大家都知道,如果我们想将两个设备进行连接的话,其最简单方法就是通过相应的连接线,连接彼此的端口。比入电脑上的USB接口,是我们生活中常用的端口之一。而今天给大家讲的是139端口,139端口是电脑主机上的一个必要的端口,用于连接各类外界设施,进行修复、控制等等。那么下面就给大家详细的介绍一下139端口作用和可以使用的功能。
139端口作用
(资料图片仅供参考)
139端口主要是为NetBIOS Session Service设备提供的辅助端口,是用于提供Windows文件和打印机共享文件的重要连接方式,以及和Unix的Samba服务进行一系列的校正。
139端口入侵
当确定一台主机的139端口存在漏洞时,我们可以用扫描工具进行扫描,比如SUPERSCAN这个端口扫描工具。我们可以使用nbtstat -a IP这个命令得到用户的情况。然后通过桥接,完成其计算机的资料共享。
139端口实现共享功能
139端口可以为我么实现漏洞的修复,比如在Windows 98中,我们可以打开“控制面板”,然后双击“网络”图标,在“配置”的选项卡中单击“文件及打印共享”按钮选择相应的设置就可以安装启用文件共享服务。
同样在Windows 2000/XP中,也可以按照以上的步骤打开“控制面板”,双击“网络连接”图标,然后打开本地连接属性,在属性窗口的“常规”选项卡中选择“Internet协议”,在单击“属性”按钮,然后在打开的窗口中,继续单击“高级”按钮,在“高级TCP/IP设置”窗口中选择“WINS”选项卡,在“NetBIOS设置”区域中启用TCP/IP上的文件共享服务。
139端口漏洞
虽然开启139端口虽然可以实现共享服务,但是139端口存在的一些漏洞,常常会被不法分子所利用,然后进行窃取文件。比如使用流光、SuperScan等端口扫描工具,就可以扫描目标计算机的139端口,如果发现有漏洞,窃取者就会试图获取用户名和密码,这是非常危险的。
如何关闭139端口及445端口等危险端口
在“开始”菜单选择“运行”,输入“gpedit.msc”后回车,打开本地组策略编辑器。依次展开“计算机配置---windows设置---安全设置---ip安全策略,在 本地计算机”。
以关闭135端口为例(其他端口操作相同):
在本地组策略编辑器右边空白处 右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写),点击下一步;对话框中的“激活默认响应规则”选项不要勾选,然后单击下一步;勾选“编辑属性”,单击完成。
在出现的“关闭端口 属性”对话框中,选择“规则”选项卡,去掉“使用 添加向导”前边的勾后,单击“添加”按钮。
在弹出的“新规则 属性”对话框中,选择“IP筛选器列表”选项卡,单击左下角的“添加”。
出现添加对话框,名称出填“封端口”(可随意填写),去掉“使用 添加向导”前边的勾后,单击右边的“添加”按钮。
在出现的“IP筛选器 属性”对话框中,选择“地址”选项卡,“源地址”选择“任何”,“目标地址”选择“我的IP地址”; 选择“协议”选项卡,各项设置片中所示。设置好后点击“确定”。
返回到“ip筛选器列表”,点击“确定”。返回到“新规则 属性”对话框。
在ip筛选器列表中选择刚才添加的“封端口”,然后选择“筛选器操作”选项卡,去掉“使用 添加向导”前面的勾,单击“添加”按钮。
在“筛选器操作 属性”中,选择“安全方法”选项卡,选择“阻止”选项;在“常规”选项卡中,对该操作命名,点确定。
选中刚才新建的“新建1”,单击关闭,返回到“关闭端口 属性“对话框,确认“IP安全规则”中 封端口 规则被选中后,单击 确定。
在组策略编辑器中,可以看到刚才新建的“关闭端口”规则,选中它并单击鼠标右键,选择“分配”选项,使该规则开始应用!
到此,大功告成,同样的方法你可以添加对任何你想限制访问的端口的规则。
139这一端口最早始于1999年,因为其漏洞太明显,并且尚未修复,所以逐渐变少。在公司的使用中139端口的使用非常便捷,可以实现文件的共享,让大家进行观看,但是其拥有的漏洞,非常不安全。所以在后来的演变中逐渐被USB端口所代替。但是作为最早的数据共享端口,又怎么会抛弃,相信在不就的将来,通过系统的升级,慢慢的就会加以改进,重新回到我们的生活中。以上就是有关139端口作用的内容,希望能对大家有所帮助!