设为首页
收藏本站
最新电影
> 子栏目 常用技巧 | 网络安全 | 网路工程
您现在的位置: 首页=>计算机技术=>网络工程 订阅本栏目  
电脑常用端口对照表
时间: 2007-09-28 11:58:33 阅读次数:24874

第 1 页 电脑常用端口对照表[1]
第 2 页 电脑常用端口对照表[2]
第 3 页 电脑常用端口对照表[3]

如果有不明白的地方或者陌生的端口可以在这里查到以便于检查系统是否感染病毒或木马但是在有防火墙的情况下,一般的防火墙都是严格审核程序的网络连接的,所以会预先封闭所有的端口,有需要访问网络的程序会预先向防火墙提出申请,防火墙做出响应,并弹出提示,要求用户做出选择,这时候我们就要认真看了,是哪一个程序,在文件夹的哪一个位置,要做一个估计,陌生程序就更要检查这样才能不给恶意程序任何余地同时系统自动升级最好打开,或者定期到windows的微软网站下载系统更新程序,这样也非常有利于系统安全系统漏洞可能会使恶意程序通过系统漏洞绕过防火墙连接到网络

端口:1
服务:tcpmux
说明:这显示有人在寻找sgi irix机器irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开irix机器在发布是含有几个默认的无密码的帐户,如:ip、guest uucp、nuucp、demos 、tutor、diag、outofbox等许多管理员在安装后忘记删除这些帐户因此hacker在internet上搜索tcpmux并利用这些帐户

端口:7
服务:echo
说明:能看到许多人搜索fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息

端口:19
服务:character generator
说明:这是一种仅仅发送字符的服务udp版本将会在收到udp包后回应含有**字符的包tcp连接时会发送含有**字符的数据流直到连接关闭hacker利用ip欺骗可以发动dos攻击伪造两个chargen服务器之间的udp包同样fraggle dos攻击向目标地址的这个端口广播一个带有伪造受害者ip的数据包,受害者为了回应这些数据而过载

端口:21
服务:ftp
说明:ftp服务器所开放的端口,用于上传、下载最常见的攻击者用于寻找打开anonymous的ftp服务器的方法这些服务器带有可读写的目录木马doly trojan、fore、invisible ftp、webex、wincrash和blade runner所开放的端口飞飞Asp@技术乐园

端口:22
服务:ssh
说明:pcanywhere建立的tcp和这一端口的连接可能是为了寻找ssh这一服务有许多弱点,如果配置成特定的模式,许多使用rsaref库的版本就会有不少的漏洞存在

端口:23
服务:telnet
说明:远程登录,入侵者在搜索远程登录unix的服务大多数情况下扫描这一端口是为了找到机器运行的操作系统还有使用其他技术,入侵者也会找到密码木马tiny telnet server就开放这个端口

端口:25
服务:smtp
说明:smtp服务器所开放的端口,用于发送邮件入侵者寻找smtp服务器是为了传递他们的spam入侵者的帐户被关闭,他们需要连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址木马antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都开放这个端口

端口:31
服务:msg authentication
说明:木马master paradise、hackers paradise开放此端口

端口:42
服务:wins replication
说明:wins复制

端口:53
服务:domain name server(dns)
说明:dns服务器所开放的端口,入侵者可能是试图进行区域传递(tcp),欺骗dns(udp)或隐藏其他的通信因此防火墙常常过滤或记录此端口

端口:67
服务:bootstrap protocol server
说明:通过dsl和cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据这些机器在向dhcp服务器请求一个地址hacker常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击客户端向68端口广播请求配置,服务器向67端口广播回应请求这种回应使用广播是因为客户端还不知道可以发送的ip地址飞飞Asp技术乐园

端口:69
服务:trival file transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件它们也可用于系统写入文件

端口:79
服务:finger server
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器finger扫描

端口:80
服务:http
说明:用于网页浏览木马executor开放此端口

端口:99
服务:metagram relay
说明:后门程序ncx99开放此端口

端口:102
服务:message transfer agent(mta)-x.400 over tcp/ip
说明:消息传输代理

端口:109
服务:post office protocol -version3
说明:pop3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务pop3服务有许多公认的弱点关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统成***登陆后还有其他缓冲区溢出错误

端口:110
服务:sun公司的rpc服务所有端口
说明:常见rpc服务有rpc.mountd、nfs、rpc.statd、rpc.csmd、rpc.ttybd、amd等

端口:113
服务:authentication service
说明:这是一个许多计算机上运行的协议,用于鉴别tcp连接的用户使用标准的这种服务可以获得许多计算机的信息但是它可作为许多服务的记录器,尤其是ftp、pop、imap、smtp和irc等服务通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求记住,如果阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接许多防火墙支持tcp连接的阻断过程中发回rst这将会停止缓慢的连接

