莫让磁盘共享成为入侵的方便之门
3、过滤共享服务端口
共享文件夹,共享磁盘,以及共享打印机等所有的共享服务,都是依靠139和445端口来实现的。一些黑客。一旦黑客发现上述端口便可以轻松找到网络内的共享资源。对于企业网络用户而言,磁盘共享是一个可有可无的服务,为了网络的安全,在屏蔽了磁盘共享服务之后,用户可以将139和445两个端口关闭,达到禁用磁盘共享的目的。禁用139和445端口的方法非常简单,可以用防火墙软件中的过滤规则,以及诸如“优化大师”这样的软件来实现。禁用了共享服务的端口,磁盘共享自然没有什么安全隐患。图四
![]() |
用优化大师关闭445端口
说明:在用防火墙过滤规则关闭139和445两个端口时,只限制TCP协议的两个端口即可,无需对UDP协议的139和445端口进行限制。除此之外,要想真正关闭默认磁盘共享,还必须关闭一些与文件共享相关的系统服务。通过周密的设置,磁盘共享服务将不会再出现在企业网络中。
对于企业而言,磁盘共享服务并不是对企业的运营有实质性的帮助,相反,磁盘共享服务为企业网络带来了不安全因素。为此,企业网管可以禁用磁盘共享服务,莫让磁盘共享成为黑客入侵的方便之门。
0
相关文章
