在Windows中使用TCP端口139和445

Microsoft在Windows 2000中引入了TCP端口445,并且在Windows 10和Windows Server 2019中仍在使用。我将解释该端口的作用以及与Windows安全性的关系。同时,我还将说明如何禁用旧的TCP端口139。

139端口和445端口的作用

详述139端口,那必须提NBT协议(即Net Bios Over TCP/IP),其属于SMB(Server Message Block)Windows协议族,提到SMB当然得提445端口,但是为了避免跑题,445端口至于下方进行详述。NBT使用137(UDP)、138(UDP)和139(TCP)来实现基于TCP/IP的NETBIOS网际互联。而139端口的作用就是获得NETBIOS/SMB服务(即NetBIOS File and Print Sharing协议),这个协议被用于Windows文件和打印机共享。

445端口是一个毁誉参半的端口,它能够让我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但是也正因为有它,黑客们才有机可乘,比如说著名的 MS17-010 永恒之蓝漏洞,影响范围极大,直接导致那年的蠕虫病毒泛滥。445端口使用的是SMB(Server Message Block)协议,在Windows NT中SMB基于NBT实现,而在 Windows 2000/XP/2003 中,SMB除了基于NBT实现还直接通过445端口实现。

139端口与445端口的区别

  1. 139端口是在NBT协议基础上,而445端口是在TCP/IP协议基础上。

  2. 在客户端开启了NBT的情况下,139得到回应则从139端口进行会话,而如果是445端口得到回应则445端口进行会话。

  3. 在服务器禁用了NBT的情况下,不会监听139端口,只会监听445端口

关闭139端口和445端口的方法

关闭139端口的方法:打开 “网络连接” -> “属性” -> “TCP/IP” -> “属性” -> “高级” -> “WINS中设置启用或者禁用NBT(NetBIOS OVER TCP/IP)”,如图:
在这里可以启用/禁用NetBIOS
关闭445端口的方法:防火墙阻塞445端口或者禁用Server服务都可以。

总结

互联网发展至如今,市面上的Windows服务器最低都是Windows Server 2008起,Windows Server 2000/XP/2003都非常非常少了,甚至可以说没有。所以随着服务器版本的升级,较新的系统版本中也出现很多有趣情况,比如,作为客户端,他们还将始终总是尝试首先在端口445上连接服务器,但是,如果失败,即使启用了NBT,他们也不会尝试使用端口139,会话将完全失败。在较新的Windows版本中,为了防止空会话攻击,则是无论NBT状态如何,它都不会使用端口445以外的任何东西。这也是随着版本的升级,系统的安全机制也逐渐完善。


我是为了好好偷懒才非常努力的XXR,See You Next Time.

