NetBIOS مخفف عبارت Network Baseic Input/Output System است.NetBIOS ابزاری است که اجازه به اشتراک گذاشتن منابع را در اختیار ما قرار می دهد.ضمن اینکه کاربران برای به اشتراک گذاشتن فایل ها و یا پرینتر, می توانند از این پروتکل استفاده کنند.نکته مهم این است که NetBIOS فقط در سیستم عامل ویندوز معنی دارد (اگرچه ابزارهای مثل Samba در لینوکس می توانند ان را شبیه سازی کنند, ولی بحث ما خود پروتکل NetBIOS است).
در حقیقت وقتی NetBIOS در ویندوز فعال باشد, بلافاصله سه عدد پورت برای استفاده باز می شوند.پورت مهم و اصلی پورت 139 در TCP است که NetBIOS را هم با این پورت هم می شناسند.دو پورت دیگر, از نوع UDP هستند و عبارتند از پورت 137 برای Name service و پورت 139 برای Datagram service.
جهت اطلاع شما عزیزان لازم به ذکر است, وقتی قرار باشد که کامپیوتری مجهز یه سیستم عامل ویندوز هک شود (خصوصا اگر کلاینت باشد), یکی از اولین مواردی که به ذهن می رسد, استفاده از NetBIOS می باشد.حالا ببینیم منظور از اشتراک گذاشتن (Sharing) در مورد فایل ها و پرینترها چیست؟
به اشتراک گذاشتن در مورد فایل ها, یعنی قرار دادن تعدادی فایل در یک کامپیوتر خاص به طوریکه توسط سایر کامپیوترها قابل دسترسی و استفاده باشد.همچنین در مورد پرینتر, به اشتراک گذاشتن یعنی طوری چاپگر متصل به یک کامپیوتر را تنظیم کنیم, که توسط سایر کامپیوترها هم قابل استفاده باشد.
در عین حال با توجه به اینکه در سیستم عامل های ویندوز, به صورت پیش فرض NetBIOS فعال است, پس می توان به تعدادی از فایل ها و فولدرهای تعدادی از کامپیوترهای روی شبکه دسترسی داشت و فایل ها را خواند و حتی کپی یا پاک کرد.اما برای بستن این پورت, در رجیستری ابتدا به شاخه زیر بروید:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ LSA \ RestrictAnonymous
اکنون وارد متغیر RestrictAnonymous شوید (بر روی ان دوبار کلیک کنید).سپس ارزش ان را از صفر (0) به عدد 2 تغییر دهید و ان را ذخیره کنید.
در اخر سیستم را یک بار راه اندازی نمایید.