返回列表 发帖

[讨论]用SCAN扫出这样的信息,可是我读不懂

今天无聊来上网,游戏维护中,记得同学说有个SCAN工具什么的,就下来用用,扫描的是网吧的一个服务器,出现下面的信息,我不懂,请能看懂的GG告诉我这里写的都是什么意思:
X-Scan 检测报告
本报表列出了被检测主机的详细漏洞信息, 请根据提示信息或链接内容进行相应修补. 欢迎参加X-Scan脚本翻译项目  

扫描时间
2006-5-17 11:34:47 - 2006-5-17 11:42:04


检测结果
存活主机 1
漏洞数量 1
警告数量 6
提示数量 4


主机列表
主机 检测结果
192.168.0.248 发现安全漏洞
主机摘要 - OS: Windows 2000; PORT/TCP: 135, 139, 445, 1025, 1027

[返回顶部]

主机分析: 192.168.0.248
主机地址 端口/服务 服务漏洞
192.168.0.248 epmap (135/tcp) 发现安全提示
192.168.0.248 unknown (1027/tcp) 发现安全提示
192.168.0.248 network blackjack (1025/tcp) 发现安全提示
192.168.0.248 microsoft-ds (445/tcp) 发现安全提示
192.168.0.248 netbios-ssn (139/tcp) 发现安全漏洞


安全漏洞及解决方案: 192.168.0.248
类型 端口/服务 安全漏洞及解决方案
提示 epmap (135/tcp) Maybe the "epmap" service running on this port.
NESSUS_ID : 10330

提示 unknown (1027/tcp) An unknown service is running on this port.
NESSUS_ID : 10330

提示 network blackjack (1025/tcp) Maybe the "network blackjack" service running on this port.
NESSUS_ID : 10330

提示 microsoft-ds (445/tcp) Maybe the "microsoft-ds" service running on this port.
NESSUS_ID : 10330

漏洞 netbios-ssn (139/tcp) NT-Server弱口令: "charon/[空口令]"  
警告 netbios-ssn (139/tcp) [服务器信息 Level 101]:
主机名称: "192.168.0.248"
操作系统: Windows NT
系统版本: 5.0
注释:""
主机类型: WORKSTATION SERVER SERVER_NT

警告 netbios-ssn (139/tcp) [服务器时间]:
05-17-2006 03:46:3 GMT

警告 netbios-ssn (139/tcp) [网络共享资源列表 Level 1]:
E$: 磁盘 - [默认共享] (System)
IPC$: 进程间通信(IPC$) - [远程 IPC] (System)
D$: 磁盘 - [默认共享] (System)
CS: 磁盘 - []
cs16: 磁盘 - []
存档: 磁盘 - []
B区万象备份: 磁盘 - []
Counter-Strike: 磁盘 - []
CS1.6: 磁盘 - []
ADMIN$: 磁盘 - [远程管理] (System)
A区万象备份: 磁盘 - [A区备份]
C$: 磁盘 - [默认共享] (System)

警告 netbios-ssn (139/tcp) [网络用户列表 Level 20]:
Administrator(ID:0x000001f4) - [管理计算机(域)的内置帐户]
用户标记: 执行登录脚本 口令永不过期
帐户类型: 标准帐户
charon(ID:0x000003ec) - []
用户标记: 执行登录脚本
帐户类型: 标准帐户
用户全称: "charon"
Guest(ID:0x000001f5) - [供来宾访问计算机或访问域的内置帐户]
用户标记: 执行登录脚本 允许空口令 禁止改变口令 口令永不过期
帐户类型: 标准帐户
IUSER_FTP(ID:0x000003ed) - []
用户标记: 执行登录脚本
帐户类型: 标准帐户
TsInternetUser(ID:0x000003e8) - [这个用户帐户被终端服务所使用。]
用户标记: 执行登录脚本 允许空口令 禁止改变口令 口令永不过期
帐户类型: 标准帐户
用户全称: "TsInternetUser"
面具(ID:0x000003eb) - []
用户标记: 执行登录脚本
帐户类型: 标准帐户
用户全称: "面具"

