返回列表 发帖

请教bigblock坛主

请问坛主,你讲的这种方法我已经用了,我没有开任何端口,但是,我用红鹰安全软件扫描了一下,发现135端口仍然是开放的,并且,我不装防火墙上网的话,可以发现有人在使用135跟我连接,这是为什么???请坛主不吝赐教,多谢。  

请教bigblock坛主

再请教一下坛主,如何限制连接,或者干脆禁止连接。

TOP

请教bigblock坛主

呵呵
很多网站或者是软件都需要通过135这个端口跟你的电脑做连接的.
你没开放的含义就是没有使用它而已
并不是关闭掉了
每天都有很多人都开着扫描器在网络上扫描
这些东西都会连接你的135端口(如果他们设置了)

TOP

请教bigblock坛主

[这个贴子最后由bigblock在 2005/01/16 09:37pm 第 1 次编辑]
下面引用由wyf10772005/01/16 09:19pm 发表的内容:
再请教一下坛主,如何限制连接,或者干脆禁止连接。
使用防火墙活着彻底关闭此服务(比较危险.一旦别人进入你的电脑就可以开启这些服务)

TOP

请教bigblock坛主

多谢坛主

TOP

请教bigblock坛主

下面引用由bigblock2005/01/16 09:21pm 发表的内容:
呵呵
很多网站或者是软件都需要通过135这个端口跟你的电脑做连接的.
你没开放的含义就是没有使用它而已
并不是关闭掉了
...
我就是把135端口关掉了,网站要通过135端口跟你电脑连接的吗?郁闷。
以我的理解是这样的,网站一般多开着80端口,当我们打开一个网站时,就是连接这个网站的80端口,操作系统会随机打开一个TCP端口。跟网站建立TCP连接。

TOP

请教bigblock坛主

135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
 端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地
执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。
  端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
  操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。

TOP

请教bigblock坛主

通过RPC可以保证在一台计算机上运行的程序可以顺利地
执行远程计算机上的代码
是执行代码   浏览网站,网页是由HTML语言写的。不是代码OK?

TOP

返回列表 回复 发帖