Τι είναι μια θύρα SMB; Σε τι χρησιμεύουν η Θύρα 445 και η Θύρα 139;
Το NetBIOS(NetBIOS) σημαίνει Network Basic Input Output System . Είναι ένα πρωτόκολλο λογισμικού που επιτρέπει σε εφαρμογές, υπολογιστές και επιτραπέζιους υπολογιστές(Desktops) σε ένα τοπικό δίκτυο ( LAN ) να επικοινωνούν με το υλικό του δικτύου και να μεταδίδουν δεδομένα σε όλο το δίκτυο. Οι εφαρμογές λογισμικού που εκτελούνται σε ένα δίκτυο NetBIOS εντοπίζουν και αναγνωρίζουν η μία την άλλη μέσω των ονομάτων τους (names)NetBIOS . Ένα όνομα NetBIOS έχει μήκος έως 16 χαρακτήρες και συνήθως, χωριστά από το όνομα του υπολογιστή. Δύο εφαρμογές ξεκινούν μια περίοδο λειτουργίας NetBIOS όταν μία (ο πελάτης) στέλνει μια εντολή για να «καλέσει» έναν άλλο πελάτη (τον διακομιστή) μέσω της θύρας TCP 139(TCP Port 139) .
Σε τι χρησιμοποιείται η Θύρα 139
Ωστόσο, το NetBIOS(NetBIOS) στο WAN ή στο Διαδίκτυο(Internet) αποτελεί τεράστιο κίνδυνο για την ασφάλεια. Όλα τα είδη πληροφοριών, όπως τα ονόματα τομέα, ομάδα εργασίας και συστήματος, καθώς και πληροφορίες λογαριασμού μπορούν να ληφθούν μέσω του NetBIOS . Επομένως, είναι απαραίτητο να διατηρήσετε το NetBIOS σας στο προτιμώμενο δίκτυο και να βεβαιωθείτε ότι δεν θα φεύγει ποτέ από το δίκτυό σας.
Τα τείχη προστασίας(Firewalls) , ως μέτρο ασφάλειας μπλοκάρουν πάντα πρώτα αυτήν τη θύρα, εάν την έχετε ανοιχτή. Η θύρα 139(Port 139) χρησιμοποιείται για κοινή χρήση αρχείων και εκτυπωτών(File and Printer Sharing) , αλλά τυχαίνει να είναι η πιο επικίνδυνη θύρα στο Διαδίκτυο(Internet) . Αυτό συμβαίνει επειδή αφήνει τον σκληρό δίσκο ενός χρήστη εκτεθειμένο σε χάκερ.
Μόλις ένας εισβολέας εντοπίσει μια ενεργή θύρα 139(Port 139) σε μια συσκευή, μπορεί να εκτελέσει το NBSTAT ένα διαγνωστικό εργαλείο για το NetBIOS μέσω TCP/IP , που έχει σχεδιαστεί κυρίως για να βοηθά στην αντιμετώπιση προβλημάτων επίλυσης ονόματος NetBIOS . Αυτό σηματοδοτεί ένα σημαντικό πρώτο βήμα μιας επίθεσης — Footprinting .
Χρησιμοποιώντας την εντολή NBSTAT , ο εισβολέας μπορεί να λάβει ορισμένες ή όλες τις κρίσιμες πληροφορίες που σχετίζονται με:
- Μια λίστα με τοπικά ονόματα NetBIOS
- Όνομα υπολογιστή
- Μια λίστα ονομάτων που επιλύθηκαν από το WINS
- διευθύνσεις IP
- Περιεχόμενα του πίνακα συνεδρίας με τις διευθύνσεις IP προορισμού
Έχοντας υπόψη τις παραπάνω λεπτομέρειες, ο εισβολέας έχει όλες τις σημαντικές πληροφορίες σχετικά με το λειτουργικό σύστημα, τις υπηρεσίες και τις κύριες εφαρμογές που εκτελούνται στο σύστημα. Εκτός από αυτά, έχει επίσης ιδιωτικές διευθύνσεις IP που το LAN/WAN και οι μηχανικοί ασφαλείας προσπάθησαν σκληρά να κρύψουν πίσω από το NAT . Επιπλέον, τα User ID(User IDs) περιλαμβάνονται επίσης στις λίστες που παρέχονται με την εκτέλεση του NBSTAT .
