【445端口常见漏洞】常见端口的作用、漏洞和操作建议(3)
【shitiku.jxxyjl.com--软件水平学习指南】
99端口:99端口是用于一个名为“metagram relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。端口漏洞:虽然“metagram relay”服务不常用,可是hidden port、ncx99等木马程序会利用该端口,比如在windows 2000中,ncx99可以把cmd.exe程序绑定到99端口,这样用telnet就可以连接到服务器,随意添加用户、更改权限。 操作建议:建议关闭该端口。-------------------------------------
109、110端口:109端口是为pop2(post office protocol version 2,邮局协议2)服务开放的,110端口是为pop3(邮件协议3)服务开放的,pop2、pop3都是主要用于接收邮件的。 端口说明:109端口是为pop2(post office protocol version 2,邮局协议2)服务开放的,110端口是为pop3(邮件协议3)服务开放的,pop2、pop3都是主要用于接收邮件的,目前pop3使用的比较多,许多服务器都同时支持pop2和pop3。客户端可以使用pop3协议来访问服务端的邮件服务,如今isp的绝大多数邮件服务器都是使用该协议。在使用电子邮件客户端程序的时候,会要求输入pop3服务器地址,默认情况下使用的就是110端口。 端口漏洞:pop2、pop3在提供邮件接收服务的同时,也出现了不少的漏洞。单单pop3服务在用户名和密码交换缓冲区溢出的漏洞就不少于20个,比如webeasymail pop3 server合法用户名信息泄露漏洞,通过该漏洞远程攻击者可以验证用户账户的存在。另外,110端口也被promail trojan等木马程序所利用,通过110端口可以窃取pop账号用户名和密码。 操作建议:如果是执行邮件服务器,可以打开该端口。-------------------------------------------
111端口:111端口是sun公司的rpc(remote procedure call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,rpc在多种网络服务中都是很重要的组件。
端口漏洞:sun rpc有一个比较大漏洞,就是在多个rpc服务时xdr_array函数存在远程缓冲溢出漏洞,通过该漏洞允许攻击者传递超 113端口:113端口主要用于windows的“authentication service”(验证服务)。
端口说明:113端口主要用于windows的“authentication service”(验证服务),一般与网络连接的计算机都运行该服务,主要用于验证tcp连接的用户,通过该服务可以获得连接计算机的信息。在windows 2000/2003 server中,还有专门的ias组件,通过该组件可以方便远程访问中进行身份验证以及策略管理。 端口漏洞:113端口虽然可以方便身份验证,但是也常常被作为ftp、pop、smtp、imap以及irc等网络服务的记录器,这样会被相应的木马程序所利用,比如基于irc聊天室控制的木马。另外,113端口还是invisible identd deamon、kazimas等木马默认开放的端口。 119端口:119端口是为“network news transfer protocol”(网络新闻组传输协议,简称nntp)开放的。
端口说明:119端口是为“network news transfer protocol”(网络新闻组传输协议,简称nntp)开放的,主要用于新闻组的传输,当查找usenet服务器的时候会使用该端口。 端口漏洞:著名的happy99蠕虫病毒默认开放的就是119端口,如果中了该病毒会不断发送电子邮件进行传播,并造成网络的堵塞。 操作建议:如果是经常使用usenet新闻组,就要注意不定期关闭该端口。 135端口:135端口主要用于使用rpc(remote procedure call,远程过程调用)协议并提供dcom(分布式组件对象模型)服务。
端口说明:135端口主要用于使用rpc(remote procedure call,远程过程调用)协议并提供dcom(分布式组件对象模型)服务,通过rpc可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用dcom可以通过网络直接进行通信,能够跨包括http协议在内的多种网络传输。 端口漏洞:相信去年很多windows 2000和windows xp用户都中了“冲击波”病毒,该病毒就是利用rpc漏洞来攻击计算机的。rpc本身在处理通过tcp/ip的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到rpc与dcom之间的一个接口,该接口侦听的端口就是135。 操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。
本文来源:https://shitiku.jxxyjl.com/ruanjianshuipingxuexizhinan/49084.html
相关试题
- [计算机软件专业技术资格水平证书]计算机软件专业技术资格和水平考前辅导
- 网络工程师分值分布|网络工程师备战—分值比重研究 确定复习重点
- [交换机培训心得体会]交换机系列培训:怎样选择交换机
- 【关于高程放样下列说法错误的是】关于高程下午试题的一些预测与解题方法(整理转载)
- 第二层交换机与第三层交换机的区别_交换机系列培训:第三层交换机的选择
- [软件合集软件]软件指导:软件最大的追求是什么
- 计算机软件水平考试与计算机四级_计算机软件水平考试辅导:C++学习经典
- 交换机连接交换机_交换机系列培训:交换机性价比基准测试
- [希赛网络工程师讲义]网络工程师辅导班讲义
- 面向对象程序设计常用类型思维导图_面向对象程序设计C++的const类型
-
交换机连接交换机_交换机系列培训:交换机性价比基准测试详细阅读
美国《network world》与tolly group近期联合进行的switchmetric(第3轮)测试结果显示,基于铜线交换技术的进步及来自新厂商的竞争是千兆以太网交换价格下降的主要原因。这次测试于3月和4月在tolly group试验室进行,对一些具有大规模端口配置交换机的测试...
