Antian365 by 终隐

一、前言

前段时间“永恒之蓝”勒索病毒肆掠全球。不法分子将泄露的NSA黑客武器库中“永恒之蓝”攻击程序改造成了蠕虫病毒用于网络攻击。无论公网还是内网电脑存在此漏洞均可被攻破并继续感染网络中其它机器。虽然此事件已经过去一段时间了,但最近一段时间又是蠕虫病毒的高发期。蠕虫病毒是按指数级扩散速度进行传播的,说不定下一秒就会感染到自己。所以采取适当措施防止电脑中招就成了紧急而又必要的事情了。

二、端口与服务的关系

服务是指能提供特定功能的一组程序。这些程序通常可以在本地和通过网络为用户提供一些服务,例如Web服务、文件服务、数据库服务,打印机服务等。

一台计算机通常只使用一个IP地址,但却运行着各种程序。要实现和不同的程序进行通信,就需要对运行的程序进行逻辑编号,这样计算机就能很好地区分它们了。这种逻辑编号就是端口。计算机可分配的端口范围为1~65535,一个服务通常情况下默认对应一个端口。而一个软件通常情况下会存在多个服务,所以一个软件可能包含多个使用端口。特定服务的端口号默认是固定的,如web服务的默认端口是80端口。当然也可以修改服务的默认端口号,如将远程连接服务默认的3389端口修改为47554端口,这样就能规避一些不怀好意的人对端口扫描的风险。而如果我们将某个端口关闭,就能阻止外部程序访问对应的服务。下面给大家列出一些常见的容易被恶意利用的端口。

三、易被忽视的危险端口

一些端口常常会被木马病毒用来对计算机系统进行攻击。常见的能够对计算机造成严重威胁的端口(如23,139,3389端口)一般会引起管理员的重视。但还有一些端口,如135、139,445这类平时不常用的端口可能会被人忽视,而给系统留下安全隐患。以下是这些易被忽视端口的简要介绍。

135端口:使用远程过程调用协议提供DCOM(分布式组件对象模型)服务。这个端口提供的服务,可以让你的计算机远程执行特定的指令。

139和445端口:Windows主机上文件打印、文件共享等都通过SMB服务来实现,而SMB通过两种方式运行在139和445端口之上。139端口开启,在获取系统账号密码的情况下,可以远程传输文件以及执行计划任务。而现在服务存在漏洞,不需要账号密码就能执行指令。可以说这是一个很危险的端口,如果没有文件和打印机共享的需要,最好把这个端口给关闭掉。而即便139端口已经关闭,也可以通过445端口访问SMB服务。而这次SMB服务出现了漏洞,所以利用445端口照样可以利用SMB漏洞。这样电脑就很不安全了,所以建议将445端口也关闭。

永恒之蓝这种蠕虫能够成功利用windows上的SMB服务(445端口)漏洞,而后植入病毒。所以如果能关闭此类端口就能规避被感染的风险。所以说135、139,445这些端口是容易被恶意攻击的端口,最好一并关闭。关于关闭这些端口,网上已经有了很多详实的教程,但是大多步骤繁琐,操作起来比较麻烦。如果能采用图形化工具关闭端口就让这件事情变得轻松而美好。

四、关闭危险端口

windows worms doors cleaner是由微软员工针对蠕虫病毒而开发的一款图形化防护工具,它的防蠕虫原理是直接关闭常见危险端口和服务,从而达到避免感染的目的。此软件就只有一个运行程序,使用非常简单,只需要双击图标即可启动。启动后的界面如图1所示。

主界面有五个服务按钮的开关,红色表示危险端口正开启,绿色表示端口关闭。通过点击按钮就可以对相应端口进行关闭和开启。点击右侧的按钮可以显示当前电脑已经打开的端口,包括tcp和udp端口。

端口关闭后会提示重启生效,如图2所示。

系统重启后,端口就被关闭了。此时系统已经可以抵御针对端口漏洞进行攻击的蠕虫病毒了。如图3所示。

至此关闭危险端口的操作就全部完成了,我们可以通过dos命令来验证端口是否处于关闭状态。使用netstat –a就可以在命令行下对系统开启的端口进行查看。

总结:

目前网上流行的关闭端口的方式是批量脚本加系统设置的方法。但是经过这一系列流程下来步骤会显得十分繁琐,耗时也较长。图形化工具为问题提供了系统解决方案,使用起来非常简单快捷,省时省力。有时解决问题的方法可能有多种,而最简单的方法往往是最好的方法。

教你如何快速关闭危险端口相关推荐

  1. windows 两条命令快速关闭 445等危险端口

    最近,计算机总是显示下图的这种威胁 应该是有黑客通过端口扫描进行网络攻击. 所以关闭不必要的端口非常重要. 常用端口介绍:如何防止黑客通过端口扫描进行网络攻击? 下面介绍如何快速关闭指定端口: 1. ...

