标题: 关闭windows系统中不安全的端口
sky-walker
LU大天使
Rank: 6Rank: 6



UID 1585
精华 21
积分 1537
帖子 2989
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 70
注册 2003-11-3
 
发表于 2004-4-16 09:48  资料  个人空间  短消息  加为好友 
Windows系统被安装的远程控制软件或其它各种木马通常是由于您没有正确的设置您的管理员密码造成的, 比如administrator的口令为空。所以请先检查系统中所有帐号的口令是否设置的足够安全。
1. Windows2000口令设置方法:

*
当前用户口令:

在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。

*
其他用户口令:

在开始->控制面板->用户和密码->选定一个用户名->点击设置密码
2. 如何关闭Windows 2000下的445端口?

关闭445端口的方法有很多,通常用修改注册表的方法:

1) 在命令行窗口运行修改注册表命令RegEdit。

2) 在弹出的注册表编辑窗口的左边找到下面目录

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters

你可以一级一级目录往下点击,也可用“查找”命令找到NetBT项,然后点击Parameters项。

3) 在编辑窗口的右边空白处点击鼠标右键,出现的“新建”菜单中选择“DWORD值”,如下图所示:

user posted image

4) 将新建的DWORD参数命名为“SMBDeviceEnabled”,数值为缺省的“0”。

5) 修改完后退出RegEdit,重启机器。

6) 运行“netstat –an”,你将会发现你的445端口已经不再Listening了。


7) 如何关闭Windows 2000下的5800,5900端口?

1) 首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\explorer.exe)

2) 在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)

3) 删除C:\winnt\fonts\中的explorer.exe程序。

4) 删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的Explorer项。

5) 重新启动机器。
4. 如何获得fport工具?

Fport工具可以把本机开放的TCP/UDP端口同应用程序关联起来,这和使用'netstat -an'命令产生的效果类似,但是该软件还可以把端口和运行着的进程关联起来,并可以显示进程PID,名称和路径。该软件可以用于将未知的端口同应用程序关联起来。

在CERNET应急响应组的网站上可以获得fport工具,下载路径为:

http://www.ccert.edu.cn/tools/index.php。

下载的文件为fport.zip, 用winzip或winrar解开后存放到一个目录下就可以。比如我们把fport放在D:\fport-2.0下。那么,我们运行fport::



D:\fport-2.0> fport



输出结果如下:

FPort v2.0 - TCP/IP Process to Port Mapper

Copyright 2000 by Foundstone, Inc.

http://www.foundstone.com



Pid Process Port Proto Path

744 svchost -> 135 TCP C:\WINDOWS\system32\svchost.exe

4 System -> 139 TCP

4 System -> 445 TCP

792 svchost -> 1025 TCP C:\WINDOWS\System32\svchost.exe

1652 navapw32 -> 1027 TCP C:\PROGRA~1\NORTON~1\navapw32.exe

1860 inetinfo -> 1031 TCP C:\WINDOWS\System32\inetsrv\inetinfo.exe

1880 msmsgs -> 1226 TCP C:\Program Files\Messenger\msmsgs.exe

2736 iexplore -> 2162 TCP C:\Program Files\Internet Explorer\iexplore.exe

956 -> 5000 TCP

1880 msmsgs -> 13863 TCP C:\Program Files\Messenger\msmsgs.exe

2736 iexplore -> 123 UDP C:\Program Files\Internet Explorer\iexplore.exe

744 svchost -> 135 UDP C:\WINDOWS\system32\svchost.exe

1332 SecureCRT -> 137 UDP C:\Program Files\SecureCRT\SecureCRT.exe

2664 SecureCRT -> 138 UDP C:\Program Files\SecureCRT\SecureCRT.exe

4 System -> 445 UDP

792 svchost -> 500 UDP C:\WINDOWS\System32\svchost.exe

2524 SecureCRT -> 1028 UDP C:\Program Files\SecureCRT\SecureCRT.EXE

1860 inetinfo -> 1032 UDP C:\WINDOWS\System32\inetsrv\inetinfo.exe

1880 msmsgs -> 1033 UDP C:\Program Files\Messenger\msmsgs.exe

2812 wsftppro -> 1035 UDP D:\tools\wsftppro.exe

956 -> 1543 UDP

1652 navapw32 -> 1561 UDP C:\PROGRA~1\NORTON~1\navapw32.exe

4 System -> 1610 UDP

1880 msmsgs -> 1900 UDP C:\Program Files\Messenger\msmsgs.exe

2736 iexplore -> 3336 UDP C:\Program Files\Internet Explorer\iexplore.exe

2812 wsftppro -> 3456 UDP D:\tools\wsftppro.exe

1880 msmsgs -> 9356 UDP C:\Program Files\Messenger\msmsgs.exe



从fport的输出结果中我们可以发现有没有不安全的tcp/udp端口开着,如果有就用前面介绍的方法把该端口关闭,或将相关程序删除。





user posted image
顶部
老老鼠
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
老鼠洞一号洞主