警告 netbios-ssn (139/tcp) [网络用户列表 Level 3]:
Administrator - [管理计算机(域)的内置帐户]
口令使用时间: 625 Day 14 Hour 15 Minute 30 Sec.
帐户类型: 管理员(Administrator)
最后登录时间: GMT Sat May 13 01:59:55 2006
错口令次数: 294, 成功登录次数: 153
USER ID: 0x000001f4, GROUP ID: 0x00000201
charon - []
口令使用时间: 0 Day 0 Hour 0 Minute 2 Sec.
帐户类型: 普通用户(User)
用户全称: "charon"
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003ec, GROUP ID: 0x00000201
Guest - [供来宾访问计算机或访问域的内置帐户]
口令使用时间: 625 Day 12 Hour 59 Minute 23 Sec.
帐户类型: 来访者(Guest)
最后登录时间: GMT Sat May 21 19:38:52 2005
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000001f5, GROUP ID: 0x00000201
IUSER_FTP - []
口令使用时间: 91 Day 9 Hour 20 Minute 50 Sec.
帐户类型: 管理员(Administrator)
错口令次数: 38, 成功登录次数: 0
USER ID: 0x000003ed, GROUP ID: 0x00000201
TsInternetUser - [这个用户帐户被终端服务所使用。]
口令使用时间: 625 Day 21 Hour 54 Minute 37 Sec.
帐户类型: 来访者(Guest)
用户全称: "TsInternetUser"
错口令次数: 0, 成功登录次数: 0
USER ID: 0x000003e8, GROUP ID: 0x00000201
面具 - []
口令使用时间: 0 Day 0 Hour 0 Minute 0 Sec.
帐户类型: 普通用户(User)
用户全称: "面具"
错口令次数: 38, 成功登录次数: 0
USER ID: 0x000003eb, GROUP ID: 0x00000201

警告 netbios-ssn (139/tcp) [本地组列表 Level 1]:
Administrators - [管理员对计算机/域有不受限制的完全访问权]
CSSERVER\Administrator - 用户帐号
CSSERVER\IUSER_FTP - 用户帐号
Backup Operators - [备份操作员为了备份或还原文件可以替代安全限制]
Guests - [按默认值,来宾跟用户组的成员有同等访问权,但来宾帐户的限制更多]
CSSERVER\Guest - 用户帐号
CSSERVER\TsInternetUser - 用户帐号
CSSERVER\charon - 用户帐号
Power Users - [权限高的用户拥有最高的管理权限,但有限制。因此,权限高的用户可以运行经过证明的文件,也可以运行继承应用程序]
Replicator - [支持域中的文件复制]
Users - [用户无法进行有意或无意的改动。因此,用户可以运行经过证明的文件,但不能运行大多数继承应用程序]
NT AUTHORITY\INTERACTIVE - 知名组帐号
NT AUTHORITY\Authenticated Users - 知名组帐号
CSSERVER\面具 - 用户帐号
CSSERVER\charon - 用户帐号
CSSERVER\IUSER_FTP - 用户帐号


--------------------------------------------------------------------------------
未知驱动探索,专注成就专业
[color=#7FFF00]文字[iframe] [/iframe]

[讨论]用SCAN扫出这样的信息,可是我读不懂

该关闭的服务都关掉

TOP

[讨论]用SCAN扫出这样的信息,可是我读不懂

把445关了就要少一半的东西

TOP

[讨论]用SCAN扫出这样的信息,可是我读不懂

1. Run Registry Editor (Regedt32.exe).  
2. Go to the following key in the registry:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA  
3. On the Edit menu, click Add Value and use the following entry:

Value Name: RestrictAnonymous
Data Type: REG_DWORD
Value: 1  
4. Exit the Registry Editor and restart the computer for the change to take effect.

TOP

返回列表 回复 发帖