Win7系统常见的端口有哪些呢?墨染暖心在此给大家介绍一下常见计算机端口,供大家在进行开启计算机端口时或者是关闭计算机端口时,可以做一个参照及比对。
1.8080端口
端口说明:8080端口同80端口,是被用于WWW代理服务的,相信80端口对我们来说并不陌生,它可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号。
端口漏洞:8080端口会被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该计算机端口进行攻击。
操作建议:一般我们都是使用80端口进行网页浏览的,为了避免病毒的攻击,可以关闭该端口。
2.端口:21
服务:FTP;
端口说明:FTP服务器所开放的计算机端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方****。
3.端口:22
服务:Ssh;
4.端口:23
服务:Telnet;
5.端口:25
服务:SMTP;
端口说明:SMTP服务器所开放的计算机端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个计算机端口。
6.端口:80
服务:HTTP
端口说明:用于网页浏览。木马Executor开放此计算机端口。
7.端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
端口说明:消息传输代理。
8.端口:109
服务:Post Office Protocol -Version3
端口说明:POP3服务器开放此计算机端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
9.端口:110
服务:SUN公司的RPC服务所有计算机端口
端口说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
其他:POP3协议默认计算机端口也是110
10.端口:119
服务:Network News Transfer Protocol
端口说明:NEWS新闻组传输协议,承载USENET通信。这个计算机端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
11.端口:135
服务:Location Service
端口说明:Microsoft在这个计算机端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111计算机端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个计算机端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个计算机端口。
12.端口:137、138、139
服务:NETBIOS Name Service
端口说明:其中137、138是UDP计算机端口,当通过网上邻居传输文件时用这个计算机端口。而139计算机端口:通过这个计算机端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
13.端口:161
服务:SNMP
端口说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。