Αυτό διευκολύνει τους χάκερ να αποκτήσουν απομακρυσμένη πρόσβαση στα περιεχόμενα των καταλόγων ή των μονάδων σκληρού δίσκου. Στη συνέχεια, μπορούν να ανεβάσουν και να εκτελέσουν σιωπηλά οποιοδήποτε πρόγραμμα της επιλογής τους μέσω ορισμένων εργαλείων δωρεάν λογισμικού χωρίς να το γνωρίζει ποτέ ο ιδιοκτήτης του υπολογιστή.
Εάν χρησιμοποιείτε μηχάνημα πολλαπλών εγκαταστάσεων, απενεργοποιήστε το NetBIOS σε κάθε κάρτα δικτύου ή τη Σύνδεση μέσω Τηλεφώνου στις ιδιότητες TCP/IP , που δεν αποτελεί μέρος του τοπικού σας δικτύου.
Διαβάστε(Read) : Πώς να απενεργοποιήσετε το NetBIOS(disable NetBIOS) μέσω TCP/IP.
Τι είναι μια θύρα SMB
Ενώ η Θύρα 139(Port 139) είναι τεχνικά γνωστή ως « NBT over IP», η θύρα 445(Port 445) είναι « SMB over IP». Το SMB(SMB ) σημαίνει « Μπλοκ μηνυμάτων διακομιστή(Server Message Blocks) ». Το μπλοκ μηνυμάτων διακομιστή(Server Message Block) στη σύγχρονη γλώσσα είναι επίσης γνωστό ως Κοινό Σύστημα Αρχείων Διαδικτύου(Common Internet File System) . Το σύστημα λειτουργεί ως πρωτόκολλο δικτύου επιπέδου εφαρμογής που χρησιμοποιείται κυρίως για την παροχή κοινής πρόσβασης σε αρχεία, εκτυπωτές, σειριακές θύρες και άλλα είδη επικοινωνιών μεταξύ κόμβων σε ένα δίκτυο.
Η περισσότερη χρήση του SMB περιλαμβάνει υπολογιστές με Microsoft Windows , όπου ήταν γνωστό ως "Microsoft Windows Network" πριν από την επακόλουθη εισαγωγή του Active Directory . Μπορεί να εκτελεστεί πάνω από τα επίπεδα δικτύου Session (και χαμηλότερα) με πολλούς τρόπους.(Session)
Για παράδειγμα, στα Windows , η SMB μπορεί να εκτελείται απευθείας μέσω TCP/IP χωρίς να χρειάζεται NetBIOS μέσω TCP/IP . Αυτό θα χρησιμοποιεί, όπως επισημαίνετε, τη θύρα 445. Σε άλλα συστήματα, θα βρείτε υπηρεσίες και εφαρμογές που χρησιμοποιούν τη θύρα 139. Αυτό σημαίνει ότι η SMB εκτελείται με NetBIOS μέσω TCP/IP.
Οι κακόβουλοι χάκερ παραδέχονται ότι η θύρα 445(Port 445) είναι ευάλωτη και έχει πολλές ανασφάλειες. Ένα ανατριχιαστικό παράδειγμα κακής χρήσης της θύρας 445(Port 445) είναι η σχετικά αθόρυβη εμφάνιση των σκουληκιών NetBIOS(NetBIOS worms) . Αυτά τα σκουλήκια σαρώνουν αργά αλλά με καλά καθορισμένο τρόπο το Διαδίκτυο(Internet) για περιπτώσεις της θύρας 445, χρησιμοποιούν εργαλεία όπως το PsExec(PsExec) για να μεταφερθούν στον νέο υπολογιστή-θύμα και, στη συνέχεια, διπλασιάζουν τις προσπάθειές τους σάρωσης. Μέσω αυτής της όχι πολύ γνωστής μεθόδου, συναρμολογούνται οι τεράστιοι « στρατοί Bot(Bot Armies) », που περιέχουν δεκάδες χιλιάδες μηχανές NetBIOS που έχουν παραβιαστεί από σκουλήκια, και πλέον κατοικούν στο (NetBIOS)Διαδίκτυο(Internet) .
Διαβάστε(Read) : Πώς να προωθήσετε Ports(How to forward Ports) ;
Πώς να ελέγξετε εάν η θύρα SMB είναι ανοιχτή στα (SMB)Windows 10
Πρέπει να χρησιμοποιήσετε αυτήν την εντολή PowerShell . Εάν πρόκειται να ενεργοποιήσετε το πρωτόκολλο μεταφοράς αρχείων SMBv2 στον υπολογιστή σας, πρέπει πρώτα να ελέγξετε εάν το σύστημά σας μπορεί να το εγκαταστήσει ή όχι. Μόλις μάθετε την κατάσταση , μπορείτε να επιλέξετε να ενεργοποιήσετε ή να απενεργοποιήσετε το SMBv2(enable or disable SMBv2) .
