整站优化

当前位置:

服务器端口的基本常识下集

浏览量:0

  服务器端口,在20世纪90年代通常所说的Interface,如台式电脑的键盘接口,有线鼠标的接口。但是这些接口对于现在来说不能满足广大用户的需求,像现在的网络通信协议便可以解决燃眉之急。TCP/IP协议,利用内核技术在系统中应用接口,TCP/IP协议中的应用程序接口,它便是常说插座的英文单词socket。那么就让小编来告诉你关于服务器端口下集的基本常识!

 

  一、端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:

 

  (1)公认端口:这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会被像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对应的服务进行列表,供各位理解和参考。

 

  (2) 注册端口:端口号从1024到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。

 

  (3) 动态和/或私有端口:端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。

                                
                                                                                                              服务器端口的基本常识下集
 

  二、端口详细介绍:

 

  26、端口:389

 

  服务:LDAP、ILS

 

  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

 

  27、端口:443

 

  服务:Https

 

  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

 

  28、端口:456

 

  服务:[NULL]

 

  说明:木马HACKERS PARADISE开放此端口。

 

  29、端口:513

 

  服务:Login,remote login

 

  说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

 

  30、端口:544

 

  服务:[NULL]

 

  说明:kerberos kshell

 

  31、端口:548

 

  服务:Macintosh,File Services(AFP/IP)

 

  说明:Macintosh,文件服务。

 

  32、端口:553

 

  服务:CORBA IIOP (UDP)

 

  说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

 

  33、端口:555

 

  服务:DSF

 

  说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。

 

  34、端口:568

 

  服务:Membership DPA

 

  说明:成员资格 DPA。

 

  35、端口:569

 

  服务:Membership MSN

 

  说明:成员资格 MSN。

 

  36、端口:635

 

  服务:mountd

 

  说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。

 

  37、端口:636

 

  服务:LDAP

 

  说明:SSL(Secure Sockets layer)

 

  38、端口:666

 

  服务:Doom Id Software

 

  说明:木马Attack FTP、Satanz Backdoor开放此端口

 

  39、端口:993

 

  服务:IMAP

 

  说明:SSL(Secure Sockets layer)

 

  端口:1001、1011

 

  服务:[NULL]

 

  说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。

 

  40、端口:1024

 

  服务:Reserved

 

  说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

 

  41、端口:1025、1033

 

  服务:1025:network blackjack 1033:[NULL]

 

  说明:木马netspy开放这2个端口。

 

  42、端口:1080

 

  服务:SOCKS

 

  说明:这一协议以通道方式穿过_blank"> 防火墙,允许_blank"> 防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于_blank"> 防火墙外部的攻击穿过 _blank"> 防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。

 

  43、端口:1170

 

  服务:[NULL]

 

  说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。

 

  44、端口:1234、1243、6711、6776

 

  服务:[NULL]

 

  说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。

 

  45、端口:1245

 

  服务:[NULL]

 

  说明:木马Vodoo开放此端口。

 

  46、端口:1433

 

  服务:SQL

 

  说明:Microsoft的SQL服务开放的端口。

 

  47、端口:1492

 

  服务:stone-design-1

 

  说明:木马FTP99CMP开放此端口。

 

  48、端口:1500

 

  服务:RPC client fixed port session queries

 

  说明:RPC客户固定端口会话查询

 

  49、端口:1503

 

  服务:NetMeeting T.120

 

  说明:NetMeeting T.120

 

  50、端口:1524

 

  服务:ingress

 

  说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank"> 防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。

 

  51、端口:1600

 

  服务:issd

 

  说明:木马Shivka-Burka开放此端口。

 

  以上就是悟空云小编帮大家整理的相关资料,服务器端口数最大可以有65535个,实际上常用的才几十个,黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。


以上就是小编帮你们整理一些相关材料,总结性的来说我们除了关注那些大问题以外呢,也不能忽视那些小的细节,只要善于发现小细节就能让自己网站优化效果更好。更多相关资讯请关注SEO优化-网站建设-网站seo优化 - 武汉悟空云互联网咨询中心。如有侵权方面的问题,请尽快跟小编联系。


[声明]本网转载网络媒体稿件是为了传播更多的信息,此类稿件不代表本网观点,本网不承担此类稿件侵权行为的连带责任。故此,如果您发现本网站的内容侵犯了您的版权,请您的相关内容发至此邮箱【wukongclouds@163.com】,我们在确认后,会立即删除,保证您的版权。