日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

最強安全基礎(chǔ) 從0到33600端口詳解( 三 )


說明:入侵者用于獲得用戶信息,查詢操作系統(tǒng),探測已知的緩沖區(qū)溢出錯誤,回應(yīng)從自己機器到其他機器Finger掃描 。
端口:80
服務(wù):HTTP
說明:用于網(wǎng)頁瀏覽 。木馬Executor開放此端口 。
端口:99
服務(wù):Metagram Relay
說明:后門程序ncx99開放此端口 。
端口:102
服務(wù):Message transfer agent(MTA)-X.400 over TCP/IP
說明:消息傳輸代理 。
端口:109
服務(wù):Post Office Protocol -Version3
說明:POP3服務(wù)器開放此端口,用于接收郵件,客戶端訪問服務(wù)器端的郵件服務(wù) 。POP3服務(wù)有許多公認的弱點 。關(guān)于用戶名和密碼交 換緩沖區(qū)溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統(tǒng) 。成功登陸后還有其他緩沖區(qū)溢出錯誤 。
端口:110
服務(wù):SUN公司的RPC服務(wù)所有端口
說明:常見RPC服務(wù)有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服務(wù):Authentication Service
說明:這是一個許多計算機上運行的協(xié)議,用于鑒別TCP連接的用戶 。使用標(biāo)準(zhǔn)的這種服務(wù)可以獲得許多計算機的信息 。但是它可作為許多服務(wù)的記錄器,尤其 是ftp、POP、IMAP、SMTP和IRC等服務(wù) 。通常如果有許多客戶通過防火墻訪問這些服務(wù),將會看到許多這個端口的連接請求 。記住,如果阻斷這個 端口客戶端會感覺到在防火墻另一邊與E-MAIL服務(wù)器的緩慢連接 。許多防火墻支持TCP連接的阻斷過程中發(fā)回RST 。這將會停止緩慢的連接 。
端口:119
服務(wù):Network News Transfer Protocol
說明:NEWS新聞組傳輸協(xié)議,承載USENET通信 。這個端口的連接通常是人們在尋找USENET服務(wù)器 。多數(shù)ISP限制,只有他們的客戶才能訪問他 們的新聞組服務(wù)器 。打開新聞組服務(wù)器將允許發(fā)/讀任何人的帖子,訪問被限制的新聞組服務(wù)器,匿名發(fā)帖或發(fā)送SPAM 。
端口:135
服務(wù):Location Service
說明:Microsoft在這個端口運行DCE RPC end-point mapper為它的DCOM服務(wù) 。這與Unix 111端口的功能很相似 。使用DCOM和RPC的服務(wù)利用計算機上的end-point mapper注冊它們的位置 。遠端客戶連接到計算機時,它們查找end-point mapper找到服務(wù)的位置 。HACKER掃描計算機的這個端口是為了找到這個計算機上運行Exchange Server嗎?什么版本?還有些Dos攻擊直接針對這個端口 。
端口:137、138、139
服務(wù):NETBIOS Name Service
說明:其中137、138是UDP端口,當(dāng)通過網(wǎng)上鄰居傳輸文件時用這個端口 。而139端口:通過這個端口進入的連接試圖獲得NetBIOS/SMB服務(wù) 。這個協(xié)議被用于Windows文件和打印機共享和SAMBA 。還有WINS Regisrtation也用它 。
端口:143
服務(wù):Interim Mail Access Protocol v2
說明:和POP3的安全問題一樣,許多IMAP服務(wù)器存在有緩沖區(qū)溢出漏洞 。記?。阂环NLinux蠕蟲(admv0rm)會通過這個端口繁殖,因此許多 這個端口的掃描來自不知情的已經(jīng)被感染的用戶 。當(dāng)REDHAT在他們的LINUX發(fā)布版本中默認允許IMAP后,這些漏洞變的很流行 。這一端口還被用于 IMAP2,但并不流行 。
端口:161
服務(wù):SNMP
說明:SNMP允許遠程管理設(shè)備 。所有配置和運 行信息的儲存在數(shù)據(jù)庫中,通過SNMP可獲得這些信息 。許多管理員的錯誤配置將被暴露在Internet 。Cackers將試圖使用默認的密碼 public、private訪問系統(tǒng) 。他們可能會試驗所有可能的組合 。SNMP包可能會被錯誤的指向用戶的網(wǎng)絡(luò) 。
端口:177
服務(wù):X Display Manager Control Protocol
說明:許多入侵者通過它訪問X-windows操作臺,它同時需要打開6000端口 。
端口:389
服務(wù):LDAP、ILS

推薦閱讀