首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Windows系统安全|135、137、138、139和445端口

另一种途径,利用WINS(Windows因特网名称服务)管理计算机名。被称为WINS服务器电脑有一IP地址和NetBIOS名的对照表。...如果认证成功,就可以访问对方的共享文件。在这些一连串的通信中使用的就是139端口。 除此之外,Windows 2000以后的系统还使用445端口。...因此,在文件服务器和打印服务器使用Windows的公司内部网络环境中,就无法关闭139和445端口。 在默认设置下,Windows会开放提供文件共享服务的TCP 139号端口。...如果客户端使用Windows 2000以上系统构成的网络,自身不公开文件,就可以关闭这两端口。这是因为如前所述,该网络只用445端口就能够进行文件共享。...公开服务器绝对应该关闭这些端口 在因特网上公开的服务器另当别论。公开服务器打开139和445端口是一件非常危险的事情。

11.3K20

第四章 Samba服务

PS:下面实验使用windows2003作为windows的实验方,原因是windows2003关于共享操作的过程较为简单,利于实现。...下面来做一下实验环境的介绍: 使用两台主机,一台windows2003服务器,一台CentOS7.4服务器。...使用windows2003的目的是由于windows2003共享操作简单,便于实验效果的体现。...比如,你想让PC1(主机名)这台电脑访问Samba Server时使用它自己的配置文件,那么先在/etc/samba/host/下为PC1配置一名为smb.conf.pc1的文件,然后在 smb.conf...此种安全模式下,系统管理员可以把所有的Windows用户和口令集中NT系统上,使用 Windows NT进行Samba认证, 远程服务器可以自动认证全部用户和口令,如果认证失败,Samba将使用用户级安全模式作为替代的方式

2.7K30
您找到你想要的搜索结果了吗?
是的
没有找到

判三年半:报复老东家,重置路由器、更改密码、删除文件,40 余台计算机系统无法正常运行

,并重新创建服务器系统账户,还将ERP服务器作为跳板,进入某医院的NODE2服务器内的虚拟机管理系统,将DC2域控虚拟机文件删除,直接导致医院40余台计算机设备无法加域,网络连接出现异常,无法远程访问体检...、四楼特需门诊等部门的30台电脑均出现不能加域、上网、共享连接打印机等故障。...白某某未告知其路由器上有架设VPN的服务,其事后排查时才发现,接手时没有更改密码,系统出现问题后才改动密码,但是还是有异常情况,2021年4月11日左右,系统主域控被破坏,造成医院电脑不能用域控用户账户登陆...2021年5月15日早上巡检系统发现备用域控DC2磁盘文件被删除,服务器集群被破坏,公共网盘的部分资料被删除,ERP系统登陆密码也被修改,造成医院的电脑使用域控账户不能登陆、电脑不能进行网络打印机共享、...进入ERP服务器之后,其修改了Administrator的账户密码,还创建了一ERP-1新账户,禁用了一账户。 从ERP服务器通过远程桌面进入NODE2服务器,将域控虚拟机DC2磁盘镜像删除。

1.1K20

作为网安,你需要知道的26黑客术语

答案:所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以象操作自己的电脑那样来操作它们...简单的说来,webshell就是一asp或php木马后门,黑客在入侵了一网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。...答案:表面上伪装成普通的网页文件或是将而已的代码直接插入正常的网页文件中,当有人访问时,网页木马就会利用对方系统或者浏览器的漏洞自动将配置好的木马的服务端下载到访问者的电脑上来自动执行。...答案:默认共享WINDOWS2000/XP/2003系统开启共享服务时自动开启所有硬盘的共享,因为加了”$”符号,所以看不到共享的托手图表,也成为隐藏共享。 20、什么是内网?...用于接受某些数据,然后传输给相应的服务,而电脑将这些数据处理后,再将相应的恢复通过开启的端口传给对方。一般每一端口的开放的偶对应了相应的服务,关闭这些端口只需要将对应的服务关闭就可以了。

90920

域渗透基础(一)

,很多小企业都是用这种方法来管理电脑共享文件。...不能登录,用户就不能访问服务器上有权限保护的资源,他只能以对等网用户的方式访问Windows共享出来的资源,这样就在一定程度上保护了网络上的资源。...Windows Server 2003的域环境与工作组环境最大的不同是,域内所有的计算机共享集中式的目录数据库(又称为活动目录数据库),它包含着整个域内的对象(用户账户、计算机账户、打印机、共享文件等...所以我们要在Windows Server 2003上实现域环境,其实就是安装活动目录。活动目录为我们实现了目录服务,提供对企业网络环境的集中式管理。...在“我的电脑”上右击“管理”,依次选择“系统工具→共享文件夹→共享”,就会看到右边窗口中的默认共享

