网的机器。
()
下一篇:Windows XP中可以被禁用的服务对照表 >>
相关文章:
- · Win Installer(安装服务)出错的解决方案
- · 命令提示符恢复本地安全策略小技巧
- · 木马病毒是如何利用文件关联和设置名感染
- · 简易教程:如何卸载IE7 Beta 1
- · 用Winrar自解压功能定制安装程序
- · “隐形”木马启动方式揭秘
- · Server Application Error详细解决办法
- · win2000命令大全
- · WinXP将安全模式加入启动电脑的选择内
- · Rundll32.exe文件详解
- · 关于数据同步方面的一些经验
- · 解决Fedora Core 4下vsftp无法正常上传的问题
- · solaris 9 一般安全设置
- · XP解决忘记用户登录密码的问题
- · PIX密码恢复流程
- · 政府网站漏洞“黑”不完
- · 去除TCP/IP筛选
- · 新思路现动网新漏洞
- · 小命令增加Router的安全
- · 基于固定IP的ADSL配置实例
- · 解决Win XP网络邻居共享的问题
- · socks5代理服务器的配置
- · 教你轻松破解验证码 - 解读百度贴吧杀手v2.0源代码
- · Windows XP操作系统防火墙经典使用指南
- · 不知道发动机号也能查询违章记录
- · VoIP协议安全:无法忽略之痛
- · ACCESS中使用SQL语句应注意的地方及几点技巧
- · 木马各种隐藏技术全方位大披露
- · Ping不通 缓存在作怪
- · 通过禁止使用xp_cmdShell提高安全
- · 赛门铁客防火墙D.o.s攻击代码
- · IE主页被修改的处理方法
- · Award BIOS的修改方法
- · Ghost 自动修改 机器名 IP地址
- · 关于对SQL注入80004005 及其它错误消息分析
- · 网络设计师考试资料—选择题及答案
- · 国际顶级域名后缀含义大全
- · 高级扫描技术及原理介绍
