没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
























网络世界的“后门”—— 端口的故事网络世界的“后门”—— 端口的故事 上网
的时候,我们经常会看到“端口 ”这个词,也会经常用到端口号,比 如 在 FTP地址后
面 增 加 的 “ 21” , 2 1 就表示端口号。那么端口到底是什么意思呢?怎样查看端口号
呢?下面我就来给大家讲一讲这方面的知识,这将使你在预防和受到“攻击”时能够
轻易的化解危机…… 01、端口的概念与分类0么怎样查看端口与关闭圻启端口 03
、常见网络端口: 21、 2& 25 0 4 常见网络端口: 5& 67、 6& 69 0 5 常见网络端
口: 79. 8(1 99 06 常见网络端口: 109. l l (k 111 0 7 .常见网络端口: 1U 119,
135 0& 常见网络端口: 137、 139. 143 0 9 .常见网络端口: 161、 443. 554 10> 常
见网络端口: 1024 1080. 1755 11、常见网络端口: 4000> 5554 563么 8080 端口
概念在网络技术中,端 口 (Port)大致有两种意思: 一是物理意义上的端口,比如,
ADSL Modem集线器、交 换机、路由器用于连接其他网络设备的接口,如 R J T 5 端
口、SC端口等等。二是逻辑意义上的端口, •般 是 指 R P /I P 协议中的端口,端口
号 的 范 围 从 0 到 6 5 5 3 5 比如用于浏览网页服务的8 0 端口,用 于 FTP服 务 的 21
端口等等。我们这里将要介绍的就是逻辑意义上的端口。 端口分类逻辑意义上的端
口有多种分类标准,下面将介绍两种常见的分类: L 按 端 口 号 分 布 划 分 (1)知名
端 口 ( Wei ITQiown Ports) 知名端口即众所周知的端口号,范 围 从 0 至| 1 0 2 3 这些
端口号一般固定分配给一些服务。比 如 21端 口 分 配 给 FTP服务, 2 5 端口分配给
分1TP (简单邮件传输协议)服务, 80 端 口 分 配 给 HTTP服务, 135端 口 分 配 给 R C (
远程过程调用)服务等等。 (2)动 态 端 口 (Dynamic Ports) 动态 端口 的范围从1
024到 6 5 5 3 5 这 些 端 口 号一般 不 固 定分配 给 某 龊瘢 簿 褪撬 敌 矶辔 窗伎梢 允褂
谜 虎 r 丝淞V 灰 诵 械 某 绦 狮 狮 低 程 奇 龊 梦 释 维 纳 昵 耄 敲 聪 低 尘 涂 梢 源 诱 尻 丝
i争胖蟹峙涅桓酷■贸绦 坳褂 谩1 热? 024端口就是分配给第一个向系统发出申请的程
序。在关闭程序进程后,就会释放所占用的端口号。 不过,动态端口也常常被病毒
木马程序所利用,如冰河默认连接端口是7626 W Y 2 4 是 8011、Net spy 3 0 是
7306. 病 毒 是 1024等等。 2 按协议类型划分按协议类型划分,可 以 分 为 TC
R U * IP 和 KNP( In te rn e t控制消息协议)等端口。下面主要介绍 R P 和 LDP
端口: ( 1) R P 端口 R P 端口,即传输控制协议端口,需要在客户端和服务器之
间建立连接,这样可以提供可靠的数据传输。常 见 的 包 括 F IP 服 务 的 21 端口,Te
In e t服 务 的 2 3 端口,3 W 服 务 的 2 5 端口,以 及 HTTP服 务 的 8 0 端 口 等 等 。
(2) U f /端口 UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立
连接,安全性得不到保障。常 见 的 有 K S 服 务 的 5 3 端口,SNKP (简单网络管理协议
)服 务 的 161端口,Q3使 用 的 8000和 4000端口等等。 查 看 端 口 在 Windows 2
000/XP/Server 2003中要查看端口,可 以 使 用 N e ts ta t命令: 依次点击“开始一运
行”,键 入 “皿 1” 并回车,打开命令提示符窗口。在命令提示符状态下键入“ nets
t a t - a f " 按下回车键后就可以看到以数字形式显示的TCP和 UDP连接的端口号
及状态。 小知识:N e ts ta t命令用法 命令格式:N etsta t —a —e —n
f r f 表示显示所有活动的 K P 连接以及计算机监听的 K P 和 UDP端口
。 r 表示显示以太网发送和接收的字节数、数据包数等。 一n 表示只以数字形式显
示所有 活 动 的 K P 连接的地址和端口号。
1
F 表示显示活动的R P 连接并包括每个连接的进程ID(Pin) 。 一S 表示按
