战争号令和战争之人:■■■■X-scan v3.3扫描自己的IP有漏洞.急!!!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 04:26:03
提示 microsoft-ds (445/tcp) 开放服务

"microsoft-ds"服务可能运行于该端口.

NESSUS_ID : 10330

提示 microsoft-ds (445/tcp) SMB 运行在445端口上

远程主机开放了445端口,没有开放139端口。

两台Windows 2000 主机间的'Netbios-less'通讯通过445端口完成。攻击者可以利用该漏洞获取主机的共享连接,用户名列表及其他信息...

解决方案: 过滤该端口收到的数据。
风险等级: 中
___________________________________________________________________

A CIFS server is running on this port
NESSUS_ID : 11011

提示 microsoft-ds (445/tcp) SMB 登陆

当前脚本尝试使用多个login/password组合登陆远程主机

参考资料: http://support.microsoft.com/support/kb/articles/Q143/4/74.ASP
参考资料: http://support.microsoft.com/support/kb/articles/Q246/2/61.ASP

风险等级: 中
___________________________________________________________________

- NULL sessions are enabled on the remote host

CVE_ID : CAN-1999-0504, CAN-1999-0506, CVE-2000-0222, CAN-1999-0505, CAN-2002-1117
BUGTRAQ_ID : 494, 990, 11199
NESSUS_ID : 10394

提示 microsoft-ds (445/tcp) SMB NativeLanMan

当前插件尝试探测远程native lan manager 名(Samba, Windows...)。

风险等级: 低
___________________________________________________________________

The remote native lan manager is : Windows 2000 LAN Manager
The remote Operating System is : Windows 5.1
The remote SMB Domain Name is : WORKGROUP

NESSUS_ID : 10785

提示 microsoft-ds (445/tcp) 可以通过SMB连接注册表

用户可以使用SMB测试中的login / password 组合远程连接注册表。
允许远程连接注册表存在潜在危险,攻击者可能由此获取更多主机信息。

解决方案: 如果还没有安装service pack 3补丁,先安装之。同时设置注册表子键
HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeServers\Winreg
的权限,只允许管理员用户浏览其内容。

另外,有必要考虑从相关端口过滤主机接收到的数据。

风险等级: 低
___________________________________________________________________

It was not possible to connect to PIPE\winreg on the remote host.
If you intend to use Nessus to perform registry-based checks, the registry
checks will not work because the 'Remote Registry Access' service (winreg)
has been disabled on the remote host or can not be connected to with the
supplied credentials.
NESSUS_ID : 10400

提示 epmap (135/tcp) 开放服务

"epmap"服务可能运行于该端口.

NESSUS_ID : 10330

提示 ntp (123/udp) NTP read variables

A NTP (Network Time Protocol) server is listening on this port.

Risk factor : Low
NESSUS_ID : 10884

你把445端口关了就是了。可以下一个windows优化大师,在安全设置里选择关闭。