最强安全基础 从0到33600端口详解
日期:2008年3月25日 作者: 查看:[大字体 中字体 小字体]-
在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的 端口,端口号的范围从0到65535,比如用于浏览网页服务。
查看端口
在windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -an”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。
关闭/开启端口
在介绍各种端口的作用前,这里先介绍一下在windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、ftp服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方 法来关闭/开启端口。
关闭端口
比如在windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击 “Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务,就相当于关闭了对应的端口。
开启端口
如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
提示:在windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。
端口分类
逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:
1. 按端口号分布划分
(1)知名端口(Well-Known Ports)
知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给ftp服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。
(2)动态端口(Dynamic Ports)
动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络 的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用 的端口号。
不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2. 按协议类型划分
按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:
(1)TCP端口
TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括ftp服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。
(2)UDP端口
UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。 - [1] [2] [3] [4] [5] [6] [7] 下一页
-
- 最强安全基础 从0到33600端口详解 相关文章:
- ·各种ADSL路由器端口映射设置
- ·服务器端口大全
- ·常见端口表汇总
- ·教你怎样怎样关闭端口
- ·深入了解计算机端口
- ·端口大全+注解
- ·端口大全及端口关闭方法
- ·常见TCP/UDP端口收录大全
- ·快速利用135端口入侵个人电脑
- ·在xp和2003下察看端口对应的进程
- 最强安全基础 从0到33600端口详解 相关软件
- ·SSPort高速端口扫描器 V1.0
- ·网络端口详解
- ·ScanPort端口扫描工具 V1.2
- ·端口映射器(PortMap) V1.6
- ·极速端口扫描器 V1.0.105
- ·端口扫描器 V1.0
- ·网络端口策略 V1.2
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:安装防火墙的十二个注意事项
精品推荐
热点TOP10
- ·密码破解简介
- ·最详细的黑客入门法则
- ·“黑客”教你如何远程控制计算机
- ·查找对方IP地址的一些方法
- ·无线攻防:破解WEP密钥过程全解
- ·网络黑客新手入门必备知识
- ·亲身体验如何盗取QQ号
- ·侵入最大的六合彩论坛系统---六合专用BBS
- ·黑客攻击与防守
- ·全面对比OmniPeek与Sniffer
- ·无线网络攻防实战:WEP密钥如何被攻破的
- ·菜鸟变黑客高手
- ·《一份详尽的 IPC$入侵资料》第二版
- ·推荐使用的一些黑客软件
- ·网吧必杀:如何进入网吧主机
- ·远程控制软件VNC教程和对内网机器控制的实现
- ·流光5.0使用小窍门
- ·流光教程一
- ·netcat使用指南
- ·菜鸟都可以入侵一个网吧的所有电脑
特别推荐
- ·最强安全基础 从0到33600端口详解
- ·数据安全:数据丢失的恢复大法
- ·当今最流行网络攻击趋势
- ·解决IIS6目录检查安全漏洞的办法
- ·典型信息安全问题需解决
- ·敏感资料盗窃者监听并盗窃信息
- ·专家谈企业防火墙的安全防护配置
- ·老鸟成长之路:菜鸟入门八种安全工具
- ·驱逐代码威胁 六把利剑砍向僵尸网络
- ·网络反病毒 从来就没有什么救世主
- ·应用安全是后端数据保护“要塞”
- ·不怕攻击 家庭上网必学八招安全绝招
- ·SQL安全设置攻略
- ·看看黑客是否光顾过你的电脑
- ·用路由器来减轻DDOS攻击危害
- ·黑客:踏入黑客之路的必备技能
- ·加强边界路由器安全防护的9个步骤
- ·10种方法减少内部人员的安全风险
- ·网络安全技术 再谈跨站脚本攻击与防御
- ·禁止139/445端口连接
