135、139、445、3389都是什么端口?

作者&投稿:狂月 (若有异议请与网页底部的电邮联系)
21、23、25、135、139、445、3389端口的用途及关闭方法~

FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口 23端口关闭大法:开始-运行-CMD.net stop telnet; 135、139、445是病毒木马的后门135端口关闭大法:控制面版-管理工具-服务-找到 remote procedure call(rpc)右击-属性-服务状态-禁用,OK 139..右点-网上邻居-属性-本地连接-属性,点击 internet协议/(TCP/IP) ,接着点下面的属性,接着点高级。在出现的栏的上端出现IP设置/ DNS/WINS/选项,接着点 WINS,在下下面有NETBIOS设置,把默认改到禁用 TCP/IP上的NETBIOS,确定。搞定139。 445端口关闭大法:右击-网上邻居-属性/本地连接 -属性,在microsoft 网络客户端前的小勾去掉, 这就关掉了445。 3389是远程控制端口3389的漏洞就是XP会自动创建一个帐号为NEW密码为空的帐户

危害:通过139端口入侵是网络攻击中常见的一种攻击手段,一般情况下139端口开启是由于NetBIOS网络协议的使用。NetBIOS即网络基本输入输出系统,系统可以利用WINS服务、广播及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在局域网内部使用NetBIOS协议可以非常方便地实现消息通信,但是如果在Internet上,NetBIOS就相当于一个后门程序,很多攻击者都是通过NetBIOS漏洞发起攻击。
关闭:在控制面板上点击管理工具-本地安全策略,右击"IP安全策略,在本地计算机"选择"管理IP筛选器表和筛选器操作",点添加,在对话框里填,随便写.只要你记得住.最好还是写"禁用139端口"比较看的懂.点右边的添加->下一步->源地址为"任何地址"->目的地址"我的地址"->协仪为TCP->在到此端口里填"139"就可以.
还有一个办法就是TCP/IP协仪里禁用NETBIOS.

1、135端口

Microsoft在这个端口运行DCE RPC 为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。

2、139端口

139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows"文件和打印机共享"和SAMBA。在Internet上共享自己的硬盘可能是最常见的问题。139属于TCP协议。

3、445端口

445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!

4、3389端口

是Windows  Server远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。


扩展资料

常用端口介绍

TCP 88=Kerberos krb5服务

TCP 102=消息传输代理

TCP 108=SNA网关访问服务器

TCP 110=电子邮件(Pop3),ProMail

TCP 115=简单文件传输协议

TCP 118=SQL Services,Infector 1.4.2

TCP 119=新闻组传输协议(Newsgroup(Nntp)),Happy 99

TCP 121=JammerKiller,Bo jammerkillah

TCP 123=网络时间协议(NTP),Net Controller

TCP 135=微软DCE RPC end-point mapper服务

TCP 137=微软Netbios Name服务(网上邻居传输文件使用)

TCP 138=微软Netbios Name服务(网上邻居传输文件使用)

TCP 139=微软Netbios Name服务(用于文件及打印机共享)



135:TCP 135=微软DCE RPC end-point mapper服务

139:TCP 139=微软Netbios Name服务(用于文件及打印机共享)

445:TCP 445=Microsoft-DS

3389:TCP 3389=超级终端(远程桌面)

端口使用规则

TCP与UDP段结构中端口地址都是16比特,可以有在0---65535范围内的端口号。对于这65536个端口号有以下的使用规定:

(1)端口号小于256的定义为常用端口,服务器一般都是通过常用端口号来识别的。任何TCP/IP实现所提供的服务都用1---1023之间的端口号,是由ICANN来管理的;端口号从1024---49151是被注册的端口,也成为“用户端口”,被IANA指定为特殊服务使用 [2] 

(2)客户端只需保证该端口号在本机上是惟一的就可以了。客户端端口号因存在时间很短暂又称临时端口号;

(3)大多数TCP/IP实现给临时端口号分配1024---5000之间的端口号。大于5000的端口号是为其他服务器预留的。


扩展资料:

端口的分类:

硬件端口

CPU通过接口寄存器或特定电路与外设进行数据传送,这些寄存器或特定电路称之为端口。

其中硬件领域的端口又称接口,如:并行端口、串行端口等。


网络端口

在网络技术中,端口(Port)有好几种意思。集线器、交换机、路由器的端口指的是连接其他网络设备的接口,如RJ-45端口、Serial端口等。我们 这里所指的端口不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。


软件端口

缓冲区。

参考资料来源:百度百科-端口



这4个都是比较特殊的端口,我还是给你个详细的说明吧,多给点分哦~~

端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉!我们所能做的就是想办法不让黑客有机可乘,封堵住445端口漏洞。

3389端口是Windows 2000(2003) Server 远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器,如果连接上了,输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的电脑,因此远程服务器一般都将这个端口修改数值者者关闭.
3389端口的关闭:
首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先确定该服务是否是你自己开放的。如果不是必须的,建议关闭该服务。
win2000 server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。
win2000 pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。
windows xp关闭的方法:在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。

史上最强从0到33600端口详解(精精精)
http://hi.baidu.com/1357wes/blog/item/c58b0c0198c16d0f7aec2c07.html


我在石家庄,想乘火车去深圳,谁能给我支支招儿
T841 广州东 深圳 空调特快 广州东 16:39 深圳 17:44 139 01:05 - 34 - - T843 广州东 深圳 空调特快 广州东 19:35 深圳 20:39 139 01:04 - 34 - - T845 广州东 深圳 空调特快 广州东 22:09 深圳 23:14 139 01:05 - 34 - - T847 广州 深圳 空调特快 广州东 08:44 深圳...

烟台到义乌一天有几班火车,硬座,硬卧票价各是多少,需要多久。义乌到杭...
5104 空调普快 温州 义乌 12:10 杭州 13:42 1小时35分 139 杭州 19 - - - 5108 空调普快 温州 义乌 19:25 杭州 20:44 1小时23分 139 杭州 19 - 70 - 5126 空调普快 温州 义乌 03:50 杭州 05:15 1小时29分 139 杭州 18 - 66 94 K150 空调快速 湛江 义乌 02:28 杭州东 03:48...

QQ飞车升级经验表
34-35需要1140经验 21700 35-36需要1170经验 22870 36-37需要1200经验 24070 37-38需要1230经验 25300 38-39需要1260经验 26560 39-40需要1290经验 27850 40-41需要1320经验 29170 41-42需要1350经验 30520 42-43需要1380经验 31900 43-44需要1410经验 33310 44-45需...

求东京的经纬度
N:35°41′,E:139°44′

纽约经纬度是多少?
问题一:上海,伦敦,纽约的经纬度分别是多少? 上海北纬31度14分,东经121度29分。东京东经139度44分28秒8759、北纬35度39分29秒1572。巴黎:北纬42度51'36东经2度20'24 。伦敦北纬51度30'0东经0度5'0" 。纽约经纬度:40°43’0”N,74°0’0”W 问题二:纽约长u的纬度是多少? 纽约...

沈阳 大连列车表
N185 快速 大连 大连 16:21 沈阳 21:44 5小时23分 397 通化 38 - 80 126 N173 快速 大连 大连 10:25 沈阳 16:05 5小时40分 397 图们 32 - 69 106 N139 快速 大连 大连 08:45 沈阳 14:04 5小时19分 397 丹东 32 53 69 - N119 空调快速 大连 大连 13:19 沈阳 18:29 5小时...

高温合金钢都有哪几种牌号。谢谢
GH738中国牌号:GH738镍基高温合金美国牌号:Waspaloy法国牌号:NC20K14一、GH738镍基高温合金概述:GH738是以γ′相沉淀硬化的镍基高温合金,具有良好的耐燃气腐蚀能力、较高的屈服强度和疲劳性能,工艺塑性良好,组织稳定。广泛用于航空发动机转动部件,使用温度不高于815℃。可以生产冷轧和热轧板材、管材、...

高温合金有哪些牌号
GH3536中国牌号:GH3536\/GH536镍基高温合金美国牌号:HastelloyX\/UNS NO6002法国牌号:NC22FeD德国牌号:NiCr22FeMo英国牌号:Nimonic PE13一、GH3536(HastelloyX)镍基高温合金概述:GH3536是主要用铬和钼固溶强化的一种含铁量较高的镍基高温合金,具有良好的抗养化和耐腐蚀性能,在900℃以下有中等的...