协议显示各种连接的统计信息,包括端口号。 关闭毋启端口在介绍各种端口的作用
前,这里先介绍一下在Windows中如何关闭加开端口,因为默认的情况下,有很多
不安全的或没有什么用的端口是开启的,比 如 T e ln e t服 务 的 2 3 端口、F IP 服务的
page 1

21端口、 d 41P服 务 的 25端口、RFC服 务 的 135端口等等。为了保证系统的安全
性,我们可以通过下面的方法来关闭圻启端口。 关 闭 端 口 比 如 在 Windows 2000/X
P 中 关 闭 师 服 务 的 25端口,可以这样做:首先打开“控制面板”,双 击 “管理
工具”, 再 双 击 “服务” o 接着在打开的服务窗口中找到并双击“ Sinple N^il T
ransfer Protocol ( SVdB ” 服务,单 击 “停止”按钮来停止该服务,然 后 在 “启
动类型”中 选 择 “已禁用”,最 后单 击“确定”按 钮 即 可 。这样,关闭了 SMTP服务
就相当于关闭了对应的端口。 开启端口如果要开启该端口只要先在“启动类型”选
择 “自动”,单 击 “确定”按钮,再打开该服务,在 “服 务 状 态 ”中 单 击 “启动”按
钮即可启用该端口,最后,单 击 “确定”按钮即可。 提示:在 Windows 98中 没 有 “
服务”选项,你可以使用防火墙的规则设置功能来关闭圻启端口。
常见网络端口 21端口端口说明: 21端 口 主 要 用 于 FIP( File Transfer Pro
to c o l,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上
传与下载, •台计算机作为FIP客户端,另■台计算机作为FIP服务器,可以采用
匿 名 (anonjmaus)登录和授权用户名与密码登录两种方式登录FIP服务器。目前"
通 过 FIP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。另外,
还 有 一 个 20端 口 是 用 于 FIP数据传输的默认端口号。 在 Windows中 可 以 通 过 I
n tern et信 息 服 务 (IIS)来 提 供 FIP连接和管理,也可以单 独安装FTP服务器软
件 来 实 现 FTP功能,比 如常见的F T P S e rH I 操作建议:因 为 有 的 FIP服务器可
以通过匿名登录,所以常常会被黑客利用。另外, 21端口还会被一些木马利用,比
如 Blade Runner, FTP Trojan Doly Trojan 快 bEx 等等。如果不架设 FIP服务器
,
建 议 关 闭 21端口。 23端口端口说明: 23端 口 主 要用于 Telnet (远程登录)服
务,是 Intern e t上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端,
开 启 T elnet服务的客户端就可以登录远程T elnet服务器,采用授权用户名和密码
登录。登录之后,允许用户使用命令提示符窗口进行相应的操作。在 Windows中可以
在命令提示符窗口中,键 入 “ T elnet"命 令 来 使 用 T elnet远程登录。 操作建议:
利 用 T elnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而
且 在 Windows 2000中 T elnet服务存在多个严重的漏洞,比如提升权限、拒绝服务
等,可以让远程服务器崩溃。T elnet服 务 的 23端 口 也 是 ITS ( Tiny Telnet Serve
r)木马的缺省端口。所以,建 议 关 闭 23端口。 上面我们介绍了关闭圻启端口的方
法,并介绍了 21和 23端口的内容,下面将介绍其他的常见端口说明, 以及相应的
操作建议。 25 端口端口说明: 25 端口为 $4IP( Simple 岫 il Transfer Protocol
,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器
都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输
入 dffP 服务器地址,该服务器地址默认情况下使用的就是25端 口 (如图) 。
2
端口漏洞: L 利 用 25端口,黑 客 可以 寻 找 所 服务器,用来转发垃圾邮件
。
2 25端口被很多木马程序所开放, 比 如 Ajan Antigen. Brail Password S
ender, Pr(岫 il、 t roj an. Tapiras, Teiminator, WinFQ WinSpy 等等。拿 Wi
nSpy来说,通 过 开 放 25端口,可以监视计算机正在运行的所有窗口和模块。 操作
