通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>操作系统>>系统优化技巧>>正文 新版上线![旧版]
注:打开慢时请稍等

菜鸟学电脑之端口基础知识

http://www.iyit.net  日期:2006-9-29 10:59:04  来源:  点击:
参加讨论】端口可分为3大类:
1) 公认端口(Well Known Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
2) 注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
3) 动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
  本节讲述通常TCP/UDP端口扫描在防火墙记录中的信息。记住:并不存在所谓ICMP端口。如果你对解读ICMP数据感兴趣,请参看本文的其它部分。
  0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。
  1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。
  7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。
  常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。(参见Chargen)
  另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。
  Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。
  11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似
  再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11
  19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
  21 ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。
  22 ssh PcAnywhere建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh)
  还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。
  UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016(使进制的22)。
  23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入侵者会找到密码。

本新闻共5页,当前在第1页  1  2  3  4  5  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:菜鸟学电脑之初识多媒体
下一篇:Ghost备份问题精彩解决方法集锦
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
js关于document和window对象 Windows下的虚拟主机设置全功略 Windows操作系统完美维护技巧
Windows常遇问题通用的解决方法 Windows服务要有“备”无患! 动态链接库 Windows系统的活动大陆
Windows误操作易造成硬盘故障 Windows快速启动栏拓宽改造记 简单方法缩短Windows系统的启动时间
神奇的应用 实战Windows文件夹选项 快速安装Windows操作系统独家秘籍 Windows系统一些容易混淆故障释疑
Windows常见声卡驱动故障解决方法 Windows中哪些误操作会损害硬盘 Windows 2000操作系统共享上网完全攻略
Win2000优化技巧篇之:硬件及环境的优化 Win2000优化技巧篇之:为Win2000减肥 Win2000优化技巧篇之:加快启动速度
Win2000优化技巧篇之:显示方面的优化技 Win2000优化技巧篇之:网络优化技巧 Win2000优化技巧篇之:其他优化技巧
WinRAR不可思议之右键补完计划 发掘WinRAR的“自解压安装”功能 轻易破解Winrar,Winzip密码
最新更新 热点排行 推荐新闻
Windows下的虚拟主机设置全功略
Windows操作系统完美维护技巧
Ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
菜鸟学电脑之初识多媒体
完美解决一个事件激活多个函数(2)
初学Javascript之cookie篇(译)
JavaScript对象与数组参考大全
用Javascript 实现的Dual listbox
javascript版的日期输入控件
用 JavaScript 来操作字符串
一个非常实用的Javascript类库
如何利用IE进行JavaScript脚本调试
JavaScript常用检测脚本
javascript 经典函数
Windows下的虚拟主机设置全功略
Windows操作系统完美维护技巧
Windows服务要有“备”无患!
Ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
QQ密码被盗怎么办!我教你找回密码
WinRAR将推出免费正版序列号!
轻易破解Winrar,Winzip密码
备份软件GHOST使用教程
XP中重新安装或修复IE6的三种方法
让WinRAR汗颜的压缩软件UHARC
Ghost批处理命令用法详解
QB这样拿!免费获取QB方法剖析
如何控制我的电脑只允许登录我自己的Q
QQ2006 Beta3隆重发布 实用功能一一奉
Windows下的虚拟主机设置全功略
Windows操作系统完美维护技巧
Ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
不止上网 IE地址栏的妙用
Windows下的虚拟主机设置全功略
Windows操作系统完美维护技巧
Ghost备份问题精彩解决方法集锦
菜鸟学电脑之端口基础知识
QQ号码激活的常见问题及案例分析 
英特尔11月将推四核处理器 性能提高70
百度声明称遭受有史以来最大规模黑客攻
QQ2006 Beta3隆重发布 实用功能一一奉
中关村IT员工一半颈椎增生 8成不爱运动
国内首次发现带有感染文件特征盗号病毒
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息