北京到石家庄火车多少钱
33 K183 北京西 石家庄 12:15 16:14 03:59 北京西 南阳 快速 有 -- -- -- -- -- 133\/139 88\/93\/96 -- 42 34 T5677 北京西 石家庄 12:44 16:21 03:37 北京西 石家庄 特快 有 -- -- -- -- -- -- -- 64 42 35 D2009 北京西 石家庄北 12:51 15:12 02:21 北京西 ...

伦敦经纬度是多少
问题一:上海,伦敦,纽约的经纬度分别是多少? 上海北纬31度14分,东经121度29分。东京东经139度44分28秒8759、北纬35度39分29秒1572。巴黎:北纬42度51'36东经2度20'24 。伦敦北纬51度30'0东经0度5'0" 。纽约经纬度:40°43’0”N,74°0’0”W 问题二:伦敦的经纬度是多少 伦敦市中心...

15282284720: 我关闭了这些端口! 有用么?
蒸研开同: 139.445.3389这些都是高危端口.必须关.1~1024之间的端口叫保留端口,是专门给一些对外通讯的程序用的,如FTP使用21,SMTP使用25,POP3使用110等.只有少数木马会采用保留端口作为木马端口.1025以上的连续端口.在上网浏览网站时,浏览器会打开多个连续的端口下载文字、图片到本地硬盘上.这些端口都是1025以上的连续端口. 你上面提到的那些端口关了.不会影响你上网

15282284720: 禁用445 135 3389 139端口有什么用
蒸研开同: 445是打印机的135主要用于使用RPC(Remote Procedure Call,远程过程调用)3389是远程计算机登陆139是NetBIOS网络协议的使用.NetBIOS即网络基本输入输出系统所以基本上都要禁用!

15282284720: ■■■ TCP139和445端口问题 ■■■ -
蒸研开同: 默认情况下Windows有很多端口是开放的,一旦你上网,黑客可以通过这些端口连上你的电脑,因此你应该封闭这些端口.主要有:TCP139、445、593、1025 端口和 UDP123、137、138、445、1900端口、一些流行病毒的后门端口(如 TCP...

15282284720: 老是提示黑客攻击什么意思?
蒸研开同: 可能有人在远程扫描你的电脑漏洞,试图入侵你的电脑. 135.139.1433.3389.445这些端口都属于高风险端口,建议关掉 你可以在防火墙里禁止135端口通信.

15282284720: TCP/IP协议中的端口有什么作用
蒸研开同: 有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp. 具体操作如下: 默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可...

15282284720: 应该怎么处理135端口入侵
蒸研开同: 可以利用系统自带的IP筛选器(控制面板—管理工具—本地安全策略里面设置)功能关闭某些病毒或黑客常入侵的危险端口.主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389. 此方法比较复杂. ..........

15282284720: 要入侵操作系统xp sp2 和sp3的要扫描那些端口比较有用
蒸研开同: 1.不要用所学的技术做违法的事情. 2.针对XP系统.3389一般都是关闭.没有利用价值.一般是139和445,和135端口. 3.研究服务器比这有价值.做好友情检测工作.

15282284720: 网络应该禁用的端口 -
蒸研开同: 电脑端口有很多,都是默认开启的. 需要关闭的端口有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389.

15282284720: 电脑被控制了怎么办? -
蒸研开同: 1、断开网络 2、重装系统 3、装完系统什么都不要做,不要用鼠标点击任何一个盘符 4、按F8,进安全模式安装杀毒软件,升级病毒库,升级完成后马上断网. 5、全面杀毒,不要漏掉任何一个地方,彻底杀毒. 注意:1、选好一些的杀毒软件,瑞星、诺顿、卡巴斯基 2、重装后千万不要点击进入任何盘符

15282284720: 电脑如果被远程控制该怎么办?
蒸研开同: 1.关闭高危端口 TCP 137、139、445、593 端口 UDP 135、139、445 端口 TCP 1025、2745、3127、6129、3389 端口 2.装防火墙,并且保持良好的上网心惯! 3.在我的电脑 属性 中,将允许被远程控制前面的勾去掉! 4.定时杀毒,并更新系...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网