防止黑客入侵最高招:关闭系统端口

来源:asp之家 时间:2009-05-28 08:28:00 

我们的防火墙是不是经常有人来攻击你XXX端口呢?如果关掉相应没有用处的端口不就好了吗? 一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵-----如何关闭系统中的一些端口,同时如何关闭WINDOWS 下的默认共享C$、D$、Admin$、IPC$等等。

非法入侵的方式

简单说来,非法入侵的方式可粗略分为4种:

扫描端口,通过已知的系统Bug攻入主机。

种植木马,利用木马开辟的后门进入主机。

采用数据溢出的手段,迫使主机提供后门进入主机。

利用某些软件设计的漏洞,直接或间接控制主机。

非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。

因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。

端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?

这里举例关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有TCP,其他我就不一一指出了。



标签:防止,黑客入侵,系统端口
0
投稿

猜你喜欢

  • Web网站的性能测试工具

    2008-04-01 09:25:00
  • SEO从好好学习开始 介绍七个SEO学习教程

    2008-12-11 11:13:00
  • 增强WEB服务器IIS安全性的五个简单有效措施

    2008-10-10 09:07:00
  • Discuz!如何添加论坛创始人 提升论坛安全级别

    2009-10-15 17:32:00
  • AdSense又一新功能 - 广告查看中心

    2007-12-19 12:49:00
  • Windows Phone 7准正式版截图曝光(组图)

    2010-05-27 14:41:00
  • 自已建站思路回顾与反思 关于建站和盈利

    2009-02-05 09:30:00
  • 话说一边做站一边玩网页游戏的N个好处

    2008-11-12 12:32:00
  • 90后站长关于网站宣传的看法

    2009-11-06 14:00:00
  • 朱骏避谈遭起诉事件 前车之鉴昭示九城恐遭重创

    2009-10-23 10:13:00
  • Google的Android模拟器及一些移动版产品

    2007-11-15 06:48:00
  • SEO初学者对关键词搜索引擎优化三个误区

    2008-12-26 12:52:00
  • 关于博客建设的边缘话题 原创写作心得分享

    2009-01-08 00:17:00
  • 关于最近百度大更新的一些思考

    2009-09-11 13:11:00
  • 软文营销的意义

    2009-06-17 11:26:00
  • adsense广告查看中心已经向所有发布商开放

    2008-04-27 20:29:00
  • 获取关键词大流量 做好SEO方法中五大要点

    2009-02-17 11:38:00
  • 淘宝客15天记录 日赚50 分享一点新手经验

    2010-05-10 14:00:00
  • 山雨欲来风满楼 cmstop面世前的五大猜想

    2009-08-29 09:44:00
  • 选购国外虚拟主机的五点经验

    2010-03-23 12:40:00
  • asp之家 网站运营 m.aspxhome.com