建议:如果不是要架设S W 邮件服务器,可以将该端口关闭。 53端口端口说明:
53端口为 呢 (DOTH in Name S erver,域名服务器)服务器所开放,主要用于域名解
析,ENS服 务 在 NT系统中使用的最为广泛。通 过 K S 服务器可以实现域名与IP 地
址之间的转换,只要记住域名就可以快速访问网站。 端口漏洞:如 果 开 放 ' 服务
, 黑 客 可 以 通 过 分 析 膝 服 务 器 而 直 接 获 取 Web服务器 等 主 机 的 IP 地 址 ,再利用
53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了 1
0 个最易遭黑客攻击的漏洞,其中第一位的就是即 服 务 器 的 BIND漏洞。 操作建
议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。 67、 68端口
端口说明: 67、 68端 口 分 别 是 为 Bootp服 务 的 Bootstrap Protocol Server (引导
程序协议服务端)和 Bootstrap Protocol C] ient (引导程序协议客户端)开放的端
口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的EH
CP服 务 就 是 从 Bootp服务扩展而来的。通 过 Bootp服务可以为局域网中的计算机
动 态 分 配 IP 地址,而不需要每个用户去设置静态IP 地址。 端口漏洞:如果开放
page 2

Bootp服务,常常会被黑客利用分配的一个IP 地址作为局部路由器通过“中间人”
(irar^in-m iddle)方式进行攻击。 操作建议:建议关闭该端口。 上面我们介绍了
用 于 SMTP服 务 的 2 5 端口、K S 服 务 器 的 5 3 端 口 以 及 用 于 B ootp服 务 的 67、 68
端口,下 面 将 分 别 介 绍 用 于 1 F IP 的 6 9 端口、用 于 F in g e r服 务 的 7 9 端口和常
见 的 用 于 HTTP服 务 的 8 0 端口。 6 9 端口端口说明: 6 9 端 口 是 为 7FIP ( T rival
F ile T ranfer P ro to c o l,次要文件传输协议)服务开放的,TFTP是 C isco公司开发
的一个简单文件传输协议,类 似 于 F I R 不 过 与 F IP 相比,TFTP不具有复杂的交互
存取接口和认证控制,该服务适用于不需要复杂交换环境的客户端和服务器之间进行
数据传输。 端口漏洞:很 多 服务器 和 Bootp服 务 一 起提供 1FIP服务,主要用于从
系统下载启动代码。可是,因 为 7FTP服务可以在系统中写入文件,而且黑客还可以
利 用 TFIP的错误配置来从系统获取任何文件。 操作建议:建议关闭该端口。 7 9 端
口端口说明: 7 9 端 口 是 为 F in g e r服务开放的,主要用于查询远程主机在线用户、
操作系统类型以及是否缓冲区溢出等用户的详细信息。比如要显示远程计算机2
aba can 上 的 userO l用户的信息,可以在命令行中 键 入 " fin g e r user01@ww abc
. c(r f 即可。 端口漏洞: 一般黑客要攻击对方的计算机,都是通过相应的端口扫描工
具来获得相关信息,比 如 使 用 “流光”就 可 以 利 用 7 9 端口来扫描远程计算机操作系
统版本,获得用户信息,还能探测已知的缓冲区溢出错误。这样,就容易遭遇到黑客
的攻击。而且, 7 9 端 口 还 被 F ire h o tck e r木马作为默认的端口。 操作建议:建议关
闭该端口。
3
80 端口 端口说明: 80 端口是为 HTTP ( HyperText Transport P ro to c o l,超文
本传输协议)开放的,这是上网冲浪 使用最多的协议,主要 用 于 在 WW(W)rld Wid
e W e b 万维网)服务上传输信息的协议。我们可以通过H U P 地 址 加 “ :8 1 (即常
说 的 " 网 址 ")来访问网站的,比 如 h ttp //www cce com cn 8 0 ,因为浏览网页服务
默认 的端口 号 是 8 Q 所以只要输入网址,不用输入“ :8 1 。 端口漏洞:有些木马
程 序 可 以 利 用 8 0 端口来攻击计算机的,比 如 Executor. RingZero等。 操作建议:
为了能正常上网冲浪,我 们 必 须 开 启 8 0 端口。 通过上面的介绍, 我们了解了用于
1F IP 服 务 的 6 9 端口、 用 于 F in g e r服 务 的 7 9 端 口 以 及 上 网 冲 浪 用 于 服 务
的 8 0 端口。下面将分别为大家介绍比较陌生的9 9 端口、用 于 R史3 服 务 的 109.
