关闭服务器经常被攻击入侵扫描的端口 提高服务器安全系数
时间 : 2015-12-03 16:04
来源 : 未知
        一个好的服务器管理员必定遇到过多次服务器被入侵、种了木马病毒等情况,如果说这个管理员没有遇到过,很有可能就是接触服务器不久。放在互联网的服务器向来被各种攻击、扫描、入侵,每一次对服务器上运行的业务或存储的资料的损失都是巨大的,本文中高防服务器小编介绍一下中毒、木马和入侵低通过什么方式实现的,以助我们更好的保护自己的服务器。
       首先说一下一些行病毒的后门端口:TCP 6129、3127、2745。
       服务器经常被扫描的端口:TCP 1025、593、445、139、135;还有UDP 445、138、137、135。
       然而一般情况下,服务器的这些端口都是默认开启的,其中最具有代表性,也是我们今天要说的就是135端口。
       135端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。
        2006年的“冲击波”病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
        那么有些人会问135端口这么危险,关闭之后会不会影响正常使用呢。其实对于我们正常使用服务器是没有影响的,关闭之后会使服务器更安全。
        接下来,我们就说一下135端口该如何关闭。小编这里是以常用的win2003操作系统为例:
        步骤一:点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP安全策略“,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。
        步骤二:右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
        步骤三:进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
        步骤四:在“新规则属性”对话框中,选择“新IP筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。     
        步骤五:进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“指派”。
        如此这般,我们就成功关闭了服务器的135端口,当然其他的端口关闭方法都一样,就不一一列举了。这些常用的被扫描爆破的端口关闭之后,不但不影响我们服务器的正常使用,还大大减少了被恶意攻击的可能,相信对于绝大多数服务器都是百利无害的。  

上一篇:上一篇:win2003系统服务器常用的五个安全策略 下一篇:下一篇:使用Linux服务器 五点提高安全性能

+86 0517-86871020

拨打
电话

客服
咨询

技术
支持

渠道
支持