2K10

eNSP 综合实训 小型校园网

1.设计任务 组建小型校园网:学生宿舍50台计算机、办公楼30台计算机(办公楼又分为财务处、人事处,以及其他科室)、图书馆10台计算机、教学楼30台计算机、服务器2台(FTP、Web),学校通过一台路由器连接到服务器和...3.校园内部使用私网IP地址,所有用户均可通过校园网访问Internet。 4.所有用户均可在内网实现资源共享访问Web/FTP服务器。 5.学生宿舍、图书馆、教学楼不能访问人事处、财务处。...这意味着该接口将转发来自客户端的DHCP请求指定的DHCP服务器。 dhcp select relay # 指定VLAN接口20的DHCP中继服务器IP地址为192.168.100.2。...dhcp select global quit 4.8 实现资源共享 实现资源共享,使得所有用户均可通过校园网访问Web/FTP服务器,也是Server1,IP网关为200.1.1.1。...图书馆和教学楼不能访问人事处、财务处和其他科室

11710

Wannacry蠕虫勒索软件处置流程及方案

蠕虫软件正是利用 SMB服务器漏洞,通过渗透未打补丁的Windows计算机中,实现大规模迅速传播。 一旦你所在组织中一台计算机受攻击,蠕虫会迅速寻找其他有漏洞的电脑并发起攻击。...电脑是否存在漏洞; 2) 防火墙屏蔽445端口; 3) 关闭共享打印机,SMB服务; 4) 尽快备份电脑中的重要文件资料到存储设备上。...3) 关闭电脑打印机共享 解压工具包,找到“Windows 64位关闭smb.bat”右键,根据操作系统实际情况,以管理员身份运行,将会自动关闭打印共享服务: ?...在“Windows 功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”复选框,然后单击“确定”以关闭此窗口。重启系统。...对于服务器操作系统: 打开“服务器管理器”,单击“管理”菜单,然后选择“删除角色和功能”。在“功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”复选框,然后单击“确定”以关闭此窗口。

1.5K70

Win Server 2003 10条小技巧

微软推出Windows Server 2003已经有一段时间了,但是,由于它是一面向企业用户的服务器操作系统,所以,没有引起更多个人用户的注意。...Windows Server 2003 创建新的用户账户      创建一新的用户账户,需要单击“开始|管理工具”,选择“计算机管理”,在“计算机管理”的窗口中单击左边的“本地用户和组”,展开到...Windows Server 2003 禁止服务器管理器自动运行      创建新用户账户并在注册表中设置好自动登录系统后,启动电脑就会直接进入系统了,但每次登录Windows Server 2003...在这种安全设置之下,可以降低服务器遭受潜在安全攻击的可能性,但同时该设置将使部分网页无法正常显示,并且在浏览的过程中经常会发生需要将目标网站加入信任站点列表后才能够访问的问题,个人用户使用起来会非常不便...显示Windows Server 2003控制面板中的全部组件,您需要自己手工更改Windows安装目录中“inf”子目录中的“sysoc.inf”文件,找到并用鼠标右键单击该文件,在弹出的快捷菜单中选择

2.3K20

samba共享服务器

smb共享服务器 回忆远程桌面服务(rdp协议,3389端口)和telnet服务(telnet协议,23端口),它们都是使用的系统内置服务组件(软件) smb(samba服务,共享服务,windows系统内置...3、此时需要在2003上右键“公共区域”文件夹属性,选择共享,勾选共享,并且修改共享名(客户机在访问共享文件夹时显示的名字,并不会更改本地文件夹的名称),允许访问的用户数量也可以自定义设置。...4、此时在win7上win+r,输入//{服务器ip地址},输入usera的账号和密码即可完成登录,登录后发现无法访问共享文件夹中的资源,原因是该共享文件共享权限还没有进行设置。...5、右键共享文件夹---属性---共享---权限,添加该用户的相应权限,此时,发现usera还是不能访问,因为我们使用smb服务远程访问服务器文件资源的时候,用户的权限为NTFS权限和共享权限的交集。...核心知识点 1、访问共享文件夹的方式有两种: ---方式1:win7上win+r,输入\\{服务器ip地址} ---方式2:直接在我的电脑地址栏中输入\\{服务器ip地址}\{共享名}

