系统敏感端口真正的关闭
大致的敏感端口有:23、135、137-139、445、1433、3389等等。
23端口关闭大法:开始-运行-CMD.net stop telnet;
135端口关闭大法:控制面版-管理工具-服务-找到 remote procedure call(rpc)右击-属性-服务状态-禁用,OK;
137-138.445端口关闭大法:右击-网上邻居-属性/本地连接 -属性,在microsoft 网络客户端前的小勾去掉, 这就关 掉了445。 接着也把 microsoft 网络的文件和打印机共享的小勾也去掉,就关掉了137-138。
139端口关闭大法:这个可是大头,我用扫描鸡扫了一次,竟然可以看到用户等信息!139..右点-网上邻居-属性-本地连接-属性,点击 internet协议/(TCP/IP) ,接着点下面的属性,接着点高级。在出现的栏的上端出现IP设置/ DNS/WINS/选项,接着点 WINS,在下下面有NETBIOS设置,把默认改到禁用 TCP/IP上的NETBIOS,确定。搞定139。
当然一些好的安全工具会帮你关闭这些!
可以用netstat命令查看本机开放端口
用netstat -a —n命令查看端口!后面有一些英文,简单说一下这些英文具体都代表什么:
LISTEN:侦听来自远方的TCp端口的连接请求
SYN-SENT:再发送连接请求后等待匹配的连接请求
SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认
ESTAbLISHED:代表一个打开的连接
FIN-WAIT-1:等待远程TCp连接中断请求,或先前的连接中断请求的确认
FIN-WAIT-2:从远程TCp等待连接中断请求
CLOSE-WAIT:等待从本地用户发来的连接中断请求
CLOSING:等待远程TCp对连接中断的确认
LAST-ACK:等待原来的发向远程TCp的连接中断请求的确认
TIME-WAIT:等待足够的时间以确保远程TCp接收到连接中断请求的确认
CLOSED:没有任何连接状态