本站首页    管理页面    写新日志    退出


«July 2025»
12345
6789101112
13141516171819
20212223242526
2728293031


 公告


后其身而身先,外其身而身存。以其无私,故能成其私。


我的分类(专题)

日志更新

最新评论

留言板

链接

Blog信息
blog名称:火页的窝
日志总数:84
评论数量:180
留言数量:36
访问次数:613053
建立时间:2006年3月14日




[网络管理员之路]端口详解(6)
电脑与网络

火页 发表于 2006/9/7 8:26:33

端口:635   服务:mountd   说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。   端口:636   服务:LDAP   说明:SSL(Secure Sockets layer)   端口:666   服务:Doom Id Software   说明:木马Attack FTP、Satanz Backdoor开放此端口   端口:993   服务:IMAP   说明:SSL(Secure Sockets layer)   端口:1001、1011   服务:[NULL]   说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。   端口:1024   服务:Reserved   说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。   端口:1025、1033   服务:1025:network blackjack 1033:[NULL]   说明:木马netspy开放这2个端口。   端口:1080   服务:SOCKS   说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。   端口:1170   服务:[NULL]   说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。 


阅读全文(2014) | 回复(0) | 编辑 | 精华
 



发表评论:
昵称:
密码:
主页:
标题:
验证码:  (不区分大小写,请仔细填写,输错需重写评论内容!)



站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.047 second(s), page refreshed 144763128 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号