XXR_Beta
关注 关注
  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
C#获取Windows进程监听的TCP/UDP端口实例
09-04
本文介绍了C#获取Windows下某进程监听的TCP/UDP端口的方法,希望对您有所帮助。
135 137 138 139 445 端口简介
Tercel99的专栏
05-08 3340
<br />可能很多人对135-139之间的端口不怎么熟悉,当开启远程桌面RDP服务的时候,总是能在后台看到启用的这几个端口。这些端口有什么用呢?这里有些简单的介绍,看了就会明白。<br />135端口<br />    在许多“网管”眼里,135端口是最让人捉摸不透的端口,因为他们的大多数都无法明确地了解到135端口的真正作用,也不清楚该端口到底会有哪些潜在的危险。直到一种名为“IEen”的专业远程控制工具出现,人们才清楚135端口究竟会有什么样的潜在安全威胁。<br />IEen工具能够借助135端口
windows139445端口到底在做什么
growdu的网络博客
03-15 564
windows139445端口到底在做什么
Windows系统】查看和关闭139445端口的方法
jin_study的博客
04-15 2万+
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录前言一、 Windows查看139445端口的方法二、关闭445端口的方法三、关闭139端口的方法 前言 “航天派”公众号上一期文章介绍了“麒麟操作系统查看和关闭139445端口的方法”,今天介绍“Windows系统查看和关闭139445端口的方法”。 前期,尝试使用一些软件关闭139445端口,结果效果不理想;尝试使用网络上的一些操作方法,效果也不佳。今天介绍的关闭端口方法是经过多次实践验证过的,是真实有效的。需要提.
windows2008r2 系统开放端口查看以及关闭处理方法
hzshopping的博客
05-03 1935
在“筛选器操作”选项卡,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡,选择“阻止”,常规选项卡能更换你的筛选器名称,然后点击“确定”按钮。点击“协议”选项卡,在“选择协议类型”的下拉列表选择“TCP”,然后在“到此端口”下的文本框输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。⑻ 完后重启电脑,这些端口就被关闭了~~以下看步骤,共8个。
关闭计算机 网络设备上的445端口,工作组计算计无法访问 139,445端口开启与关闭,网络共享...
weixin_34395361的博客
06-25 1018
139 445端口没开。打开139445端口的方法是:在“网络和拨号连接”“本地连接”选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,把勾去掉可以打开139端口。把注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Param...
Windows/Windows server下开放防火墙端口
JaneYork的博客
10-29 1万+
1.进入控制面板。 进入控制面板 - 系统安全 - 防火墙 如果防火墙关闭了,那么可以选择打开,不打开所有端口都可以访问。 2.打开端口。 点击高级设置 - 入站规则 - 新建规则。 选择端口 - 点击下一步。 选择类型TCP或UDP,输入端口,点击下一步,下一步。 下一步, 输入备注名称,点击完成。 3.可以访问测试,或者使用在线工具。 htt...
TCP和UDP的135、137、138、139445端口的作用?​
月梦工作室
04-21 1万+
TCP和UDP的135、137、138、139445端口的作用? 如果全是2000以上的系统,可以关闭137.138.139,只保留445 如果有xp系统,可能以上四个端口全部要打开 无论你的服务器安装的是Windows 2000 Server,还是Windows Server 2003,它们无一例外会在默认安装下开通135端口、137端口、138端口139端口445端口。 这些端口可以说都是一把“双刃剑”,它们既能为你提供便利,也会...
Win7 设置防火墙开放特定端口
guyuelin123的博客
05-25 1773
通过共享文件夹方式建立了一个内部使用的文件交换服务器(参见:<a href="https://blog.csdn.net/guyuelin123/article/details/108671344?spm=1001.2014.3001.5501" target="_blank">win7系统安装遇到的问题及账号权限分配</a>),今天在使用的过程因为防火墙打开了,导致不能访问。计划在防火墙打开的情况下使用,所以搜索到了今天的这篇文章,如何将端口加入防火墙
开放windows服务器端口-----以打开端口8080为例
热门推荐
直到世界的尽头
09-24 22万+
本文记录两个内容: 1.win7下打开端口 2.服务器 测试端口时 可用telnet 命令  侦听端口: C:\Documents and Settings\administrator>netstat -na 测试端口是否开放: C:\Documents and Settings\administrator>telnet 127.0.0.1 8500 正在连接到
---Windows 开启 telnet 服务
积少成多
04-26 3323
开启 telnet 服务
windows上禁用高危端口操作手册
08-21
内容:在x86上禁用高危端口TCP禁用端口如下: 20,21,22,23,25,53,69,110,111,135,137,139,389,445,554,1029,1500,1723,2049,3389,20168 UDP禁用端口如下:53, 137,138
windows 2008 r2关闭危险端口445,135,137,138,139的方法.docx
04-15
运维_win server2008关闭危险端口445,135,137,138,139的方法 ...3、接下来选择你要禁用的网络类型(TCP或者UDP),在“特定本地端口”写入你要禁用的端口,例如“445”,然后下一步。选择“阻止连接”,下一步
windows XP 系统关闭445端口方法
05-15
windows xp 关闭445端口。 注册表修改一个键值而已, 下载后双击运行, 然后重启电脑即可。 附命令行下查看445端口是否打开的方法: 1 开始 -> 运行 -> 输入“cmd”后回车 2 在弹出的命令行窗口下输入“netstat -a -...
基于matlab实现二维小波时频图;图像;二维;时频分析;结决问题.rar
05-04
基于matlab实现二维小波时频图;图像;二维;时频分析;结决问题.rar
pentair 5800 SXT软水机说明书
05-04
pentair 5800 SXT软水机说明书
数据更新至2020年分地区6000千瓦及以上电厂发电量(合计).xls
最新发布
05-05
数据来源:国电力统计NJ-2021版
node-v10.0.0-linux-x64.tar.xz
05-04
Node.js,简称Node,是一个开源且跨平台的JavaScript运行时环境,它允许在浏览器外运行JavaScript代码。Node.js于2009年由Ryan Dahl创立,旨在创建高性能的Web服务器和网络应用程序。它基于Google Chrome的V8 JavaScript引擎,可以在Windows、Linux、Unix、Mac OS X等操作系统上运行。 Node.js的特点之一是事件驱动和非阻塞I/O模型,这使得它非常适合处理大量并发连接,从而在构建实时应用程序如在线游戏、聊天应用以及实时通讯服务时表现卓越。此外,Node.js使用了模块化的架构,通过npm(Node package manager,Node包管理器),社区成员可以共享和复用代码,极大地促进了Node.js生态系统的发展和扩张。 Node.js不仅用于服务器端开发。随着技术的发展,它也被用于构建工具链、开发桌面应用程序、物联网设备等。Node.js能够处理文件系统、操作数据库、处理网络请求等,因此,开发者可以用JavaScript编写全栈应用程序,这一点大大提高了开发效率和便捷性。 在实践,许多大型企业和组织已经采用Node.js作为其Web应用程序的开发平台,如Netflix、PayPal和Walmart等。它们利用Node.js提高了应用性能,简化了开发流程,并且能更快地响应市场需求。
各地区工伤保险基本情况(2022年).xls
05-05
数据来源:国劳动统计NJ-2023版
WindowsTCP/UDP端口和IO端口的关系
03-06
TCP/UDP端口和IO端口Windows是两个不同的概念,它们之间没有直接的关系。TCP/UDP端口是用于网络通信的标识符,而IO端口是用于访问硬件设备的标识符。在WindowsTCP/UDP端口是通过网络协议栈来实现的,而IO端口是通过设备驱动程序来实现的。因此,它们之间没有直接的联系。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 随记(七):Jboss漏洞检测利用工具 4102
  • 在Windows中使用TCP端口139和445 3261
  • 免杀横向移动工具WMIHACKER 1858
  • 随记(六):Suricata IDS 开源入侵检测系统 1092
  • 利用Windows COM组件Bypass disable_functions 788

