電腦常用端口詳解_第1頁
電腦常用端口詳解_第2頁
電腦常用端口詳解_第3頁
電腦常用端口詳解_第4頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、電腦常用端口詳解 23端口:23端口主要用于Telnet(遠程登錄)服務,是Internet上普遍采用的登錄和仿真程序。   25端口:25端口為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協(xié)議)服務器所開放,主要用于發(fā)送郵件,如今絕絕大部分郵件服務器都使用該協(xié)議。   53端口:53端口為DNS(Domain Name Server,域名服務器)服務器所開放,主要用于域名解析,DNS服務在NT系統(tǒng)中使用的最為廣泛。   67、68端口:67、68端口分別是為Bootp服務的Bootstrap P

2、rotocol Server(引導程序協(xié)議服務端)和Bootstrap Protocol Client(引導程序協(xié)議客戶端)開放的端口。   69端口:TFTP是Cisco公司開發(fā)的一個簡單文件傳輸協(xié)議,類似于FTP。   79端口:79端口是為Finger服務開放的,主要用于查詢遠程主機在線用戶、操作系統(tǒng)類型以及是否緩沖區(qū)溢出等用戶的詳細信息。   80端口:80端口是為HTTP(HyperText Transport Protocol,超文本傳輸協(xié)議)開放的,這是上網(wǎng)沖浪使用最多的協(xié)議,主要用于在WWW(World Wide We

3、b,萬維網(wǎng))服務上傳輸信息的協(xié)議。   99端口:99端口是用于一個名為“metegram Relay”(亞對策延時)的服務,該服務比較少見,一般是用不到的。   109、110端口:109端口是為POP2(Post Office Protocol Version 2,郵局協(xié)議2)服務開放的,110端口是為POP3(郵件協(xié)議3)服務開放的,POP2、POP3都是主要用于接收郵件的。   111端口:111端口是SUN公司的RPC(Remote Procedure Call,遠程過程調用)服務所開放的端口,主要用于分布式系統(tǒng)中不同計算機

4、的內部進程通信,RPC在多種網(wǎng)絡服務中都是很重要的組件。   113端口:113端口主要用于Windows的“Authentication Service”(驗證服務)。   119端口:119端口是為“Network News Transfer Protocol”(網(wǎng)絡新聞組傳輸協(xié)議,簡稱NNTP)開放的。   135端口:135端口主要用于使用RPC(Remote Procedure Call,遠程過程調用)協(xié)議并提供DCOM(分布式組件對象模型)服務。   137端口:137端口主要用于“NetBIOS Na

5、me Service”(NetBIOS名稱服務)。   139端口:139端口是為“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印機共享以及Unix中的Samba服務。   143端口:143端口主要是用于“Internet Message Access Protocol”v2(Internet消息訪問協(xié)議,簡稱IMAP)。   161端口:161端口是用于“Simple Network Management Protocol”(簡單網(wǎng)絡管理協(xié)議,簡稱SNMP)。  

6、443端口:43端口即網(wǎng)頁瀏覽端口,主要是用于HTTPS服務,是提供加密和通過安全端口傳輸?shù)牧硪环NHTTP。   554端口:554端口默認情況下用于“Real Time Streaming Protocol”(實時流協(xié)議,簡稱RTSP)。   1024端口:1024端口一般不固定分配給某個服務,在英文中的解釋是“Reserved”(保留)。   1080端口:1080端口是Socks代理服務使用的端口,大家平時上網(wǎng)使用的WWW服務使用的是HTTP協(xié)議的代理服務。   1755端口:1755端口默認情況下用于“Mi

7、crosoft Media Server”(微軟媒體服務器,簡稱MMS)。   4000端口:4000端口是用于大家經(jīng)常使用的QQ聊天工具的,再細說就是為QQ客戶端開放的端口,QQ服務端使用的端口是8000。   5554端口:在今年4月30日就報道出現(xiàn)了一種針對微軟lsass服務的新蠕蟲病毒震蕩波(Worm.Sasser),該病毒能夠利用TCP 5554端口開啟一個FTP服務,主要被用于病毒的傳播。   5632端口:5632端口是被大家所熟悉的遠程控制軟件pcAnywhere所開啟的端口。   8080端口:8

