? Microsofts Windows operativsystem har forbedret seg mye i løpet av årene siden Windows 3.1 ble lansert . Windows 95, NT og andre versjoner har ført til Windows 7, som er mer fleksibel og sikrere enn sine forgjengere . En del av Windows OS som har vedvart er Windows fildeling. Port 445 er instrumental i å dele filer over et Windows TCP /IP-nettverk . Windows fildeling
Tidlige versjoner av Windows brukes Server Message Block ( SMB ) for fil-og skriverdeling tjenester. Med veksten av TCP /IP Microsoft utviklet Windows NT å kjøre SMB på toppen av NetBIOS over TCP /IP. Denne utformingen brukes 135 -porter , 137 og 139 for kommunikasjon over nettverket , mens versjoner som starter med Windows 2000 ble designet for å kjøre SMB over TCP /IP direkte med port 445 .
NetBIOS Security
NetBIOS bærer informasjon i pakkene som domene , datamaskinnavn og kontoinformasjon. Slik informasjon bør aldri forlate ditt lokale nettverk , som den ble oppdaget av ondsinnede personer kan resultere i et sikkerhetsbrudd på nettverket. Deaktivere NetBIOS over TCP /IP er helt det beste alternativet med mindre NetBIOS er et krav på nettverket. Dette kan være tilfelle hvis du har eldre nettverk programmer som krever NetBIOS for kommunikasjon.
Resource Sharing i Windows 7
Deling av nettverksressurser over port 445 som implementert i Windows 7 er mer effektiv enn å kjøre SMB på toppen av NetBIOS over TPC /IP. Denne metoden eliminerer midt mann og eliminerer tre NetBIOS sikkerhetsrisikoer forbundet med 135 porter , 137 og 139 . Du kan faktisk deaktivere NetBIOS over TCP /IP på Windows 7 gjennom de avanserte innstillingene for nettverkskortet . Du kan også deaktivere NBT ved å sette Microsoft forhandlerspesifikt kodealternativ en til en verdi av to på DHCP-serveren .
Sikring Port 445
deaktivere NBT oppnår en høyere sikkerhetsnivå enn å forlate disse portene funksjonelle, men du fortsatt må sikre Port 445 . Det er best å sette brannmuren til å aldri tillate Port 445 utgående nettverkstrafikk. Noen anbefaler å deaktivere Port 445 på din personlige brannmur med mindre du faktisk trenger det for en periode. Dette er mer trøbbel, men er den sikreste metoden for å bruke Port 445 i det hele tatt .