  2. 防范勒索蠕虫病毒入侵,3分钟教你快速关闭高危端口445!

    时间:2017年5月12日 关键词:勒索蠕虫病毒 引发危害:120多个国家,20多万用户 最近的勒索蠕虫病毒席卷全球多个国家,不论是机构还是个人都难逃魔掌,就像年初股神巴菲特在股东大会中说的那样:&q ...

  3. swing tree 去掉双击默认展开 关闭_如何保护自己的电脑,关闭危险端口(一)

    前段时间的"EnternalBlue"(蓝之永恒)勒索蠕虫就是通过电脑445端口,进行勒索. 首先,我们查看电脑打开那些端口,可以使用Netstat命令: 依次点击"开始 ...

  4. windows防护之(一)屏蔽危险端口

    CMD命令行执行即可 netsh ipsec static ^ add policy name=关闭危险端口 netsh ipsec static ^ add filteraction name=阻止 ...

  5. 一键关闭服务器危险端口BAT文件安防篇

    众所周知,计算机之间通信是通过端口进行的,例如你访问一个网站时,Windows就会在本机开一个端口(例如1025端口),然后去连接远方网站服务器的一个端口,别人访问你时也是如此.默认状态下,Windo ...

  6. 改写[转载]关闭危险端口的批处理文件FOR WIN7

    申明:欢迎批评指正 1.测试环境:windows7专业版+IPsec Policy Agent服务(启动类型"自动"+状态"已启动") 2.测试方法: 一.日常 ...

  7. Windows 2003 下手动关闭危险端口

    Windows 2003 下手动关闭危险端口怎样关闭端口 默认情况下windows有很多端口是开放的.在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑.所以应该关闭.主要有tcp 135 , ...

  8. 针对ONION勒索病毒!如何关闭139端口及445端口等危险端口

    系统有些端口是我们平时用不到但是又存在危险的端口,例如139.135.445等端口,windows默认是开着的,这时我们可以手动关闭这些端口!下边为大家介绍一种通过windows组策略来一次性关闭所有 ...

  9. 一键关闭windows防火墙_win7系统怎么一键关闭危险端口怎么办【操作方法】

    电脑系统的安全,可以保证电脑的使用年限,操作速度等,总体而言,系统安全对于我们的电脑来说,非常重要,如果我们要更好的保障系统安装,可以关闭一些没有用的端口,以此来减少黑客的攻击和病毒的入侵,那么win ...

最新文章

  1. 自己实现文本相似度算法(余弦定理)
  2. Andraoid 状态栏透明的方法
  3. php7和python3性能对比-Python 2.7与Python 3.7区别
  4. 八、word-space与letter-space
  5. 老友会 | 情怀与时光不期而遇的深情大趴(现场快讯)
  6. 同学,解决下这个 Bug!
  7. 抛弃百度UMEditor,拥抱summernote (解决上传文件又慢又卡的问题)
  8. [BZOJ]1042 硬币购物(HAOI2008)
  9. html position属性作用,CSS学习之浅谈position属性
  10. vscode配置c++11
  11. 【人脸识别】基于matlab GUI Gabor+SVM比较PCA+SVM人脸识别【含Matlab源码 685期】
  12. 计算机六年级基础知识,《计算机基础知识》单元检测考试题六年级信息技术考试卷与考试题...
  13. 地理信息系统和计算机系统的区别,GIS与其他信息系统的区别
  14. Python计算化学式相对分子质量(含完整代码)
  15. 美妆科技:改变美容行业的未来
  16. MacBooster 7 mac 破解版永久激活方法无需激活码
  17. Kubernetes K8S之存储PV-PVC详解
  18. 美国在线计算机硕士项目,美国计算机硕士项目申请难度
  19. jQuery实现生成二维码,微信长按识别二维码功能
  20. 《炬丰科技-半导体工艺》多通道晶圆缺陷检测方法

热门文章

  1. 富士通服务器怎么配置u盘装系统,富士通笔记本用绿叶u盘装系统时启动菜单找不到u盘选项怎么办...
  2. 自走棋服务器太不稳定,《多多自走棋》将登陆Epic平台 PC版数据将与移动版互通...
  3. 【专题】2022中国新能源汽车发展趋势白皮书报告PDF合集分享(附原数据表)
  4. 动态规划类问题解题步骤 --附例题(小偷问题)
  5. 置换群---珠子染色
  6. python仿360界面_python实现360的字符显示界面 -电脑资料
  7. 利用IPV6配置家用公网服务器
  8. dbdesigner连接到mysql以后mysql出问题了_dbdesigner连接mysql问题解决(转)
  9. 信息学奥赛一本通 1366:二叉树输出(btout)
  10. 记录git推送失败:fatal: Could not read from remote repository.