热点推荐:
您现在的位置: 电脑学习网 >> 网络技术 >> 正文

如何防止135端口入侵

2013-09-12 15:53:42  来源: 网络技术 

  新学期到了,许多学生都要配机,新电脑的安全防卫做好了吗?能不能拒绝成为黑客的肉鸡?令人遗憾的是,很多新手都不知道或者忽视了对敏感端口的屏蔽。例如135端口,一旦黑客利用135端口进入你的电脑,就能成功地控制你的机子。我们应该如何防范通过135端口入侵呢?下面我们就为大家来揭开谜底。www.sq120.com推荐文章

  小知识:每台互联网中的计算机系统,都会同时打开多个网络端口,端口就像出入房间的门一样。因为房间的门用于方便人们的进出,而端口则为不同的网路服务提供数据交换。正如房间的门可以放进小偷一样,网络端口也可以招来很多不速之客。
一、为什么135端口会被利用来抓鸡
  如今,大多数黑客都使用网页木马来捕捉肉鸡,为什么还有一些黑客老惦记着135端口呢?主要原因有两个:
  一个原因是135端口是WMI服务默认打开的端口。由于WMI服务是Windows系统提供的服务,因此利用它入侵不但不会引起用户注意还很方便,只需要一个脚本代码就可以对远程系统进行管理。WMI服务默认打开的是135端口,因此WMI入侵也被称之为135端口入侵。
  另外一个原因是135端口开放的机子实在不少,这种现象可能是由于每年新增加的电脑用户的安全意识不强或者不知道怎么关闭造成的。令人担忧的是,连3389这样危险的端口也可以在网络上搜出不少。wwW.itCOmpuTer.CoM.cn
  小知识:WMI服务是“Microsoft Windows 管理规范”服务的简称,可以方便用户对计算机进行远程管理,在很多方面和系统服务远程桌面十分相似。只不过远程桌面是图形化操作,而WMI服务是利用命令行操作而已。
  WMI服务需要“Windows Management Instrumentation”服务提供支持。而这个服务是默认启动的,而且是系统重要服务,这样就为入侵提供了便利。正是由于它可以进行远程控制操作,因此系统的安全性也就随之下降,因此被称之为永远敝开的后门程序。
二、黑客是怎么利用135端口抓鸡的
  Step1:黑客入侵的第一步就是扫描网络中开启了135端口的远程系统。扫描使用的工具有很多,这里使用的工具是常见的《S扫描器》(下载地址:http://www.cpcw.com/bzsoft/),因为它的扫描速度非常快。单击开始菜单中的“运行”命令,输入“cmd”打开命令提示符窗口,然后输入下面一段命令:S tcp 192.168.1.1 192.168. 1.255 135 100 /save(图1)。

  前面和后面的IP地址表示扫描的开始和结束地址,后面的135表示扫描的端口,100表示扫描的线程数,数值越大表示速度越快。需要特别说明的是,很多Windows系统默认限制线程为10,我们需要利用修改工具改调这个限制才行。
  小提示:例如我们打开《比特精灵》的安装目录,运行其中的BetterSP2.exe,在弹出窗口的“更改限制为”选项中设置为256,最后点击“应用”按钮并且重新启动系统即可。
  Step2:从已经打开135端口的电脑中筛选可以入侵的目标。首先打开S扫描器目录中的IP地址文件Result.txt,对文本文件中多于的信息进行删除,只保留和IP地址相关的内容。接着运行破解工具NTScan(下载地址:http://www.cpcw.com/bzsoft/),它可以对远程系统进行破解(图2)。

  在NTScan窗口中的“主机文件”中设置IP地址文件,选中WMI扫描类型,然后在“扫描端口”中设置为135。最后点击“开始”按钮就可以进行破解操作,破解成功的主机地址都保存在NTScan.txt中。
  Step3:现在利用Recton这款工具来上传我们的木马程序(下载地址:http://www.cpcw.com/bzsoft/)。点击窗口中的“种植”标签,在NTScan.txt中寻找一个地址,接着将它添加到“远程主机设置”选项中。然后选择“Http下载”选项,并在“文件目录”设置木马程序的网页链接地址,最后点击“开始执行”按钮即可(图3)。