110端 口 和 RFC服务 的 111端口。 9 9 端口端口说明: 9 9 端口是用于一个名为“
Nfetagram R e la y " (亚对策延时)的服务,该服务比较少见,一般是用不到的。 端
口漏洞:虽 然 “ Nfetagram R e la y '服务不常用,可 是 Hidden P o rt N2x99等木马程
序会利用该端口,比 如 在 Windows 2000中,N2x99可 以 把 cnti. ex e 程序绑定到
9 9 端口,这 样 用 T e ln e t就可以连接到服务器, 随意添加用户、更改权限。 操作建
议:建议关闭该端口。 109> 110端口端口说明: 109端 口 是 为 POP2 ( Post O ffic
e Protocol V ersion 2 邮 局 协 议 2)服务开放的, 110端 口 是 为 R ® 3(邮件协议
3)服务开放的, R # 3 都是主要用于接收邮件的,目 前 PCP3使用的比较多,
许 多 服 务 器 都 同 时 支 持 R P 2 和 P O F3客户端可以使用R史3 协议来访问服务端的
邮件服务,如 今 IS P 的绝大多数邮件服务器都是使用该协议。在使用电子邮件客户
端程序的时候,会 要 求 输 入 R # 3 服务器地址,默 认 情 况 下 使 用 的 就 是 110端 口 (
如图) 。
端口漏洞:POP2, POP3在提供邮件接收服务的同时,也出现了不少的漏洞。单
单 R P 3 服务在用户名和密码交换缓冲区溢出的漏洞就不少于2 0 个,比 如 WebEas
魁 il POP3 S erv e r合法用户名信息泄露漏洞,通过该漏洞远程攻击者可以验证用户
账户的存在。另外, 110端 口 也 被 PrdW il tr o ja n 等木马程序所利用,通过 H 0 端
口可以 窃 取 POP账号用户名和密码。 操作建议:如果是执行邮件服务器,可以打开
该端口。 111 端口 端口说明: 111 端口是 SCN公司的 RFC( Rarote Procedure Ca
1 1 ,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进
程通信,RFC在多种网络服务中都是很重要的组件。常 见 的 RFC服 务 有 rpc mount
& NFS. rpa sta td rpa csmck rpc ttybck arrd 等等。在 M icrosoft 的 Windo
w s 中, 同 样 也 有 RPC服务。 端口漏洞: SCN RPC有一个比较大漏洞,就是在多个
FPC服 务 时 x d j a rra y 函数存在远程缓冲溢出漏洞。 上面我们介绍了不知名但是
page 3

容易受到木马攻击的9 9 端口,常 见 的 用 于 POP服 务 的 109. 110端口,以及用 于
Sun的 RTC服 务 的 111端口。下面将分别介绍与很多网络服务息息相关的113端
口、用 于 NBAS新 闻 组 传 输 的 119端口以及遭遇“冲击波”攻 击 的 135端口。 11
3 端口 端口说明: 113 端口主要用于 Windows 的 “ Authent icat ion Service” (验
证服务) ,一般与网络连接的计
4
算机都运行该服务,主 要用于 验 证 R P 连接的用户,通过该服务可以获得连接
计算机的信息。在 Windows 2000/2003 S e rv e r中,还 有 专 门 的 IAS组件,通过该组
件可以方便远程访问中进行身份验证以及策略管理。 端口漏洞: 113端口虽然可以方
便身份验证,但是也常常被作为FTR POP. SMTR IM F 以 及 IRC等网络服务的记
录器,这样会被相应的木马程序所利用,比 如 基 于 1国 聊天室控制的木马。另外, 1
13 端口还 是 In v isible Identd Deamon Kazimas等木马默认开放的端口。 操作建
议:旗议关闭该端口。 119端口端口说明: 119端口 是为 "Network News Transfe
r P rotocoP (网络新闻组传输协议,简 称 N N IR 开 放 的 ,主要用于新闻组的传输
,
当 查 找 服 务 器 的 时 候 会 使 用 该 端 口 。 端口漏洞:著 名 的 Happy99蠕虫病
毒默认开放的就是119端口,如果中了该病毒会不断发送电子邮件进行 传播,并造
成网络的堵塞。 操作建议:如果是经常使用USENET新闻组,就要注意不定期关闭该
端口。 135 端口端口说明: 135 端口主要用于使用 FPC( Renx)te Procedure Call,
远程过程调用)协 议 并 提 供 DOCM(分布式组件对象模型)服务,通 过 R C 可以保证
在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使 用 DOCM可以通
