论坛: 菜鸟乐园 标题: 445端口被入侵怎么解决 复制本贴地址    
作者: hacker910 [hacker910]    论坛用户   登录
我得电脑最近一直被一个ip搜索~不一会445端口就被人给连接上了~天网的防火墙(2.49)根本就不好用~!请问我该怎么办?我想找到他给我放的共享文件可是找不到~!另外我想关闭我的445端口应该怎么办~?我用的是win xp 我只会用控制面办理的管理工具封闭445端口~那种方法对xp好用么?请教~
                            

地主 发表时间: 03/09 22:15

回复: hacker910 [hacker910]   论坛用户   登录
高手没有了么???不至于把~!

B1层 发表时间: 03/10 20:28

回复: laievf [laievf]   论坛用户   登录
我只想知道445是怎样被入侵的?如何利用它??我不知道唉

B2层 发表时间: 03/12 07:18

回复: ricky [ricky]   版主   登录
445端口和139一样,都是ipc连接,天网可以挡住,当然了,如果你要访问网上邻居,就必须开放,如果是这种情况,你可以使用xp+sp2,对方就算联上,也没有用了

B3层 发表时间: 03/12 08:46

回复: SANKKING [sankking]   论坛用户   登录
 如何通过445端口入侵啊?  没有教程啊~~?・!・・・!!

B4层 发表时间: 03/28 12:50

回复: adam92013 [adam92013]   论坛用户   登录
用NET命令能断开连接

B5层 发表时间: 03/28 13:24

回复: rui [rui]   论坛用户   登录
我只知道445端口可以用来建立ipc$连接!命令是:net use \ipipc$ "密码"/user:"用户名"也可以不填密码和用户名,就是建立空连接 还有一个命令就是:net use \\ip至于说在访问网上邻居要用到该端口就不知道了!记得以前我的445跟139两个端口都没有开放的!我是用netstat 命令查看的!要是有谁知道怎么看放端口望不吝赐教!!!谢谢

B6层 发表时间: 03/28 20:51

回复: apple123 [apple123]   论坛用户   登录
要想关闭445端口则利用注册表编辑器在“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中追加名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,然后重新起动机器。 

B7层 发表时间: 03/28 22:02

回复: forboi [forboi]   论坛用户   登录
如果是用网卡联网的,那在本地连接-->TCP/IP-->高级-->WINS-->禁用NETBOIS,,就行,,
或者是用本地安全策略禁止445联接就行..

B8层 发表时间: 03/29 00:40

回复: jeffers [jeffers]   论坛用户   登录
我用net use连接局域网的一个用户,显示“命令成功完成”。这表示什么意思?
要是我想看到他机子上的内容,该怎么做?他的139端口开着!1

B9层 发表时间: 04/20 22:31

回复: Badboy [ydf]   论坛用户   登录
SMB(Server Message Block)协议在NT/2000中用来作文件共享,在NT中,SMB运行
于NBT(NetBIOS over TCP/IP)上,使用137,139(UDP),139(TCP)端口。在2000中,
SMB可以直接运行在tcp/ip上,而没有额外的NBT层,使用TCP 445端口。因此在2000上应
该比NT稍微变化多一些。

    可以在“网络连接/属性/TCPIP协议/属性/高级/WINS中设置启用或者禁用NBT(NetBIOS
 over TCP/IP)。

    当2000使用网络共享的时候,就面临着选择139或者445端口了。下面的情况确定会话
使用的端口:

1、如果客户端启用了NBT,那么连接的时候将同时访问139和445端口,如果从445端口得到
回应,那么客户端将发送RST到139端口,终止这个端口的连接,接着就从445端口进行SMB的
会话了;如果没有从445端口而是从139得到回应,那么就从139端口进行会话;如果没有得
到任何回应,那么SMB会话失败。
2、如果客户端禁用了NBT,他就将只从445端口进行连接。当然如果服务器(开共享端)没
有445端口进行SMB会话的话,那么就会访问失败了,所以禁用445端口后,对访问NT机器的
共享会失败。
3、如果服务器端启用NBT,那么就同时监听UDP 137、138端口和TCP139,445。如果禁用NBT,
那么就只监听445端口了。

    所以对于2000来说,共享问题就不仅仅是139端口,445端口同样能够完成。

    那么我们怎么关闭445的通道呢,需要使用IPsec Filter。

    控制面版 -> 管理工具 -> 本地安全策略 ->IP安全策略,在本地机器

    创建一个新的IP安全策略,禁止TCP 445端口的通讯。

B10层 发表时间: 04/20 22:33

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号