经常使用服务器的朋友或多或少都会遇到服务器中毒或被人入侵的情况,这样机器里面的资料数据就会感染病毒或资料外泄,这对租用服务器的朋友来说,损失无疑是很大的。那要怎么样才可以有效地降低中毒或被入侵这种情况呢?中毒或入侵一般是通过什么途径实现的呢?
经常使用
服务器的朋友或多或少都会遇到服务器中毒或被人入侵的情况,这样机器里面的资料数据就会感染病毒或资料外泄,这对租用服务器的朋友来说,损失无疑是很大的。那要怎么样才可以有效地降低中毒或被入侵这种情况呢?中毒或入侵一般是通过什么途径实现的呢?
一般来说,一些流行病毒的后门端口有:TCP2745、3127、6129。而我们经常会被人扫描的端口有:TCP135、139、445、593、1025端口和UDP135、137、138、445端口。这些端口都是就是黑客们经常扫描的端口,而一般的服务器在默认的情况下这些端口都是开的。最有代表性的就是135端口。
135端口的作用定义
135端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。如果在2006年就已经接触电脑的人,那相信对当年的“冲击波”病毒一定不会陌生,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
135端口如何关闭
在了解了135端口的作用和定义后,我们知道关闭135端口对我们正常使用机器来说是没有影响的,反而关掉了更安全。那如何才操作呢?以WIN2003系统的步骤来说明:
第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP安全策略“,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
第四步,在“新规则属性”对话框中,选择“新IP筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“指派”。
这样就成功地将135端口关闭了,其他的端口关闭方法一样。病毒和黑客再也不能通过这些端口连接上你的机器了。这样可以使你的机器更安全地运行,服务器也得到了较大的保障。
河南亿恩科技股份有限公司(www.enkj.com)始创于2000年,专注服务器托管租用,是国家工信部认定的综合电信服务运营商。亿恩为近五十万的用户提供服务器托管、服务器租用、机柜租用、云服务器、网站建设、网站托管等网络基础服务,另有网总管、名片侠网络推广服务,使得客户不断的获得更大的收益。
服务器/云主机 24小时售后服务电话:
0371-60135900
虚拟主机/智能建站 24小时售后服务电话:
0371-55621053
网络版权侵权举报电话:
0371-60135995
服务热线:
0371-60135900