【服务器端口】关于服务器端口的类型以及详细作用[下]

  关于服务器端口,我们应该知道了它的相关作用,概念通常来说随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口,这就是概念。每个服务器的端口都是不一样的,那么就让小编来告诉你关于服务器端口的类型以及详细作用!

  一、端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:

  (1)公认端口:这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会被像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对应的服务进行列表,供各位理解和参考。

  (2) 注册端口:端口号从1024到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。

  (3) 动态和/或私有端口:端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。

  二、端口详细介绍:

  26、端口:389

  服务:LDAP、ILS

  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

  27、端口:443

  服务:Https

  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

  28、端口:456

  服务:[NULL]

  说明:木马HACKERS PARADISE开放此端口。

  29、端口:513

  服务:Login,remote login

  说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

  30、端口:544

  服务:[NULL]

  说明:kerberos kshell

  31、端口:548

  服务:Macintosh,File Services(AFP/IP)

  说明:Macintosh,文件服务。

  32、端口:553

  服务:CORBA IIOP (UDP)

  说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

  33、端口:555

  服务:DSF

  说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。

  34、端口:568

  服务:Membership DPA

  说明:成员资格 DPA。

  35、端口:569

  服务:Membership MSN

  说明:成员资格 MSN。

  36、端口:635

  服务:mountd

  说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。

  37、端口:636

  服务:LDAP

  说明:SSL(Secure Sockets layer)

  38、端口:666

  服务:Doom Id Software

  说明:木马Attack FTP、Satanz Backdoor开放此端口

  39、端口:993

  服务:IMAP

  说明:SSL(Secure Sockets layer)

  端口:1001、1011

  服务:[NULL]

  说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。

  40、端口:1024

  服务:Reserved

  说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

  41、端口:1025、1033

  服务:1025:network blackjack 1033:[NULL]

  说明:木马netspy开放这2个端口。

  42、端口:1080

  服务:SOCKS

  说明:这一协议以通道方式穿过_blank"> 防火墙,允许_blank"> 防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于_blank"> 防火墙外部的攻击穿过 _blank"> 防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。

  43、端口:1170

  服务:[NULL]

  说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。

  44、端口:1234、1243、6711、6776

  服务:[NULL]

  说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。

  45、端口:1245

  服务:[NULL]

  说明:木马Vodoo开放此端口。

  46、端口:1433

  服务:SQL

  说明:Microsoft的SQL服务开放的端口。

  47、端口:1492

  服务:stone-design-1

  说明:木马FTP99CMP开放此端口。

  48、端口:1500

  服务:RPC client fixed port session queries

  说明:RPC客户固定端口会话查询

  49、端口:1503

  服务:NetMeeting T.120

  说明:NetMeeting T.120

  50、端口:1524

  服务:ingress

  说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank"> 防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。

  51、端口:1600

  服务:issd

  说明:木马Shivka-Burka开放此端口。

  
更多关于云服务器域名注册虚拟主机的问题,请访问西部数码官网:www.west.cn

赞(0)
声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-62778877-8306;邮箱:fanjiao@west.cn。本站原创内容未经允许不得转载,或转载时需注明出处:西部数码知识库 » 【服务器端口】关于服务器端口的类型以及详细作用[下]

登录

找回密码

注册