8、080端口同80端口,是被用于WWW代理服務的,能夠實現(xiàn)網(wǎng)頁瀏覽。   關閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp.   具體操作如下:默認情況下,Windows有很多端口是開放的,在你上網(wǎng)的時候,網(wǎng)絡病毒和黑客可以通過這些端口連上你的電腦。   為了讓你的系統(tǒng)變?yōu)殂~墻鐵壁,應該封閉這些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127

9、、6129 端口),以及遠程服務訪問端口3389。下面介紹如何在WinXP/2000/2003下關閉這些網(wǎng)絡端口:   第一步,點擊“開始”菜單/設置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP 安全策略,在本地計算機”,在右邊窗格的空白位置右擊鼠標,彈出快捷菜單,選擇“創(chuàng)建 IP 安全策略”(如右圖),于是彈出一個向導。在向導中點擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“激活默認相應規(guī)則”左邊的鉤去掉,點擊“完成”按鈕就創(chuàng)建了一個新的IP 安全策略。   第二步,右擊該IP安全策略,在“

10、屬性”對話框中,把“使用添加向導”左邊的鉤去掉,然后單擊“添加”按鈕添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對話框,在畫面上點擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加向導”左邊的鉤去掉,然后再點擊右邊的“添加”按鈕添加新的篩選器。   第三步,進入“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”;點擊“協(xié)議”選項卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”下的文本框中輸入“135”,點擊“確定”按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)端口的篩選器,它可以防

11、止外界通過135端口連上你的電腦。   點擊“確定”后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策略,重復以上步驟繼續(xù)添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,為它們建立相應的篩選器。   重復以上步驟添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的篩選器,最后點擊“確定”按鈕。   第四步,在“新規(guī)則屬性”對話框中,選擇“新 IP 篩選器列表”,然后點擊其左邊的圓圈上加一個點,表示已經(jīng)激活,最后點擊“篩選器操作”選項卡。在“篩選器操作

12、”選項卡中,把“使用添加向導”左邊的鉤去掉,點擊“添加”按鈕,添加“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然后點擊“確定”按鈕。   第五步、進入“新規(guī)則屬性”對話框,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經(jīng)激活,點擊“關閉”按鈕,關閉對話框;最后回到“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話框。在“本地安全策略”窗口,用鼠標右擊新添加的 IP 安全策略,然后選擇“指派”。   重新啟動后,電腦中上述網(wǎng)絡端口就被關閉了,病毒和黑客再也不能連上這些端口,從

13、而保護了你的電腦其它補充:通過該工具可以掃描常用的端口和指定的端口是否開放。 常用端口號:代理服務器常用以下端口:(1). HTTP協(xié)議代理服務器常用端口號:80/8080/3128/8081/9080(2). SOCKS代理協(xié)議服務器常用端口號:1080(3). FTP(文件傳輸)協(xié)議代理服務器常用端口號:21(4). Telnet(遠程登錄)協(xié)議代理服務器常用端口:23 HTTP服務器,默認的端口號為80/tcp(木馬Executor開放此端口);HTTPS(securely transferring web pages)服務器,默認的端口號為443/tcp 443/udp;Te

14、lnet(不安全的文本傳送),默認端口號為23/tcp(木馬Tiny Telnet Server所開放的端口);FTP,默認的端口號為21/tcp(木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的端口);TFTP(Trivial File Transfer Protocol ),默認的端口號為69/udp;SSH(安全登錄)、SCP(文件傳輸)、端口重定向,默認的端口號為22/tcp;SMTP Simple Mail Transfer Protocol (E-mail),默認的端口號為25/tcp(木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個端口);POP3 Post Office Protocol (E-mail) ,默認的端口號為110/tcp;WebLogic,默認的端口號為7001;WebSphere應用程序,默認的端口號為9080;WebSphere管理工具,默認的端口號為9090;JBOSS,默認的端口號為8080;TOMCAT,默認的端口號為8080;WIN2003遠程登陸,默認的端口號為3389;Symantec AV/Filter for MSE ,默

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論