自从我们将一台家用windows机器升级到Windows 10之后,卡巴斯基就一直在通过8080端口记录阻止网络入侵的尝试。该漏洞是一个奇怪的漏洞,试图攻击机器没有的漏洞。困惑的是,我对该机器的本地地址进行了nmap版本扫描。当然,(至少是在本地)它正在使用此服务监听端口8080 (http):MicrosoftHTTPAPIhttpd2.0 (SSDP/UPnP)。
出于安全考虑,我最近在路由器的设置中禁用了UPnP。在绑定到该端口is...well...the系统本身的机器上运行的实际程序(PID 4)。如果我们没有得到网络入侵的企图,我不会考虑它,但很明显,一些东西被转发到公共互联网,以使这种情况发生。我怎么才能解决这个问题?
发布于 2019-11-12 19:05:48
我认为Java应用程序正在使用端口8080,请检查是否安装了类似Tomcat之类的程序,也可以运行:带有管理员帐户的netstat -ba,这将给您:
-b tells netstat以输出套接字所有者的可执行名称。
-a tella netstat列出所有侦听和客户端套接字。
有没有安装Apache的机会?
https://security.stackexchange.com/questions/221061
复制相似问题