·
站点首页
·
常用软件
·
站内留言
您现在的位置:
电脑天地
>>
站点首页
>>
网络生活
>>
网络安全
>> 正文
安全知识:端口·木马·安全·扫描应用知识
热
荐
★★★★★
安全知识:端口·木马·安全·扫描应用知识
[ 作者:佚名 转贴自:天极网 点击数:7573 更新时间:2004-10-24 文章录入:
webmaster
]
图4 TCP的状态变迁图
七)、要点
一般用户一定要熟悉(再啰嗦几句):
1、服务端口重点要看的是LISTENING状态和ESTABLISHED状态,LISTENING是本机开了哪些端口, ESTABLISHED是谁在访问你的机器,从哪个地址访问的。
2、客户端口的SYN_SENT状态和ESTABLISHED状态,SYN_SENT是本机向其它计算机发出的连接请求,一般这个状态存在的时间很短,但如果本机发出了很多SYN_SENT,那可能就是中毒了。看ESTABLISHED状态是要发现本机正在和哪个机器传送数据,主要看是不是一个正常程序发起的。
二、木马
什么是木马,简单的说就是在未经你许可偷偷在你的计算机中开个后门,木马开后门主要有两种方式。
1、有服务端口的木马,这类木马都要开个服务端口的后门,成功后该后门处于LISTENING状态,它的端口号可能固定一个数,也可能变化,还有的木马可以与正常的端口合用,例如你开着正常的80端口(WEB服务),木马也用80端口。这种木马最大的特点就是有端口处于LISTENING状态,需要远程计算机连接它。这种木马对一般用户比较好防范,将防火墙设为拒绝从外到内的连接即可。比较难防范的是反弹型木马。
2、反弹型木马,反弹型木马是从内向外的连接,它可以有效的穿透防火墙,而且即使你使用的是内网IP,他一样也能访问你的计算机。这种木马的原理是服务端主动连接客户端(黑客)地址。木马的服务端软件就像你的Internet Explorer一样,使用动态分配端口去连接客户端的某一端口,通常是常用端口,像端口80。而且会使用隐避性较强的文件名,像iexpiore.exe、explorer(IE的程序是IEXPLORE.EXE)。如果你不仔细看,你可能会以为是你的Internet Explorer。这样你的防火墙也会被骗过。如果你在TcpView中看到下面这样的连接一定要注意,很有可能是种木马了。 iexpiore.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)
或 Rundll32.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)
或 explorer.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)
三、安全
我们分析端口的目的就是要保证上网安全,根据以上的思路可以从以下几个方面来防范。
一)、关闭不需要的端口
对一般上网用户来说只要能访问Internet就行了,并不需要别人来访问你,也就是说没有必要开放服务端口,在WIN 98可以做到不开放任何服务端口上网,但在Win XP、Win 2000、Win 2003下不行,但可以关闭不必要的端口。图3是安装完WIN XP系统默认开的端口,以此为例关闭不必要的端口。
1、关闭137、138、139、445端口
这几个端口都是为共享而开的,是NetBios协议的应用,一般上网用户是不需要别人来共享你的内容的,而且也是漏洞最多的端口。关闭的方法很多,最近从网上学了一招非常好用,一次全部关闭上述端口。
开始-> 控制面板-> 系统-> 硬件-> 设备管理器-> 查看-> 显示隐藏的设备-> 非即插即用驱动程序-> Netbios over Tcpip。
找到图5界面后禁用该设备重新启动后即可。
上一页
[1]
[2]
[3]
[4]
下一页
上一篇文章:
七种常见木马的清除方法
下一篇文章:
守住特洛伊! 104种木马清除方法
【
发表评论
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
最新5篇热点文章
Haswell i7/i5处理器、8系…
[
7466
]
Windows 8获得完整管理员权…
[
18926
]
Windows 8 各版本区别
[
5796
]
用于Windows 7的Internet …
[
6023
]
Microsoft Office 2013专业…
[
6094
]
最新5篇推荐文章
"保存"自动恢复"文件因Nor…
[
24045
]
10月21日微软最新OFFICE正…
[
11228
]
金九银十优惠多 笔记本打折…
[
7685
]
金九银十优惠多 笔记本打折…
[
7904
]
金九银十优惠多 笔记本打折…
[
7605
]
相 关 文 章
安全保障!封杀木马病毒十…
[
2681
]
QQ类广告间谍程序取代木马…
[
3163
]
黑客入侵PC常用手段及其应…
[
2712
]
揭开2004年度最具危害性木…
[
2720
]
守住特洛伊! 104种木马清…
[
23670
]
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
没有任何评论
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
版权所有 Copyright© 2002-2021
电脑天地
站长:
Smart001
页面执行时间:140.63毫秒
粤ICP备10066699号