137,138,445四个是windows域你服务使用的端口设置为应该是是打开的你是可以通过如下cmd测试3c:gttelnetlocalhost137或138,445全部未可以打开的端口屏幕提示难以连接上详细端口定义你可以不在里面查到
一栏端口的方法
1、下命令下面以windowsxp为例去看看新安装好的系统都开了那些端口,也就是说都设置2了那些门,不动用任何工具来查找端口的命令是netstat,方法如下:a、在“又开始”的“启动”处键入cmd,回车b、在dos命令界面,输入名称netstat-na,会显示的是先打开的服务端口,其中proto代表协议,可以看出有tcp和udp两种协议。localaddress华指本机地址,该地址冒号后的数字那是刚开放的端口号。foreignaddress代表远战地址,假如和其它机器一直在通信,总是显示的应该是对方的地址,state代表状态,总是显示的listening来表示在侦听状态,就是说该端口是开放的,等待连接到,但还还没有被连接到。就像你房子的门早敞开了,但此时还没有人出去。以第一行为例去看看它的意思。tcp0.0.0.0:1350.0.0.0:0listening这一行的意思是本机的135端口也在在等待连接到。注意:仅有tcp协议的服务端口才能在listening状态。用netstat命令查找端口状态
2、用tcpview工具目的是更好的分析端口,最好是用tcpview这个软件,该软件很小只有93kb,不过是个绿色软件,不用什么安装好。第一次不运行不显示时字体些小,在“options”-a8“font”中将字号调大表就行。tcpview没显示的数据是动态的。图3中localaddress总是显示的是本机开放的哪个端口(:号后面的数字),tcpview很难看出哪个端口是由哪个程序发起攻击的。从图3可以看出445、139、1025、135、5000等端口是开放的,445、139等端口大都system展开的,135等大都svchost发动攻击的。