LU爱心使者  
UID 1740
精华 9
积分 5345
帖子 10265
活跃指数 237
LU金币 4988 个
LU金条 21464 个
阅读权限 210
注册 2003-11-5
来自 我是傻瓜
 
发表于 2004-4-16 11:32  资料  个人空间  短消息  加为好友  添加 老老鼠 为MSN好友 通过MSN和 老老鼠 交谈
目前的木马病毒极多,单是消极的关闭端口,我个人意见是比较被动,同时总是手动修改注册表,工作量也是太大了,最好用天网等个人防火墙,只打开有限的几个常用端口,这样即使有新的病毒木马或者新的微软漏洞,也不怕了。

不过我不是否定楼主的工作哦:)






剿灭日本,收复台湾;抵制日货,支持国货;昌我华夏,爱我中华!17327910
顶部
sky-walker
LU大天使
Rank: 6Rank: 6



UID 1585
精华 21
积分 1537
帖子 2989
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 70
注册 2003-11-3
 
发表于 2004-4-16 11:42  资料  个人空间  短消息  加为好友 
晕,这篇文章可以对端口有进一步的认识,技术认识的更深入一些总是不坏的

哪会看到有什么否定的意思啊

happy.gif





user posted image
顶部
老老鼠
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
老鼠洞一号洞主


LU爱心使者  
UID 1740
精华 9
积分 5345
帖子 10265
活跃指数 237
LU金币 4988 个
LU金条 21464 个
阅读权限 210
注册 2003-11-5
来自 我是傻瓜
 
发表于 2004-4-16 14:45  资料  个人空间  短消息  加为好友  添加 老老鼠 为MSN好友 通过MSN和 老老鼠 交谈
我没有说否定啊,呵呵,你看我的话看全了么?我只是提个建议嘛:)






剿灭日本,收复台湾;抵制日货,支持国货;昌我华夏,爱我中华!17327910
顶部
sky-walker
LU大天使
Rank: 6Rank: 6



UID 1585
精华 21
积分 1537
帖子 2989
活跃指数 0
LU金币 2006 个
LU金条 0 个
阅读权限 70
注册 2003-11-3
 
发表于 2004-4-16 15:40  资料  个人空间  短消息  加为好友 
其实有不同意见很好的啊,一篇文章不同的人看有不同的想法嘛,小弟没有说老大的话是否定的意思啦grin.gif

即使是否定也没什么嘛,技术本身就有多面性啦 tongue.gif

所以老大以后多多批点啦 rose.gif





user posted image
顶部
老老鼠
版主
Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15
老鼠洞一号洞主


LU爱心使者  
UID 1740
精华 9
积分 5345
帖子 10265
活跃指数 237
LU金币 4988 个
LU金条 21464 个
阅读权限 210
注册 2003-11-5
来自 我是傻瓜
 
发表于 2004-4-16 15:46  资料  个人空间  短消息  加为好友  添加 老老鼠 为MSN好友 通过MSN和 老老鼠 交谈
grin.gif grin.gif grin.gif 你太客气啦,呵呵,大家互相帮助共同进步






剿灭日本,收复台湾;抵制日货,支持国货;昌我华夏,爱我中华!17327910
顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
sun_zy
技术专家
Rank: 14Rank: 14Rank: 14Rank: 14
超级版主


UID 632
精华 19
积分 2064
帖子 3988
活跃指数 230
LU金币 44 个
LU金条 10 个
阅读权限 200
注册 2003-10-16
来自 北京
 
发表于 2004-4-23 15:20  资料  个人空间  短消息  加为好友 
可微软的安全隐患还是很多的。表示担心





"春有百花,秋有月,夏有凉风,冬有雪。"
顶部
[广告] 记录自己的思想火花,留住每日的技术积累,尽在拥有属于自己独立域名的博客。
 



当前时区 GMT+8, 现在时间是 2008-8-22 09:13
乐悠LoveUnix论坛-京ICP备05005823号

Thanks to Discuz!  © 2001-2007    Power by LoveUnix.net
Processed in 0.059418 second(s), 6 queries , Gzip enabled

清除 Cookies - 联系我们 - 乐悠LoveUnix - Archiver