返回列表 发帖

请帮忙看看,公司服务器的问题.在线等.

新近接手了一台服务器,用流光扫描,得出如下结果.最新的补丁已打,刚开始我只打开6个端口,这两天一看,不得了多了这么多.请大家看看,有什么好的解决方法.
系统:windows2000 server sp4

端口扫描

80(HTTP)
21(FTP Control)
110(POP3)
119(NNTP)
25(SMTP)
70(GOPHER)
194(IRC)
8000(PROXY)
1080(CSockS)
79(FINGER)
443(HTTPS)
220(IMAP)
2049(NFS)
162(SNMP TRAP)
69(TFT)
118(SQL)
117(UUCP)
6000(X WINDOWS)
1433(MSSQL)
3389(TERMINAL)
5631(PCAnyWhere)
3306(MYSQL)
513(RLOGIN)
111(SUNRPC)
515(LPD) (RedHat 7.0 LPD 存在远程溢出 )
389(LDAP)
636(LDAPS)
1521(Oracle 8 Listener)
1575(Oracle Names)

--------------------------------------------------------------------------------
POP3扫描

POP3版本信息: +OK POP3 on WebEasyMail [3.5.3.1] ready. http://www.51webmail.com

--------------------------------------------------------------------------------
FTP扫描

FTP版本信息: Serv-U FTP Server v5.0 for WinSock ready...

--------------------------------------------------------------------------------
CGI扫描

WEB版本信息: Microsoft-IIS/5.0

--------------------------------------------------------------------------------
Plugins

Windows 2000 sp1-sp3 RPC Locator Remote Exploit

请帮忙看看,公司服务器的问题.在线等.

用防火墙把端口禁止掉~``````````

TOP

请帮忙看看,公司服务器的问题.在线等.

你们公司的IP地址是多少?

TOP

请帮忙看看,公司服务器的问题.在线等.

下面引用由坏的刚刚好2005/05/08 03:06pm 发表的内容:
用防火墙把端口禁止掉~``````````
以前的同事没有安装防火墙.服务器托管,很远.有没有别的办法啊.
.

TOP

请帮忙看看,公司服务器的问题.在线等.

下面引用由liangchuang2005/05/08 03:40pm 发表的内容:
你们公司的IP地址是多少?
可不能告诉你,不能会被你黑掉.

TOP

请帮忙看看,公司服务器的问题.在线等.

你想远程给服务器做安全??困难点儿吧?
实在不行开个3389,你就可以远程控制了

TOP

请帮忙看看,公司服务器的问题.在线等.

你可以去控制面板”的“管理工具”中的“服务”中来配置,个个关闭掉(如:21端口:关闭FTP Publishing Service;23端口:关闭Telnet服务;25端口:关闭Simple Mail Transport Protocol (SMTP)服务...........................等等)
关闭:“默认共享”,修改终端服务的默认端口及禁止:IPC$空连接。

TOP

请帮忙看看,公司服务器的问题.在线等.

有些根本不是WINDOWS系统该有的啊.

TOP

请帮忙看看,公司服务器的问题.在线等.

下面引用由虎扑2005/05/08 05:33pm 发表的内容:
有些根本不是WINDOWS系统该有的啊.
你不是托管的么??
一台虚拟主机上可以建很多web啊?
你扫的只是虚拟主机的IP,上面的服务不一定都是你开的啊?

TOP

请帮忙看看,公司服务器的问题.在线等.

关了端口后,可要记得一定要改了密码呀,不然,还会有人改的

TOP

请帮忙看看,公司服务器的问题.在线等.

[这个贴子最后由凉心无悔在 2005/05/08 07:20pm 第 1 次编辑]

netstat -an
来查看,关闭端口可以用IP策略来关闭
扫描用X-CAN 来扫吧
不过扫描软件出现误报很正常

TOP

请帮忙看看,公司服务器的问题.在线等.

下面引用由凉心无悔2005/05/08 05:42pm 发表的内容:
你不是托管的么??
一台虚拟主机上可以建很多web啊?
你扫的只是虚拟主机的IP,上面的服务不一定都是你开的啊?
所有的服务由我们来开.

TOP

请帮忙看看,公司服务器的问题.在线等.

觉得 还是不开3389的好
  找个远程管理的软件用
      

TOP

返回列表 回复 发帖