电脑可能存在安全威胁的端口

1、21端口:

端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。

操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。另外,21端口还会被一些木马利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架设FTP服务器,建议关闭21端口。

2、23端口:

端口说明:23端口主要用于Telnet(远程登录)服务。

操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。

3、25端口:

端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件

端口漏洞:

1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。

2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。

操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。

4、53端口:

端口说明:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析。

端口漏洞:如果开放DNS服务,黑客可以通过分析DNS服务器而直接获取Web服务器等主机的IP地址,再利用53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了10个最易遭黑客攻击的漏洞,其中第一位的就是DNS服务器的BIND漏洞。

操作建议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。

5、67与68端口:

端口说明:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的DHCP服务就是从Bootp服务扩展而来的。通过Bootp服务可以为局域网中的计算机动态分配IP地址,而不需要每个用户去设置静态IP地址。

端口漏洞:如果开放Bootp服务,常常会被黑客利用分配的一个IP地址作为局部路由器通过“中间人”(man-in-middle)方式进行攻击。

操作建议:建议关闭该端口。

6、69端口:

端口说明:69端口是为TFTP(Trival File Tranfer Protocol,次要文件传输协议)服务开放的。

端口漏洞:很多服务器和Bootp服务一起提供TFTP服务,主要用于从系统下载启动代码。可是,因为TFTP服务可以在系统中写入文件,而且黑客还可以利用TFTP的错误配置来从系统获取任何文件。

操作建议:建议关闭该端口。

8、79端口:

端口说明:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。比如要显示远程计算机www.abc.com上的user01用户的信息,可以在命令行中键入“finger user01@www.abc.com”即可。

端口漏洞:一般黑客要攻击对方的计算机,都是通过相应的端口扫描工具来获得相关信息,比如使用“流光”就可以利用79端口来扫描远程计算机操作系统版本,获得用户信息,还能探测已知的缓冲区溢出错误。这样,就容易遭遇到黑客的攻击。而且,79端口还被Firehotcker木马作为默认的端口。

操作建议:建议关闭该端口。

9、80端口:

端口说明:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的。

端口漏洞:有些木马程序可以利用80端口来攻击计算机的,比如Executor、RingZero等。

操作建议:为了能正常上网冲浪,我们必须开启80端口。

10、99端口:

端口说明:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。

端口漏洞:虽然“Metagram Relay”服务不常用,可是Hidden Port、NCx99等木马程序会利用该端口,比如在Windows 2000中,NCx99可以把cmd.exe程序绑定到99端口,这样用Telnet就可以连接到服务器,随意添加用户、更改权限。

操作建议:建议关闭该端口。

11、109与110端口 :

端口说明:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的,目前POP3使用的比较多,许多服务器都同时支持POP2和POP3。

端口漏洞:POP2、POP3在提供邮件接收服务的同时,也出现了不少的漏洞。单单POP3服务在用户名和密码交换缓冲区溢出的漏洞就不少于20个,比如WebEasyMail POP3 Server合法用户名信息泄露漏洞,通过该漏洞远程攻击者可以验证用户账户的存在。另外,110端口也被ProMail trojan等木马程序所利用,通过110端口可以窃取POP账号用户名和密码。

操作建议:如果是执行邮件服务器,可以打开该端口。

12、111端口:

端口说明:111端口是SUN公司的RPC(Remote Procedure Call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,RPC在多种网络服务中都是很重要的组件。常见的RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等等。在Microsoft的Windows中,同样也有RPC服务。

端口漏洞:SUN RPC有一个比较大漏洞,就是在多个RPC服务时xdr_array函数存在远程缓冲溢出漏洞,通过该漏洞允许攻击者远程或本地获取root权限。

113端口:

端口说明:113端口主要用于Windows的“Authentication Service”(验证服务),一般与网络连接的计算机都运行该服务,主要用于验证TCP连接的用户,通过该服务可以获得连接计算机的信息。在Windows 2000/2003 Server中,还有专门的IAS组件,通过该组件可以方便远程访问中进行身份验证以及策略管理。

端口漏洞:113端口虽然可以方便身份验证,但是也常常被作为FTP、POP、SMTP、IMAP以及IRC等网络服务的记录器,这样会被相应的木马程序所利用,比如基于IRC聊天室控制的木马。另外,113端口还是Invisible Identd Deamon、Kazimas等木马默认开放的端口。

操作建议:建议关闭该端口。

13、119端口:

端口说明:119端口是为“Network News Transfer Protocol”(网络新闻组传输协议,简称NNTP)开放的,主要用于新闻组的传输,当查找USENET服务器的时候会使用该端口。

端口漏洞:著名的Happy99蠕虫病毒默认开放的就是119端口,如果中了该病毒会不断发送电子邮件进行传播,并造成网络的堵塞。

操作建议:如果是经常使用USENET新闻组,就要注意不定期关闭该端口。

14、135端口:

端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。

端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。

操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。

时间: 2024-10-27 14:18:42

电脑可能存在安全威胁的端口的相关文章

电脑右下角USB图标提示集线器端口上的电涌如何解决

  1.针对集线器端口上的电涌警告:在"设备管理器" --> "通用串行总线控制器"-"USB Root Hub" --> "电源"中可以看到,正在使用的USB设备的功耗,由于频繁的插拔USB设备,或在USB设备传输数据时将其拔出,此时容易造成USB接口的瞬时电流过大,产生该问题,平时需要注意安全地卸载USB设备; 2.确认USB驱动程序安装正确无误; 3.USB-IF规定USB端口提供的电源是5V/500mA,但

如何在win7旗舰版电脑中关闭135与456端口?

