计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的
端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结
构和I/O(基本输入输出)缓冲区。
按端口号可分为3大类:
(1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
(2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。
8080端口
端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如http://www.popob.com:8080
。
端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。
操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。
端口:21
服务:FTP
说
明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马
Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
端口:25
服务:SMTP
说
明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-
MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu
Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理。
端口:109
服务:Post Office Protocol -Version3
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。
使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point
mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange
Server吗?什么版本?还有些DOS攻击直接针对这个端口。
端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
端口:161
服务:SNMP
说
明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。
Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络
分享到:
相关推荐
计算机端口是网络通信的核心元素,它扮演着数据交换的通道角色。无论是硬件还是软件,端口都是设备或软件与外部交互的入口。在硬件层面,端口如USB端口、串行端口等,是物理接口,允许硬件设备与计算机进行数据传输...
计算机端口是网络通信中的重要概念,每个端口都有一个唯一的数字标识,通常范围是0到65535。这些端口被用来区分不同类型的网络服务,使得多个服务可以在同一台计算机上同时运行而不会相互干扰。端口管理是网络安全和...
计算机端口查看程序是一款用于监测和管理计算机网络端口活动的工具。在计算机网络中,端口是通信的重要通道,每个端口都有一个唯一的编号,从0到65535,这些端口分为知名端口(0-1023)、注册端口(1024-49151)和...
计算机端口是网络通信的基础,它们是计算机与外界交流的通道。端口的开启和关闭是网络安全管理的重要环节,能够防止病毒入侵、禁止特定服务的访问,并有助于优化系统资源的使用。本文主要针对Windows 2000和Windows ...
如何关闭计算机端口 如何关闭139,135端口,关闭计算机端口保安
计算机端口详解是理解网络通信中的一个重要概念,它在计算机科学和信息技术领域中扮演着至关重要的角色。端口,简而言之,是计算机系统通过网络进行通信时所使用的逻辑通道。这些通道允许不同应用程序接收和发送数据...
计算机端口详解教程电子书.rar
计算机端口扫描工具,快速扫面可用端口,方便快捷,实用
计算机硬件基础计算机端口PPT课件.pptx
以下是对给定文件中的计算机端口进行的详细解析: #### 常见端口及服务介绍 1. **传输控制协议端口服务多路开关选择器**:这通常指的是TCP/IP协议栈中用于多路复用的机制,通过该机制可以在不同的服务之间进行选择...
扫描获取计算机端口的状态
在VB(Visual Basic)编程中,读取计算机端口是一个常见的任务,这通常涉及到串行通信或I/O操作。在本文中,我们将深入探讨如何利用VB来读取和操作计算机的端口,以及相关的编程概念。 首先,VB中的串行通信主要...
计算机端口详解 黑客技术资料 21端口 23端口 25端口 53端口
### 计算机端口详解 #### 一、引言 计算机端口是计算机与外部世界进行信息交换的重要通道,在计算机网络中扮演着至关重要的角色。无论是硬件层面的物理端口还是软件层面的逻辑端口,都对于实现数据传输、服务提供...
计算机端口是网络通信的基础,它们是操作系统与外部设备或网络进行交互的通道。了解计算机端口的使用情况对于诊断网络问题、优化系统性能以及确保网络安全都至关重要。本篇文章将详细讲解如何查看计算机端口的使用...
端口分为三类 第一类 公认端口(Well Known Ports):从0到1023,它们紧密绑定... 一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要方法。
"计算机端口入侵详细讲解教程" 计算机端口是英文 port 的译名,可以认为是计算机与外界通讯交流的出口。在硬件领域,端口又称接口,如 USB 端口、串行端口等。在软件领域,端口一般指网络中面向连接服务和无连接...
端口解释端口解释端口解释端口解释端口解释 端口解释端口解释端口解释端口解释端口解释 端口解释 端口解释