社区应用 最新帖子 精华区 社区服务 会员列表 统计排行
  • 1040阅读
  • 5回复

简单端口问题

楼层直达
xue
级别: 光盘见习
发帖
47
飞翔币
335
威望
15
飞扬币
1381
信誉值
0
EG:445端口,我使用了金山网镖中关闭445等端口,同时也使用了组策略中的IP管理关闭445端口和服务中的Server,可是我查看端口开放中仍然
发现445端口未关闭??成为SYSTEM使用的端口??(小菜问题)谢谢
附件: wwdc.rar (48 K) 下载次数:7
 
级别: 光盘中级
发帖
575
飞翔币
427
威望
534
飞扬币
1562
信誉值
0
只看该作者 1 发表于: 2007-06-03
基本原理
SMB(Server Message Block) Windows协议族,用于文件和打印共享服务。NBT(NetBIOS over TCP/IP) 使用137(UDP), 138(UDP) and 139 (TCP)来实现基于TCP/IP的NETBIOS网际互联。

在Windows NT中SMB基于NBT实现。 而在Windows2000中,SMB除了基于NBT的实现,还有直接通过445端口实现。 当Win2000(允许NBT)作为client来连接SMB服务器时,它会同时尝试连接139和445端口,如果445端口有响应,那么就发送RST包给139端口断开连接,以455端口通讯来继续.当445端口无响应时,才使用139端口。当Win2000(禁止NBT)作为client来连接SMB服务器时,那么它只会尝试连接445端口,如果无响应,那么连接失败。(注意可能对方是NT4.0服务器。) 如果win2000服务器允许NBT, 那么UDP端口137, 138, TCP 端口 139, 445将开放。 如果 NBT 被禁止, 那么只有445端口开放。

这个端口确实是很危险,很多漏洞利用这个端口入侵.:)Y147
级别: 光盘中级
发帖
575
飞翔币
427
威望
534
飞扬币
1562
信誉值
0
只看该作者 2 发表于: 2007-06-03
你可以用ProcPort3.0 Final进程端口关联工具 看看哪个进程用了445端口:)Y11
xue
级别: 光盘见习
发帖
47
飞翔币
335
威望
15
飞扬币
1381
信誉值
0
只看该作者 3 发表于: 2007-06-03
没在意看!!通过NETSTAT-NAB命令查看,对应的是系统文件!!
gie
级别: 光盘初级
发帖
666
飞翔币
335
威望
15
飞扬币
11587
信誉值
0
只看该作者 4 发表于: 2007-06-03
试试这个软件
xue
级别: 光盘见习
发帖
47
飞翔币
335
威望
15
飞扬币
1381
信誉值
0
只看该作者 5 发表于: 2007-06-03
已解决
谢谢版主,好软件,收藏了!!