首先,咱们需要先来了解一下这个端口的含义,其实端口是电脑与外界联系的一个窗口,虽然说它起初的功能是帮助我们的电脑与网络进行连接,但是之后,因为电脑犯罪的出现,很多黑客也开始懂得利用端口的功能入侵用户的win7 64位旗舰版下载电脑,盗取用户的资料信息,盗取用户的经济财产,因此,不少用户都觉得,在不必要的前提下,咱们将win7旗舰版中的端口关闭掉是更好的,那么下面,就让小编来介绍一下,如何关闭win7旗舰版中的135与456端口,保护电脑的网络安全. 1.首先,咱们同时按下键盘上的win+R快捷键

Win8系统电脑连接投影仪教程

如果你的电脑不仅只有一个屏幕,额外还拥有一个屏幕或者投影仪,那么在Win8.1系统的帮助下,你的电脑就可以使用双屏幕操作,也可以用来投影,你可以使用此技术分享你在电脑上的操作.展示幻灯片放映,甚至在更大的屏幕上玩你喜爱的游戏.那么如何为Win8.1连接额外的投影仪或显示器呢?让我们一起来看看吧. Win8.1如何连接额外的投影仪或显示器 你可以使用DVI.VGA或HDMI电缆连接大部分显示器和投影仪.(某些设备甚至可以无线连接.有关信息,请参阅使用Miracast投影到无线显示器.) 你的电脑可

如何修改windows Server 2008 R2远程桌面端口

win2008远程桌面端口默认是用的是3389端口,但是由于安全考虑,经常我们安装好系统后一般都会考虑把原来的3389端口更改为另外的端口. 本文以改为端口为25608商品为例,讲解一下具体操作过程. 打开注册表: 运行regedit. 找到:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] 双击右边 PortNumber--点十进制--更改值为:25608 -- 点确定

TP-Link TL-WDR6300路由器端口转发怎么设置

  TP-Link TL-WDR6300路由器端口转发设置步骤一:需求分析 例如某小型公司,使用TL-WDR6300路由器连接到Internet,并在局域网中搭建了一台邮件服务器和一台网页服务器,现在需要让Internet上的用户可以访问到该公司局域网中的邮件服务器和网页服务器. TP-Link TL-WDR6300路由器端口转发设置步骤二:设置电脑IP 在设置端口转发规则之前,需要把该公司局域网中的邮件服务器和网页服务器的IP地址手动设置为192.168.1.100.192.168.1.101

十个Win8威胁其他平板操作系统的原因

在微软编译开发者大会(Build Developer Conference)上,微软向与会者免费发放 了三星 Windows 8 平板电脑做为开发样机,会上共发放了 5000 台样机,AT&T 则免费为这 些样机提供一年的 3G 服务(限定流量 2GB/月). 发放的平板配置 Intel 第二代 Core i5 处理器,屏幕 11.6 英寸,分辨率 1366×768,采用 三星 Super PLS 显示屏,内置 64GB SSD,4GB RAM,附带底座,底座设计有 USB 接口, HDMI 接

Win7电脑IE浏览器中毒怎么办

  方案一:通过手动解决问题 1.日常中我们只要使用电脑几乎都会设计到浏览器这项功能,所以我们在IE浏览器中毒后会出现很多不同情况的影响.首先我们需要找到我们桌面电脑上的开始菜单栏,通过输入一些命令来实施解决IE中毒的方法. 2.在我们打开我们桌面上的开始菜单栏后,我们可以通过开始菜单栏弹出的选项找到搜索程序输入栏,我们可以在该栏中输入regedit命令按回车进行该命令的操作. 3.在输入完命令按回车之后,电脑便会进行相应的命令操作从而弹出注册表编辑器.我们可以通过对编辑器的一些操作进行IE浏览

如何禁止公司电脑上QQ?

  小王是一家人才服务中心的网管,单位由于电脑数量较多,使用电脑的员工也大都不是很懂电脑,所以平时网络中总有各种各样的网络管理问题,同时单位也只有小王一个网管,所以平时工作量.工作压力可想而知.可是,最近单位分管人力资源的副主任,又给小王出了一个不大不小的难题,要求在上班时间单位内部局域网严禁使用除MSN之外的其他各种聊天软件!接下来就讲讲小王是怎以用网络管理维护技巧来解决这一问题的 这下可把小王难住了,做网管的谁不知道这些聊天软件不是那么容易被封掉的,比如QQ.Skype.网易泡泡.新浪uc.

什么是端口映射?端口映射基础知识介绍

  端口映射又叫做端口转发.虚拟服务器,不同的宽带路由器的命名有所不同.内网的一台电脑要上因特网对外开放服务或接收数据,都需要端口映射. 端口映射分为动态和静态.动态端口映射:内网中的一台电脑要访问网站,会向NAT网关发送数据包,包头中包括对方网站IP.端口和本机IP.端口,NAT网关会把本机IP.端口替换成自己的公网IP.一个未使用的端口,并且会记下这个映射关系,为以后转发数据包使用.然后再把数据发给网站,网站收到数据后做出反应,发送数据到NAT网关的那个未使用的端口,然后NAT网关将数据转发