端口:119
服务:network news transfer protocol
说明:news新闻组传输协议,承载usenet通信这个端口的连接通常是人们在寻找usenet服务器多数isp限制,只有他们的客户才能访问他们的新闻组服务器打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam

端口:135
服务:本地 service
说明:microsoft在这个端口运行dce rpc end-point mapper为它的dcom服务这与unix 111端口的***能很相似使用dcom和rpc的服务利用计算机上的end-point mapper注册它们的位置远端客户连接到计算机时,它们查找end-point mapper找到服务的位置hacker扫描计算机的这个端口是为了找到这个计算机上运行exchange server吗?什么版本?还有些dos攻击直接针对这个端口

端口:137、138、139
服务:netbios name service
说明:其中137、138是udp端口,当通过网上邻居传输文件时用这个端口而139端口:通过这个端口进入的连接试图获得netbios/smb服务这个协议被用于windows文件和打印机共享和samba还有wins regisrtation也用它

端口:143
服务:interim mail access protocol v2
说明:和pop3的安全问题一样,许多imap服务器存在有缓冲区溢出漏洞记住:一种linux蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户当redhat在他们的linux发布版本中默认允许imap后,这些漏洞变的很流行这一端口还被用于imap2,但并不流行

端口:161
服务:snmp
说明:snmp允许远程管理设备所有配置和运行信息的储存在数据库中,通过snmp可获得这些信息许多管理员的错误配置将被暴露在internet飞飞~Asp技术乐园cackers将试图使用默认的密码public、private访问系统他们可能会试验所有可能的组合snmp包可能会被错误的指向用户的网络

端口:177
服务:x display manager control protocol
说明:许多入侵者通过它访问x-windows操作台,它同时需要打开6000端口

端口:389
服务:ldap、ils
说明:轻型目录访问协议和netmeeting internet locator server共用这一端口

端口:443
服务:https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种http

端口:456
服务:【null】
说明:木马hackers paradise开放此端口

端口:513
服务:login,remote login
说明:是从使用cable modem或dsl登陆到子网中的unix计算机发出的广播这些人为入侵者进入他们的系统提供了信息

端口:544
服务:【null】
说明:kerberos kshell

端口:548
服务:macintosh,file services(afp/ip)
说明:macintosh,文件服务

端口:553
服务:corba iiop (udp)
说明:使用cable modem、dsl或vlan将会看到这个端口的广播corba是一种面向对象的rpc系统入侵者可以利用这些信息进入系统

端口:555
服务:dsf
说明:木马phase1.0、stealth spy、inikiller开放此端口

端口:568
服务:membership dpa
说明:成员资格 dpa

端口:569
服务:membership msn
说明:成员资格 msn



[上一页] [下一页]
站内搜索    

下一篇教你让IIS6.0支持ASP方法(windows server2003)

上一篇net命令全集

本栏目最新 栏目最新列表
联想 Lenovo OEM Windows 7 Ultimate(旗舰版
Windows PE(winpe) xp和2008双内核启动
Windows 2003(win2k3) 服务器播放FLV的问题
win7/win2008 r2/iis7/iis 7.5 asp 无法显示
Windows 7 Beta 64bit /Windows 2008 r2 AD
网站优化策划 栏目最新列表
增加网站外链的快速方法
网站上线前必做的30个检查
新的友情链接参考标准(没有google的PR情况
优化Google的AdSense广告的五个工具
王通讲SEO八大基础
站点最新 站点最新列表
微博推广的一些技巧
xhEditor v1.1.7 发布,
收集的一些轻量级非常实
50个新鲜兼容最新版本的
javascript中cookie的设
Excel中出现#VALUE!、#D
jquery插件:飞飞表情插件
十个使用HTML5开发的精彩
支持HTML5的浏览器有哪些
飞妮莫属:漫画:如何写出
历史最热10条信息  
MIME介绍 及 [1] [2] [3]
巧用Google和迅雷来下载
VIA Rhine II Fast Ethe
Transact SQL 常 [1] [2]
电脑常用端 [1] [2] [3]
十道羊皮卷 欣赏+mp3版+
Do you get a kick out
每日一句:A friend and
每日一句:Theres no tu
网站开发常用手册
相关文章
电脑常用端口对照表
8839远程登录端口更
 
相关专题 相关专题列表
网站开发常用手册
Unicode 编码转换器
jsp的Cooike类的属性和方
Jsp内置对象参考手册 ch
jsp对象一览表
keycode表
飞飞Asp无限级分类v1.1下
xhtml语法参考,标准
Meta标签的参数、内容、
飞飞Asp生成sitemap(站点
 width= 
伟哥博客 西安房产 123最新电影 三四六四