﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客-桂湖山BLOG-随笔分类-网络安全</title><link>http://www.cnitblog.com/yggl1889/category/7392.html</link><description /><language>zh-cn</language><lastBuildDate>Mon, 26 Sep 2011 15:03:44 GMT</lastBuildDate><pubDate>Mon, 26 Sep 2011 15:03:44 GMT</pubDate><ttl>60</ttl><item><title>DLL劫持现象的处理</title><link>http://www.cnitblog.com/yggl1889/archive/2009/10/11/61759.html</link><dc:creator>桂湖山</dc:creator><author>桂湖山</author><pubDate>Sun, 11 Oct 2009 03:03:00 GMT</pubDate><guid>http://www.cnitblog.com/yggl1889/archive/2009/10/11/61759.html</guid><wfw:comment>http://www.cnitblog.com/yggl1889/comments/61759.html</wfw:comment><comments>http://www.cnitblog.com/yggl1889/archive/2009/10/11/61759.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yggl1889/comments/commentRss/61759.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yggl1889/services/trackbacks/61759.html</trackback:ping><description><![CDATA[<br>DLL劫持现象：<br>1 打开IE（或者IE搜索页）出现不知名的网站<br>2 清空临时文件夹，断开网络，打开IE依旧出现此网页<br>3 启动项目不存无可疑<br><br>解决：<br>1 用Windows自带工具搜索&#8220;*.*&#8221;，包含内容则COPY一段不知名网页的内容<br>2 此时一般会搜索出一两个DLL文件（一般在system32目录下）<br>3 安全模式或者DOS下，删！<br>4 在Windows安全模式在注册表搜索相关DLL文件的键值，删！<br>5 回到Windows，OK~<br><br>摘自：http://bbs.ikaka.com/showtopic-4294296.aspx<br><img src ="http://www.cnitblog.com/yggl1889/aggbug/61759.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yggl1889/" target="_blank">桂湖山</a> 2009-10-11 11:03 <a href="http://www.cnitblog.com/yggl1889/archive/2009/10/11/61759.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>计算机端口的关闭</title><link>http://www.cnitblog.com/yggl1889/archive/2008/07/07/46411.html</link><dc:creator>桂湖山</dc:creator><author>桂湖山</author><pubDate>Mon, 07 Jul 2008 10:09:00 GMT</pubDate><guid>http://www.cnitblog.com/yggl1889/archive/2008/07/07/46411.html</guid><wfw:comment>http://www.cnitblog.com/yggl1889/comments/46411.html</wfw:comment><comments>http://www.cnitblog.com/yggl1889/archive/2008/07/07/46411.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/yggl1889/comments/commentRss/46411.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/yggl1889/services/trackbacks/46411.html</trackback:ping><description><![CDATA[&nbsp;
每一项服务都对应相应的端口，比如众所周知的WWW服务的端口是80，smtp是25，ftp是21，win2000安装中默认的都是这些服务开启的。对
于个人用户来说确实没有必要，关掉端口也就是关闭无用的服务。 &#8220;控制面板&#8221;的&#8220;管理工具&#8221;中的&#8220;服务&#8221;中来配置。
<p>&nbsp;&nbsp;&nbsp; 1、关闭7，9等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。 </p>
<p>&nbsp;&nbsp;&nbsp; 2、关闭80口:关掉WWW服务。在&#8220;服务&#8221;中显示名称为"World Wide Web Publishing Service"，通过 Internet 信息服务的管理单元提供 Web 连接和管理。 </p>
<p>&nbsp;&nbsp;&nbsp; 3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务，它提供的功能是跨网传送电子邮件。 </p>
<p>&nbsp;&nbsp;&nbsp; 4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。 </p>
<p>&nbsp;&nbsp;&nbsp; 5、关掉23端口:关闭Telnet服务，它允许远程用户登录到系统并且使用命令行运行控制台程序。 </p>
<p>&nbsp;&nbsp;&nbsp; 6、还有一个很重要的就是关闭server服务，此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享，比如ipc$、c$、admin$等等，此服务关闭不影响您的共他操作。 </p>
&nbsp;&nbsp;&nbsp;
7、还有一个就是139端口，139端口是NetBIOS　Session端口，用来文件和打印共享，注意的是运行samba的unix机器也开放了
139端口，功能一样。以前流光2000用来判断对方主机类型不太准确，估计就是139端口开放既认为是NT机，现在好了。
关闭139端口的方法是在&#8220;网络和拨号连接&#8221;中&#8220;本地连接&#8221;中选取&#8220;Internet协议(TCP/IP)&#8221;属性，进入&#8220;高级TCP/IP设置&#8221;
&#8220;WINS设置&#8221;里面有一项&#8220;禁用TCP/IP的NETBIOS&#8221;，打勾就关闭了139端口。
对于个人用户来说，可以在各项服务属性设置中设为&#8220;禁用&#8221;，以免下次重启服务也重新启动，端口也开放了。 <img src ="http://www.cnitblog.com/yggl1889/aggbug/46411.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/yggl1889/" target="_blank">桂湖山</a> 2008-07-07 18:09 <a href="http://www.cnitblog.com/yggl1889/archive/2008/07/07/46411.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>