百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[站长日记] 服务器关闭135端口的好处 [复制链接]
查看:1756 | 回复:3

24

主题

535

帖子

54

积分

落伍者(一心一意)

Rank: 1

贡献
20
鲜花
1
注册时间
2018-12-26

落伍手机绑定落伍微信绑定落伍者

发表于 2019-1-7 21:24:01 | 显示全部楼层 |阅读模式 来自 中国河南安阳
经常使用服务器的朋友或多或少都会遇到服务器中毒或被人入侵的情况,这样机器里面的资料数据就会感染病毒或资料外泄,这对租用服务器的朋友来说,损失无疑是很大的。在这里亿云小羊就来聊聊要怎么样才可以有效地降低中毒或被入侵这种情况。

中毒或入侵一般是通过什么途径实现的呢?一般来说,一些流行病毒的后门端口有:TCP 2745、3127、6129。而我们经常会被人扫描的端口有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口。这些端口都是就是黑客们经常扫描的端口,而一般的服务器在默认的情况下这些端口都是开的。最有代表性的就是135端口。

135端口的作用定义

135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。如果在2006年就已经接触电脑的人,那相信对当年的“冲击波”病毒一定不会陌生,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。

​

135端口如何关闭

在了解了135端口的作用和定义后,我们知道关闭135端口对我们正常使用机器来说是没有影响的,反而关掉了更安全。那如何才操作呢?以WIN2003系统的步骤来说明:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略“,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

这样就成功地将135端口关闭了,其他的端口关闭方法一样。病毒和黑客再也不能通过这些端口连接上你的机器了。这样可以使你的机器更安全地运行,服务器也得到了较大的保障。

租服务器亿云小羊Q394620173​​​​
租服务器 香港CN2线路10M带宽5ip服务器 月付799 需要联系亿云小羊Q394620173
回复

使用道具 举报

29

主题

1318

帖子

5422

积分

落伍者(三羊开泰)

Rank: 3Rank: 3

贡献
411
鲜花
1
注册时间
2015-11-23
发表于 2019-1-8 12:40:15 | 显示全部楼层 来自 中国河南郑州
提高发帖质量,建设交流社区。
回复 支持 反对

使用道具 举报

0

主题

298

帖子

297

积分

落伍者(一心一意)

Rank: 1

贡献
125
鲜花
0
注册时间
2009-9-16
发表于 2019-1-8 14:20:12 | 显示全部楼层 来自 中国河南郑州
非常酷哦,不顶对不起良心
回复 支持 反对

使用道具 举报

头像被屏蔽

3

主题

1462

帖子

276

积分

禁言

贡献
8
鲜花
0
注册时间
2019-10-12

落伍手机绑定

发表于 2019-10-12 14:03:00 | 显示全部楼层 来自 中国广东深圳
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-5-6 12:36 , Processed in 0.116128 second(s), 32 queries , Gzip On.

返回顶部