Είναι ασφαλής η θύρα SMB 445;
Λαμβάνοντας υπόψη τους παραπάνω κινδύνους, είναι προς το συμφέρον μας να μην εκθέσουμε τη Θύρα 445(Port 445) στο Διαδίκτυο(Internet) , αλλά όπως η Θύρα 135 των Windows(Windows Port 135) , η Θύρα 445(Port 445) είναι βαθιά ενσωματωμένη στα Windows και είναι δύσκολο να κλείσει με ασφάλεια. Τούτου λεχθέντος, το κλείσιμό του είναι δυνατό, ωστόσο, άλλες εξαρτημένες υπηρεσίες όπως το DHCP ( Dynamic Host Configuration Protocol ) που χρησιμοποιείται συχνά για την αυτόματη λήψη διεύθυνσης IP από τους διακομιστές DHCP που χρησιμοποιούνται από πολλές εταιρείες και ISP(ISPs) , θα σταματήσουν να λειτουργούν. Αυτές οι αναρτήσεις σας δείχνουν πώς να απενεργοποιήσετε τα SMBv1 και SMBv2.
Λαμβάνοντας υπόψη όλους τους λόγους ασφαλείας που περιγράφονται παραπάνω, πολλοί πάροχοι υπηρεσιών διαδικτύου(ISPs) θεωρούν απαραίτητο να αποκλείσουν αυτήν τη θύρα(Port) για λογαριασμό των χρηστών τους. Αυτό συμβαίνει μόνο όταν η θύρα 445 δεν διαπιστωθεί ότι προστατεύεται από δρομολογητή NAT ή προσωπικό τείχος προστασίας. (NAT)Σε μια τέτοια περίπτωση, ο ISP σας ενδέχεται να εμποδίσει την κυκλοφορία της θύρας 445 να φτάσει σε εσάς.
Related posts
Τρόπος χρήσης και προσθήκης λογαριασμών Work/School στην εφαρμογή Microsoft Authenticator
Πώς να απενεργοποιήσετε τις κλάσεις αφαιρούμενης αποθήκευσης και την πρόσβαση στα Windows 10
Διαγράψτε μόνιμα αρχεία χρησιμοποιώντας δωρεάν λογισμικό File Shredder για Windows
Το Tiny Security Suite σάς βοηθά να κρυπτογραφείτε, να τεμαχίζετε και να προστατεύετε αρχεία στον υπολογιστή σας
Πώς να επαναφέρετε την εφαρμογή Windows Security στα Windows 11/10
Αλλάξτε τις ρυθμίσεις ασφαλείας των Windows άμεσα με το ConfigureDefender
Πώς να ασφαλίσετε το WiFi σας - Μάθετε ποιοι είναι συνδεδεμένοι
Πώς να αποφύγετε την παρακολούθηση μέσω του υπολογιστή σας;
Δεν είναι δυνατή η εκκίνηση της υπηρεσίας Κέντρου ασφαλείας των Windows
Ρυθμίσεις ασφαλείας των Windows στα Windows 10
Περιορίστε την πρόσβαση USB στον υπολογιστή Windows 10 με το Ratool
Πώς να ανοίξετε το Κέντρο ασφαλείας των Windows στα Windows 11/10
Έλεγχος ασφάλειας εμπειρίας περιήγησης: Πόσο ασφαλές είναι το πρόγραμμα περιήγησής σας;
Πώς να απενεργοποιήσετε τις ειδοποιήσεις ασφάλειας και συντήρησης στα Windows 11/10
Πώς να ρυθμίσετε το κλειδί ασφαλείας για λογαριασμό Microsoft
Πώς να διατηρήσετε ασφαλείς ιστότοπους: Απειλές και αντιμετώπιση τρωτών σημείων
Σφάλμα αποτυχίας ελέγχου ασφαλείας πυρήνα στα Windows 11/10
Κλείδωμα εικονιδίων επιφάνειας εργασίας ή εφαρμογές προστασίας με κωδικό πρόσβασης στα Windows - DeskLock
LinkedIn Σύνδεση και είσοδος Συμβουλές ασφάλειας και απορρήτου
Το Emsisoft Browser Security αποκλείει επιθέσεις κακόβουλου λογισμικού και phishing