-
[希赛网络工程师讲义]网络工程师辅导班讲义详细阅读
内容简介:第3章 交换技术 主要内容:1、线路交换 2、分组交换 3、帧中继交换 4、信元交换 一、线路交换1、线路交换进行通信:是指在两个站之间有一个实际的物理连接,这种连接是结点之间线路的连接序列。2、线路通信三种状态:线路建立、数据传送...
-
面向对象程序设计常用类型思维导图_面向对象程序设计C++的const类型详细阅读
常类型是指使用类型修饰符const说明的类型,常类型的变量或对象的值是不能被更新的。因此,定义或说明常类型时必须进行初始化。 一般常量和对象常量 1 一般常量 一般常量是指简单类型的常量。这种常量在定义时,修饰符const可以用在类型说明符前,也可以用在类型说明符后。如:...
-
【软浮云软件】软件指导:软设过关经验谈详细阅读
一,有标准辅导教材,学习方便,不要到处去找相关的书看了,比如软件工程、数据库、数据结构啊什么的。有了标准教材复习有个范围,这样就不会盲目乱复习了,或者漏复习部分内容。可以以标准教材为中心,其它资料为参考,复习有主次,这样进步应该比较快。 二,有经验丰富的老师指导,遇到问题能及时解决...
-
计算机软件水平考试与计算机四级_计算机软件水平考试应避免的五大失误详细阅读
上机操作不当-成绩不算在考试前,请仔细听清监考老师所说的一些考试注意事项,不要急于操作。我们知道,有关计算机的考试,其成绩是直接记录在计算机上的,考试过程中,如果因为你的操作不当,而将你的考试成绩或准考证号等丢失,你的辛苦将付之东流,这恐怕是你最不愿看到的失误吧。考题跳做-不给分参加考试如...
-
【使用chrome浏览器】使用C#在应用程序之间发送消息详细阅读
首先建立两个c 应用程序项目。 第一个项目包含一个windows form(form1),在form1上有一个button和一个textbox。 第二个项目包含一个windows form(form1),在form1上有两个button,分别用来测试第一个应用程序中butt...
-
[在uml的需求分析建模中 对用例模型]UML用例建模的慨念和应用详细阅读
一. uml简介 uml(统一建模语言,unified modeling language)是一种定义良好、易于表达、功能强大且普遍适用的可视化建模语言。它融入了软件工程领域的新思想、新方法和新技术。它的作用域不限于支持面向对象的分析与设计,还支持从需求分析开始的软件开发的全过程。在...
-
【ping命令的工作原理】ping命令工作原理详细解析详细阅读
内容简介: ping的原理就是首先建立通道,然后发送包,对方接受后返回信息,这个包至少包括以下内容,发送的时候,包的内容包括对方的ip地址和自己的地址,还有序列数,回送的时候包括双方地址,还有时间等,主要是接受方在都是在操作系统内核里做好的,时刻在监听,提供一段c程序的代码,希望对大家有用。...
-
445端口常见漏洞|常见端口的作用、漏洞和操作建议(2)详细阅读
21端口:21端口主要用于ftp(file transfer protocol,文件传输协议)服务。 端口说明:21端口主要用于ftp(file transfer protocol,文件传输协议)服务,ftp服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为ftp客户...
-
如何使用打印机_如何使用ADO.NET轻松操纵数据库详细阅读
ado net提供了connection来连接数据库,同时也提供了command对象来查询数据库。同connection对象一样,command也有两种:oledbcommand和sqlcommand 其区别同connection对象。 要操纵数据库,必须先使用connect...