端口的含义

各个端口的实际用途
  一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。
8080端口
  端口说明8080端口80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上:8080”端口号。
  端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown OrificeBrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChuboRingZero木马也可以利用该端口进行攻击。
  操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。
2系端口含义
  端口:21
  服务:FTP
  说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻打开anonymousFTP服务器的方法。这些服务器带有可读写的目录。木马Doly TrojanForeInvisible FTPWebExWinCrashBlade Runner所开放的端口。
  端口:22
  服务:Ssh
  说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
  端口:23
  服务:Telnet
  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了到机器运行的操作系统。还有使用其他技术,入侵者也会到密码。木马Tiny Telnet Server就开放这个端口。
  端口:25
  服务:SMTP
  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马AntigenEmail Password SenderHaebu CocedaShtrilitz StealthWinPCWinSpy都开放这个端口。
8系端口含义
  端口:80
  服务:HTTP
  说明:用于网页浏览。木马卖火柴的小女孩教学实录Executor开放此端口。
1系端口含义
  端口:102
  服务:Message transfer agent(MTA)-X.400 over TCP/IP
  说明:消息传输代理。
  端口:109
  服务:Post Office Protocol -Version3
  说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
  端口:110
  服务:SUN公司的RPC服务所有端口
  说明:常见RPC服务有中小企业家untdNFSrpc.statdrpc.csmdbdamd
  端口:119
  服务:Network News Transfer Protocol
  说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM
  端口:135
  服务:Location Service
  说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOMRPC的服务利用计算机上的end-point mapper
注册它们的位置。远端客户连接到计算机时,它们查end-point mapper到服务的位置。HACKER扫描计算机的这个端口是为了到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
  端口:137138139
  服务:NETBIOS Name Service
  说明:其中137138UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
  端口:161
  服务:SNMP
  说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过智能代理技术SNMP可获得这些信息。许多管理员的错误配置将被暴露在InternetCackers将试图使用默认的密
publicprivate访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络
  端口:177
  服务:X Display Manager Control Protocol
  说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
3系端口含义
  端口:389
  服务:LDAPILS
  说明:轻型目录访问协议NetMeeting Internet Locator Server共用这一端口。
4系端口含义
  端口:443
  服务:Https
  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP
  端口:456
  服务:[NULL]
沙生冰草
  说明:木马HACKERS PARADISE开放此端口。
5系端口含义
  端口:513
  服务:Login,remote login
  说明:是从使用cable modemDSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。
可操作性  端口:544
  服务:[NULL]
  说明:kerberos kshell
  端口:548
  服务:Macintosh,File Services(AFP/IP)
  说明:Macintosh,文件服务。
  端口:553
  服务:CORBA IIOP UDP
  说明:使用cable modemDSLVLAN将会看到这个端口的广播。CORBA是一种面向对象RPC系统。入侵者可以利用这些信息进入系统。
  端口:555
  服务:DSF
  说明:木马PhAse1.0Stealth SpyIniKiller开放此端口。
  端口:568
  服务:Membership DPA
  说明:成员资格半p DPA
  端口:569
  服务:Membership MSN
  说明:成员资格 MSN
6系端口含义
  端口:635
  服务:mountd
  说明:Linuxmountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCPmountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口
  端口:636
  服务:LDAP
  说明:SSLSecure Sockets layer
  端口:666
  服务:Doom Id Software
  说明:木马Attack FTPSatanz Backdoor开放此端口
9系端口含义
  端口:993
  服务:IMAP
  说明:SSLSecure Sockets layer
10系端口含义
  端口:10011011
  服务:[NULL]
  说明:木马SilencerWebEx开放1001端口。木马Doly Trojan开放1011端口。
  端口:1024
  服务:Reserved
  说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

本文发布于:2024-09-22 11:22:04,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/626236.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:端口   入侵者   说明   用于   服务器   系统   访问   连接
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议