过网络直接进行通信,能 够 跨 包 括 H H P协议在内的多种网络传输。 端口漏洞:相信
去 年 很 多 Windows 2000和 Windows XP用户都中了 “冲击波”病毒,该病毒就是利
用 RFC漏洞来攻击计算机的。RFC本身在处理通过TCP/IP的消息交换部分有一个漏
洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RFC与 D
CIM之间的-一个接口,该接口侦听的端口就是135 操作建议:为了避免“冲击波”
病毒的攻击,建议关闭该端口。 通过上面的介绍想必大家已经了解到用于验证服务的
113端口、用于网络新闻 组的 119端口,以及被 “冲 击波”病 毒 所 利 用 的 135端
口。下面笔者将介绍用于NetBIOS名 称 服 务 的 137端口,用 于 Windows文件和 打
印 机 共 享 的 139端 口 以 及 IM F 协 议 的 143端口。 137端口端口说明: 137端口
主要用于 “ NetBIOS Narre S e rv i c e " ( NetBIOS名称服务) ,属 于 UK
5
端口,使用
者只需要向局域网或互联网上的某台计算机的137端口发送一个请求,就可以获取
该计算机的名称、注册 用 户 名 ,以及是否安装主域控制器、 I I S 是否正在运行等信息
o 端口漏洞:因 为 是 UDP端口,对于攻击者来说,通过发送请求很容易就获取目标
计算机的相关信息, 有些信息是直接可以被利用,并分析漏洞的,比 如 H S 服务。
另外,通过 捕获正在利用137端口进行通信的信息包,还可能得到目标计算机的启
动和关闭的时间,这样就可以利用专门的工具来攻击。 操作建议:建议关闭该端口。
139端口端口说明: 139端口 是为 “ NetBIOS Session Service” 提供的,主要用于
提供 Windows文件和打印机共享 以 及 I h i x 中 的 Samba服务。 Windows中要在扃
域网中进行文件的共享, 在必须使用该服务。 比 如 在 Windows 9 8 中,可以打开“
控制面板”,双 击 “网络”图标,在 “配置”选项卡中单击“文件及打印共享”按钮
选中相应的设置就可以安装启用该服务;在 Windows 2000/XP中,可以 打开 “控制
面板”,双 击 “网络连接” 图标,打开本地连接属性;接着,在属性窗口的“常规”
选项卡中选择“ In te rn e t协 议 (R P /ID " ,单 击 “属性”按钮;然后在打开的窗
口中,单 击 “高级”按钮;在 “高级 R P /I P 设置”窗口中选择“ WIW 选项卡,在
“ NetBIOS设置”区 域 中 启 用 TCP/IP上 的 NetBIOS 端口漏洞:开 启 139端口虽
然可以提供共享服务,但是常常被攻击者所利用进行攻击,比如使用流光、 SuperSc
a n 等端口扫描工具,可以扫描目标计算机的139端口,如果发现有漏洞,可以试图
获取用户名和密码,这是非常危险的。 操作建议:如果不需要提供文件和打印机共
享,建议关闭该端口。 上面我们介绍了可以获取远程计算机名称等信息的137端口
,
为 Windows提供文件和打印机共享的139端 口 。下面将介绍用于电子邮件接收服
务 (W鹤 的 143端口,用 于 SbKP服 务 的 161端口,以 及 用 于 HTTPS服 务 的 44
3 端口。 143 端口 端口说明: 143 端口主要是用于" Internet Nfessage Access Pr
page 4
剩余16页未读,继续阅读
资源评论


无敌开心
- 粉丝: 1955
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 互联网视角下以学生为中心的高职大学英语教学探究.docx
- Docker部署实战项目之简易Web应用基础教程
- 大数据背景下智慧云公交调度管理系统的框架设计.docx
- 大数据时代的知识论.docx
- 综合布线的技术方案.doc
- Web的物业管理信息.doc
- 《城规划信息化》第期.docx
- 2018年自贡市公需科目《大数据时代的互联网信息安全》考试题2.docx
- MATLAB程序设计.doc
- 项目管理的成功方程式-控制成本六大原则.docx
- 网络谣言危害分析.ppt
- 燃气轮机仿真体系与研发信息化建设方案及实践.pdf
- 计算机远程网络通讯技术与运用.docx
- 基于VBSE下的《会计综合实训》课程设计.docx
- 项目管理的五个过程组.docx
- 基于遗传算法和BP神经网络的服装销售预测.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
