微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 怎么我关了防火墙就有入侵记录!开着反而没有?
foreversheng
新手上路





积分 8
发帖 8
注册 2009-1-14
#1  怎么我关了防火墙就有入侵记录!开着反而没有?

以前一直开着防火墙一条记录也没有以为是摆设呢! 这几天我关了居然就有了以下的记录!到底怎么回事?????????
2009-08-26 15:20:54        2009-08-26 15:20:54        处理成功        121.14.136.28        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-26 14:46:25        2009-08-26 14:59:56        处理成功        222.94.66.64        445        TCP        SaodangBo.a        3        已成功阻止此攻击
2009-08-26 14:12:17        2009-08-26 14:12:17        处理成功        58.212.61.116        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-26 13:34:12        2009-08-26 13:36:40        处理成功        222.94.66.64        445        TCP        SaodangBo.a        2        已成功阻止此攻击
2009-08-25 23:40:57        2009-08-25 23:40:57        处理成功        58.212.254.22        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-25 22:48:17        2009-08-25 22:48:17        处理成功        122.227.52.117        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-25 21:21:45        2009-08-25 22:31:41        处理成功        58.212.254.22        445        TCP        SaodangBo.a        2        已成功阻止此攻击
2009-08-25 12:49:57        2009-08-25 12:53:26        处理成功        58.213.230.194        445        TCP        SaodangBo.a        2        已成功阻止此攻击
2009-08-25 12:48:40        2009-08-25 12:48:40        处理成功        58.213.230.10        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-25 10:53:16        2009-08-25 12:47:56        处理成功        58.213.230.194        445        TCP        SaodangBo.a        30        已成功阻止此攻击
2009-08-25 10:33:50        2009-08-25 10:33:50        处理成功        58.213.230.12        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-25 10:31:11        2009-08-25 10:33:05        处理成功        58.213.230.194        445        TCP        SaodangBo.a        2        已成功阻止此攻击
2009-08-18 07:08:53        2009-08-18 07:08:53        处理成功        117.92.205.111        445        TCP        SaodangBo.a        1        已成功阻止此攻击
2009-08-17 22:46:10        2009-08-17 22:46:10        处理成功        114.39.8.208        445        TCP        ms04011                       1        已成功阻止此攻击

※ ※ ※ 本文纯属【foreversheng】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 18:37
查看资料  发送邮件  发短消息   编辑帖子
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#2  

应该是微点发现有人扫描你得445端口被发现,并阻止了,没事的,

在仔细跟你说吧,你所谓得被控制是被人用木马远程控制了,

这个东西得原理很简单,当中木马的人上网之后,木马会主动连接黑客的电脑,

这里可能你就会产生疑问了,ADSL是动态IP,中木马的机器怎么连接黑客得电脑,

原理很简单,因为中木马得电脑会先访问一个网站或者域名

(当然是黑客准备好得网站或者域名了),那里有黑客的最新IP地址,

中木马得电脑通过网站或域名获得的黑客最新IP就可以连接到黑客得电脑了,
  
一般得木马通过几种传播方式

1QQ发送(超弱智得传播方式)

2网页镶嵌网马

3通过系统漏洞传播



对于单纯的扫描端口,微点直接阻止并不提示用户。

如果有人入侵,微点则会具体提示,从你的描述看,微点已经正常拦截了,你可以放心!

这个属于漏洞攻击,微点有系统溢出攻击拦截(不开启防火墙照样拦截)

※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 18:39
查看资料  发送邮件  发短消息   编辑帖子
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#3  

微点默认不启动防火墙,有未知病毒 微点会查杀的

或系统漏洞溢出攻击,微点也会拦截的

你这个情况,比如安装微点以前已经中毒了(建议使用有扫描的杀毒软件扫描一下)

更新系统漏洞补丁

关闭445端口

21 = 文件传输
23 = 远程终端
25 = 发送邮件
80 = WEB网页
110 = pop3邮件
139 = 文件共享
443 = 安全WEB访问
445 = SMB(交换服务器消息块)
3389=远程控制

135 445 网络用户不怎么安全。希望关闭!

※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 18:41
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

感谢楼主反馈。
这个记录是扫荡波进行远程溢出攻击,已被微点阻止,请放心使用。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-8-26 18:43
查看资料  发短消息   编辑帖子
hanker
版主

永远的偶像


积分 963
发帖 929
注册 2007-2-28
#5  

不懂别乱说,这是著名的系统漏洞 MS 08067, 360最先命名为扫荡波,之后也就这么叫起来了。

溢出 svchost ,楼主打上 MS08067的补丁就可以了。

※ ※ ※ 本文纯属【hanker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

http://hi.baidu.com/hanker315
2009-8-26 18:45
查看资料  发送邮件  发短消息   编辑帖子
大庆之子
禁止访问





积分 17
发帖 17
注册 2009-3-21
#6  



  Quote:
Originally posted by hanker at 2009-8-26 18:45:
不懂别乱说,这是著名的系统漏洞 MS 08067, 360最先命名为扫荡波,之后也就这么叫起来了。

溢出 svchost ,楼主打上 MS08067的补丁就可以了。

你个事后诸葛亮
2楼的已经说了,更新系统补丁!

※ ※ ※ 本文纯属【大庆之子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 20:27
查看资料  发送邮件  发短消息   编辑帖子
kihiuyhjgh
禁止发言





积分 159
发帖 163
注册 2008-12-15
#7  



  Quote:
Originally posted by hanker at 2009-8-26 18:45:
不懂别乱说,这是著名的系统漏洞 MS 08067, 360最先命名为扫荡波,之后也就这么叫起来了。

溢出 svchost ,楼主打上 MS08067的补丁就可以了。

晕,就你聪明,一个小斑竹你装个啥?
2楼 3楼的已经说过了,更新系统补丁和系统溢出攻击
你不懂就别装懂。 又不是官方工作人员
不就是一个不要钱的斑竹~



※ ※ ※ 本文纯属【kihiuyhjgh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 20:33
查看资料  发送邮件  发短消息   编辑帖子
foreversheng
新手上路





积分 8
发帖 8
注册 2009-1-14
#8  

可我用微点漏洞扫描 没有MS 08067这个补丁

※ ※ ※ 本文纯属【foreversheng】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 20:49
查看资料  发送邮件  发短消息   编辑帖子
kihiuyhjgh
禁止发言





积分 159
发帖 163
注册 2008-12-15
#9  



  Quote:
Originally posted by foreversheng at 2009-8-26 20:49:
可我用微点漏洞扫描 没有MS 08067这个补丁

下载360安装之后打开,选择修复系统漏洞  360安全卫士
把他扫描出的漏洞统统安装更新
看看还有没有这样的攻击提示没有,可以把445端口关闭

※ ※ ※ 本文纯属【kihiuyhjgh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-8-26 21:11
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号