這個傳說中的微軟的“后門”也就是外鏈式后門
同樣需要開放端口,如果通過netstat -an查看 同樣會有異常的連接
不過這種”后門“是天然防殺毒查殺的
為什么?就因為他是系統(tǒng)文件!殺毒軟件都不敢殺
如果這個”后門“以服務(wù)模式啟動的話,權(quán)限就更大
不過如果給他設(shè)置了禁止權(quán)限,可能以后會用的時候就很麻煩
這就要出動Windows自帶的一款非常強大的防火墻來過濾這樣的端口了
控制面板——Windows防火墻
選擇開啟,并允許例外
添加端口,80,,21,以及終端端口
如果FTP用的Pasv模式,請使用添加允許的程序
這樣所有的外鏈式后門則無法連接,因為端口已經(jīng)被屏蔽在防火墻外面。