扫描自己的主机,发现自己的某些端口开启着的
139端口 这个端口比较危险
139端口是NetBIOS Session端口,用来文件和打印共享
如果你是单机,不是企业内部网里的成员,为了保护计算机的安全关闭这个端口比较好。
135 137 139 445 3389 这些端口都比较危险,开启这些端口对我们普通用户来说并没有什么用,所以关闭掉
下面有两个方法,我推荐第一个方法 可能中间穿插了一点我的废话经历(但是方法都是正确的,可以用的)
方法一:利用防火墙的入站规则与入站规则禁止端口使用**
(方便而且快捷)**
如何通过电脑防火墙关闭135,139,445端口连接-百度经验
再次扫描检查发现这个135端口和445端口还是开着
但是我用netstat -ano这个命令,
我的139 135 445端口都已经关了 pid都是listening
端口的状态代表的含义:
LISTENING:正在监听,只有tcp端口才可以这样(如果是udp的话,那么肯定是木马)
ESTABLISHED:正在共享,表示两者连接着(如果135端口这样的话,注意杀毒)
CLOSE_WAIT:有过连接,现在已经结束了
所以防火墙关端口还是很靠谱的,就是nmap的扫描有点小问题,nmap报错还是很正常的。(nmap的扫描结果不能全信任)