·站点首页 
·常用软件
·站内留言
 您现在的位置: 电脑天地 >> 站点首页 >> 网络生活 >> 网络安全 >> 正文  
  安全知识:端口·木马·安全·扫描应用知识       ★★★★★
安全知识:端口·木马·安全·扫描应用知识
[ 作者:佚名    转贴自:天极网    点击数:7286    更新时间:2004-10-24    文章录入:webmaster

图4 TCP的状态变迁图

  七)、要点

  一般用户一定要熟悉(再啰嗦几句):

  1、服务端口重点要看的是LISTENING状态和ESTABLISHED状态,LISTENING是本机开了哪些端口,  ESTABLISHED是谁在访问你的机器,从哪个地址访问的。

  2、客户端口的SYN_SENT状态和ESTABLISHED状态,SYN_SENT是本机向其它计算机发出的连接请求,一般这个状态存在的时间很短,但如果本机发出了很多SYN_SENT,那可能就是中毒了。看ESTABLISHED状态是要发现本机正在和哪个机器传送数据,主要看是不是一个正常程序发起的。

  二、木马

  什么是木马,简单的说就是在未经你许可偷偷在你的计算机中开个后门,木马开后门主要有两种方式。

  1、有服务端口的木马,这类木马都要开个服务端口的后门,成功后该后门处于LISTENING状态,它的端口号可能固定一个数,也可能变化,还有的木马可以与正常的端口合用,例如你开着正常的80端口(WEB服务),木马也用80端口。这种木马最大的特点就是有端口处于LISTENING状态,需要远程计算机连接它。这种木马对一般用户比较好防范,将防火墙设为拒绝从外到内的连接即可。比较难防范的是反弹型木马。

  2、反弹型木马,反弹型木马是从内向外的连接,它可以有效的穿透防火墙,而且即使你使用的是内网IP,他一样也能访问你的计算机。这种木马的原理是服务端主动连接客户端(黑客)地址。木马的服务端软件就像你的Internet Explorer一样,使用动态分配端口去连接客户端的某一端口,通常是常用端口,像端口80。而且会使用隐避性较强的文件名,像iexpiore.exe、explorer(IE的程序是IEXPLORE.EXE)。如果你不仔细看,你可能会以为是你的Internet Explorer。这样你的防火墙也会被骗过。如果你在TcpView中看到下面这样的连接一定要注意,很有可能是种木马了。 iexpiore.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)

  或 Rundll32.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)

  或 explorer.exe 192.168.1.10(本机IP):1035(你的端口) Y.Y.Y.Y(远程IP):80(远程端口)

  三、安全

  我们分析端口的目的就是要保证上网安全,根据以上的思路可以从以下几个方面来防范。

  一)、关闭不需要的端口

  对一般上网用户来说只要能访问Internet就行了,并不需要别人来访问你,也就是说没有必要开放服务端口,在WIN 98可以做到不开放任何服务端口上网,但在Win XP、Win 2000、Win 2003下不行,但可以关闭不必要的端口。图3是安装完WIN XP系统默认开的端口,以此为例关闭不必要的端口。

  1、关闭137、138、139、445端口

  这几个端口都是为共享而开的,是NetBios协议的应用,一般上网用户是不需要别人来共享你的内容的,而且也是漏洞最多的端口。关闭的方法很多,最近从网上学了一招非常好用,一次全部关闭上述端口。

  开始-> 控制面板-> 系统-> 硬件-> 设备管理器-> 查看-> 显示隐藏的设备-> 非即插即用驱动程序-> Netbios over Tcpip。

  找到图5界面后禁用该设备重新启动后即可。

  

上一页  [1] [2] [3] [4]  下一页

  • 上一篇文章: 七种常见木马的清除方法

  • 下一篇文章: 守住特洛伊! 104种木马清除方法
  • 发表评论】【告诉好友】【打印此文】【关闭窗口
     最新5篇热点文章
  • Haswell i7/i5处理器、8系…[6850]

  • Windows 8获得完整管理员权…[18451]

  • Windows 8 各版本区别[5335]

  • 用于Windows 7的Internet …[5609]

  • Microsoft Office 2013专业…[5669]

  •  
     最新5篇推荐文章
  • "保存"自动恢复"文件因Nor…[23418]

  • 10月21日微软最新OFFICE正…[10794]

  • 金九银十优惠多 笔记本打折…[7341]

  • 金九银十优惠多 笔记本打折…[7579]

  • 金九银十优惠多 笔记本打折…[7268]

  •  
     相 关 文 章
  • 安全保障!封杀木马病毒十…[2621]

  • QQ类广告间谍程序取代木马…[3089]

  • 黑客入侵PC常用手段及其应…[2658]

  • 揭开2004年度最具危害性木…[2663]

  • 守住特洛伊! 104种木马清…[22926]


  •   网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
        没有任何评论
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 
    版权所有 Copyright© 2002-2021 电脑天地        站长:Smart001        页面执行时间:140.63毫秒    粤ICP备10066699号