7.2K40

非FTP用windows服务器上传下载文件和远程共享硬盘

现在有很多新手仍然在使用 Windows 服务器,为了方便上传下载文件,我们都会在 windows 服务器上安装 ftp 服务器端,然后在本地电脑用 ftp 软件上传下载各种文件,很是方便。...为了规避这个问题,网站那些事今天教大家如何在不安装 ftp 的情况下,在本地电脑windows 服务器中上传下载文件。...一、复制粘贴 远程服务器Windows2008 以上版本,从本地电脑复制文件远程桌面中粘贴,根据服务器相应速度,粘贴的速度会不同,比如国内服务器能快一点,国外服务器能慢一点。...二、远程桌面共享硬盘 如果远程服务器Windows2003 版本,也可以使用本地硬盘映射到远程服务器的办法上传下载文件。...打开远程桌面,点击“显示选项”前面的下三角箭头,找到本地资源,详细信息,弹窗选择你共享的本地硬盘,可以全都勾选也可以只勾选需要的某一,确定。

4K30

网管面试题3-windows

53:在可ping通的情况下,( 本机上的“文件和打印共享”服务 )因素错误不会导致共享访问失败。需要在目标主机上开启Server(服务器)服务,而在本机上开启Workstation(工作站)服务。...57:与FAT32文件系统相比,下述是NTFS文件系统的优点的是可以为文件(夹)设置访问权限、可以给文件(夹)提供加密和压缩等功能选项、更节省磁盘空间 58:将一已经设置好NTFS权限和共享权限的共享文件夹由...答案:文件共享是基于网络层面的,而不是在本地的。另外,文件共享只能设置文件夹,而不是单独设置某个文件共享。NTFS文件格式的用户访问权限适用于用户的网络访问和本地访问。...2003非域控制器的服务器系统 C. ...Windows 2003系统不需要手动安装。除了SUS客户端有安装条件外,SUS服务器端也有安装条件,需要安装在运行有Windows 2000或Windows Server 2003系统的服务器上。

1.3K10

samba共享服务器

smb共享服务器 回忆远程桌面服务(rdp协议,3389端口)和telnet服务(telnet协议,23端口),它们都是使用的系统内置服务组件(软件) smb(samba服务,共享服务,windows系统内置...3、此时需要在2003上右键“公共区域”文件夹属性,选择共享,勾选共享,并且修改共享名(客户机在访问共享文件夹时显示的名字,并不会更改本地文件夹的名称),允许访问的用户数量也可以自定义设置。...4、此时在win7上win+r,输入//{服务器ip地址},输入usera的账号和密码即可完成登录,登录后发现无法访问共享文件夹中的资源,原因是该共享文件共享权限还没有进行设置。...5、右键共享文件夹---属性---共享---权限,添加该用户的相应权限,此时,发现usera还是不能访问,因为我们使用smb服务远程访问服务器文件资源的时候,用户的权限为NTFS权限和共享权限的交集。...核心知识点 1、访问共享文件夹的方式有两种: ---方式1:win7上win+r,输入\\{服务器ip地址} ---方式2:直接在我的电脑地址栏中输入\\{服务器ip地址}\{共享名}

8.2K20

记一次某竞赛中的渗透测试(Windows Server 2003靶机漏洞)

Windows Server 2003是微软公司于2003年3月28日发布的服务器操作系统,它基于Windows XP/Windows NT 5.1进行开发,并在同年4月底上市。...特别是在脚本和命令行工具方面的改进,对微软来说是一次革新,因为它将一完整的命令外壳带入了下一版本的Windows。...总的来说,Windows Server 2003是微软推出的一款广泛使用的服务器操作系统,它提供了一系列的功能和改进,但在其生命周期的后期,微软结束了对它的官方支持。...进入靶机终端 shell 查看首选DNS服务器地址 ipconfig/all flag 任务二:flag{192.168.229.2} 任务三 进入靶机桌面目录 退出靶机终端 考虑进入靶机终端乱码问题...SMB(全称是Server Message Block)是一协议服务器信息块,它是一种客户机/服务器、请求/响应协议,通过SMB协议可以在计算机间共享文件、打印机、命名管道等资源,电脑上的网上邻居就是靠