分类专栏

  • 随记 10篇
  • 转载 1篇
  • 渗透测试 3篇
  • 资源共享

最新评论

  • 随记(二):Java 内存Webshell

    我爱人工智能: 写的好,很nice,期待大佬回访!

  • 随记(九):记录Fastjson远程命令执行流程

    Cdf(人名): 写的很详细

  • 随记(五):一个简单又较隐蔽的PHP后门

    Deep Learning小舟: 大佬出品,必属精品~( ̄ˇ ̄)

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 转载(一):浮动IP(VIP)的简述
  • 随记(十一):记录一个1级webshell
  • 利用漏网之鱼Bypass disable_functions
2021年1篇
2020年16篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源十四五纲要71泰剧国语版宝宝起名哪个网站比较靠谱猫咪起什么名字好爱死亡与机器人中国家具cbd网游之青城剑仙许怎么起名属狗女孩缺木起名字太原区号专业 起名字烤翅一绝加盟店天字公司起名国家命运演员表高晓松怎么了女孩起名字测试打分免费金姓女童起名大全国际范的婚礼起名宁夏赛鸽公棚关于诚信的作文锐意进取dnf召唤加点公司起名拓开头起名小开头起名字明什么好听聚在一起开心的群名字掉入男人世界的女人阅读煤炭销售公司起名吴姓宝宝起名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化