  这样木马程序就利用135端口上传到远程主机,并且在系统后台已经悄悄地运行了。这种方式不需要远程用户参予,因此它的隐蔽性和成功率都非常高,并且适何肉鸡的批量捕捉,但是上传的木马程序一定要经过免杀处理才行。
  小提示:运行黑客工具的时候需要先关闭杀毒软件,因为杀毒软件会把它们当作病毒给清除掉。
三、防范技巧
  1.利用网络防火墙屏蔽系统中的135端口,这样就让黑客入侵从第一步开始就失败。除此以外,像139、445、3389这些端口也是我们要屏蔽的端品。
  2.增强当前系统中管理员的账号密码的强度,比如密码至少设置6位以上,并且其中包括数字、大小写字母等。这样黑客工具就不能轻易地破解我们的账号密码,这样即使是扫描到我们的135端口也无济于事。
  3.安装最新版本的杀毒软件,并且将病毒库更新到最新,这个已经是老生常谈的问题。如果有可能的话,用户最好使用带有主动防御功能的杀毒软件。
攻防博弈
  攻 黑客:利用135端口的确可以捕捉到大量肉鸡,不过要花费比较多的时间。随着操作系统的不断更新,以及人们对135端口进行防范的加强,这种方法已经逐渐菜鸟化,真正的高手不屑一顾。黑客抓鸡的方法有很多,比如我们还可以利用迅雷进行捆绑木马的传播,这是个较流行的抓鸡方法。
  防编辑:既然黑客利用135端口入侵,我们只要将相关功能进行禁止,或加以限制就可以了。另外,对于黑客使用迅雷进行捆绑木马的传播,除了在下载的过程中利用迅雷的安全功能进行检测以外,还可以利用《网页木马拦截器》这款工具。无论是网页木马还是捆绑木马,只要运行就会被拦截并且提示用户注意。

 
如何防御arp攻击   最近ARP病毒又活跃起来,《黑榜》报道了好多,那么如何有效地防御ARP攻击呢?我自己使用的就是《ARP防火墙》,它可以提供全方位的保护,我们从此将不再受到ARP病毒的骚扰了。下面我来介绍如何使用该软件。
  第一步:安装并启动《ARP防火墙》后,我们的计算机就进入了保护状态,可以查看IP/MAC地址。
  为了确保网关的真实性,我们有必要手动来设置网关的IP/MAC地址。点击主界面的“设置”按钮,在弹出的配置对话框中切换到“自动防御和追踪”选项页,在“网关/IP”一栏中输入相关的信息。
  第二步:接着在该选项页中的“主动防御”栏目处,选择“警戒”。如果选择了“始终启用”会造成网络负载加重,从而会让企业的网管误认为本机中毒了。
  然后选择“主动收集:手动开始”后,再点击主界面的“追踪”按钮,就能主动发包探测局域网内的IP/MAC对应表,配合原始的网关IP/MAC地址能快速地找到感染病毒的计算机,并通知杀毒。
  第三步:如果中毒了,当防火墙拦截到本机对外的ARP攻击时,会自动弹出“对外ARP攻击”页面,点击进入显示详细数据的页面,双击该数据即可查看进程的详细信息,接下来清除即可。  
如何清楚下载软件中的木马

  在网上混难免会在一些不知名的小网站上下载东西,例如软件,心中是不是感到不踏实?不用担心,如果在运行软件之前,作好了检测的准备,哪怕是能躲过杀毒软件的免杀木马也逃不出我的手掌心。下面我以软件为例,教大家检测的方法。
  首先,为了能够检测出软件是否被木马加载,可以运行《木马辅助查找器》工具,在弹出的软件界面里,切换到“其他工具”标签。
  一般来说,木马为了发挥其“魔爪”作用,都会将自己释放且加载到系统分区的C盘符内,所以我们在“监视目录”文本内,输入“C:\”盘符名称后,单击“开始监视”按钮,就可对C盘当前状态进行监视。

  接下来运行要检测的软件,然后再返回到《木马辅助查找器》的“其他工具”页面。如果软件在C盘释放了木马,就可以在“监视结果”编辑区,查看到所释放且加载的木马文件及其路径,从而我们就可以将它及时清除。

 
From:http://www.itcomputer.com.cn/Article/Network/201309/407.html
  • 上一篇文章:

  • 下一篇文章:
  • Copyright © 2005-2013 电脑知识网 Computer Knowledge   All rights reserved.