15911

不安装 ftp 如何用 windows 服务器上传下载文件

现在有很多新手仍然在使用 Windows 服务器,为了方便上传下载文件,我们都会在 windows 服务器上安装 ftp 服务器端,然后在本地电脑用 ftp 软件上传下载各种文件,很是方便。...为了规避这个问题,魏艾斯博客今天教大家如何在不安装 ftp 的情况下,在本地电脑windows 服务器中上传下载文件。...一、复制粘贴 远程服务器Windows2008 以上版本,从本地电脑复制文件远程桌面中粘贴,根据服务器相应速度,粘贴的速度会不同,比如国内服务器能快一点,国外服务器能慢一点。...二、远程桌面共享硬盘 如果远程服务器Windows2003 版本,也可以使用本地硬盘映射到远程服务器的办法上传下载文件。...打开远程桌面,点击“显示选项”前面的下三角箭头,找到本地资源,详细信息,弹窗选择你共享的本地硬盘,可以全都勾选也可以只勾选需要的某一,确定。

14K70

内网基础知识整理

可想而知有多么混乱,找一台电脑很困难。...它有一更加严格的安全管理控制机制,如果你想访问域内的资源,必须拥有一合法的身份登陆该域中,而你对该域内的资源拥有什么样的权限,还需要取决于你在该域中的用户身份。...一般在一域内建立至少两服务器,一作为DC,一是备份DC。...3、域中权限的分类 管理员通过配置安全组访问权限,为所有加入安全组的用户账号配置同样的权限 1、本地域组:多域用户访问单域资源(访问同一域) 本地域组的成员可包括Windows Server2003...(4)外网可以访问DMZ DMZ中的服务器需要为外界提供服务,所以外网必须可以访问DMZ。同时,外网访问DMZ需要由防火墙完成对外地址服务器实际地址的转换。

7210

SMS2003+SP3的部署

所以很多IT管理人员一直用SMS对企业内基于Windows操纵系统的桌面计算机和服务器进行有效的管理。 今天就为大家介绍一下SMS2003+SP3的部署。部署环境如下: ?...4.服务器系统默认共享           SMS的所有角色服务器上必须打卡系统默认共享,如C$,Admin$等系统隐含共享目录。        ...5.客户端系统默认共享           SMS远程安装客户端需要客户端上有Admin$系统默认共享;并且在客户端上, 以下Service必须已经启用:              - Server...再来启动SQL代理服务,注意,它下面的自动启动服务并没有自动给选上,手工选上 ?...这里SMS2003+SP3部署完毕,觉得还不错就继续关注后续文章。若有不足之处请大家多多指教!

1K10

Citrix实施问题及解决方法系列-3

7、通过GPRS访问XenApp时,会出现连接慢、打开页面慢、下载ICA文件慢、打开界面后无法界面无响应无法操作的现象,但通过有线方式访问或外省GPRS访问则没有问题,不知是什么原因造成的?...答:怀疑本地服务器本地GPRS网关的连接配置有问题,待分析。...答:服务器操作系统是windows2003 时,可以 a) 在开始-运行中,输入gpedit.msc打开“组策略”; b) 在“计算机配置”-“管理模板”-“windows 组件”-“终端服务”-“会话...答:Win2003下无法使用命令行更改主机名,只能通过鼠标右键点击我的电脑,打开属性,选择计算机名,点击更改按钮,更改“计算机名”为需要的名字(大小写敏感)。...答:在客户端登陆Xenapp服务器后,在右下角会出现一客户端图标 ,双击该图标即可弹出设置界面,然后选择相应按钮即可更改选择。

1.2K20

操作系统漏洞验证及加固

在Microsoft Windows 2000、Windows XP和Windows Server2003系统上,攻击者可能末经身份验证即可利用此漏洞运行任意代码,此漏洞可用于进行蠕虫攻击。...在不需要使用445(共享文件夹/共享打印机)服务的时候关闭端口。 开启防火墙/安装杀软。...MS11_003 漏洞简介 ms11-003(windows7/XPIE溢出攻击) 是利用IE8中对css的解析存在一问题,导致任何访问包含非法css的页面将导致IE8崩溃重启的漏洞。...)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称"远程电脑”)。...受影响的产品有: Windows Server 2003 Windows Server 2008 Windows Server 2008 R2 Windows Vista Windows XP Windows

2.8K31
领券