開發埠
『壹』 關於開放埠
1-100埠大全
1 tcpmux TCP Port Service Multiplexer 傳輸控制協議埠服務多路開關選擇器
2 compressnet Management Utility compressnet 管理實用程序
3 compressnet Compression Process 壓縮進程
5 rje Remote Job Entry 遠程作業登錄
7 echo Echo 回顯
9 discard Discard 丟棄
11 systat Active Users 在線用戶
13 daytime Daytime 時間
17 qotd Quote of the Day 每日引用
18 msp Message Send Protocol 消息發送協議
19 chargen Character Generator 字元發生器
20 ftp-data File Transfer [Default Data] 文件傳輸協議(默認數據口)
21 ftp File Transfer [Control] 文件傳輸協議(控制)
22 ssh SSH Remote Login Protocol SSH遠程登錄協議
23 telnet Telnet 終端模擬協議
24 ? any private mail system 預留給個人用郵件系統
25 smtp Simple Mail Transfer 簡單郵件發送協議
27 nsw-fe NSW User System FE NSW 用戶系統現場工程師
29 msg-icp MSG ICP MSG ICP
31 msg-auth MSG Authentication MSG驗證
33 dsp Display Support Protocol 顯示支持協議
35 ? any private printer server 預留給個人列印機服務
37 time Time 時間
38 rap Route Access Protocol 路由訪問協議
39 rlp Resource Location Protocol 資源定位協議
41 graphics Graphics 圖形
42 nameserver WINS Host Name Server WINS 主機名服務
43 nicname Who Is "綽號" who is服務
44 mpm-flags MPM FLAGS Protocol MPM(消息處理模塊)標志協議
45 mpm Message Processing Mole [recv] 消息處理模塊
46 mpm-snd MPM [default send] 消息處理模塊(默認發送口)
47 ni-ftp NI FTP NI FTP
48 auditd Digital Audit Daemon 數碼音頻後台服務
49 tacacs Login Host Protocol (TACACS) TACACS登錄主機協議
50 re-mail-ck Remote Mail Checking Protocol 遠程郵件檢查協議
51 la-maint IMP Logical Address Maintenance IMP(介面信息處理機)邏輯地址維護
52 xns-time XNS Time Protocol 施樂網路服務系統時間協議
53 domain Domain Name Server 域名伺服器
54 xns-ch XNS Clearinghouse 施樂網路服務系統票據交換
55 isi-gl ISI Graphics Language ISI圖形語言
56 xns-auth XNS Authentication 施樂網路服務系統驗證
57 ? any private terminal access 預留個人用終端訪問
58 xns-mail XNS Mail 施樂網路服務系統郵件
59 ? any private file service 預留個人文件服務
60 ? Unassigned 未定義
61 ni-mail NI MAIL NI郵件?
62 acas ACA Services 非同步通訊適配器服務
63 whois+ whois+ WHOIS+
64 covia Communications Integrator (CI) 通訊介面
65 tacacs-ds TACACS-Database Service TACACS資料庫服務
66 sql*net Oracle SQL*NET Oracle SQL*NET
67 bootps Bootstrap Protocol Server 引導程序協議服務端
68 bootpc Bootstrap Protocol Client 引導程序協議客戶端
69 tftp Trivial File Transfer 小型文件傳輸協議
70 gopher Gopher 信息檢索協議
71 netrjs-1 Remote Job Service 遠程作業服務
72 netrjs-2 Remote Job Service 遠程作業服務
73 netrjs-3 Remote Job Service 遠程作業服務
74 netrjs-4 Remote Job Service 遠程作業服務
75 ? any private dial out service 預留給個人撥出服務
76 deos Distributed External Object Store 分布式外部對象存儲
77 ? any private RJE service 預留給個人遠程作業輸入服務
78 vettcp vettcp 修正TCP?
79 finger Finger FINGER(查詢遠程主機在線用戶等信息)
80 http World Wide Web HTTP 全球信息網超文本傳輸協議
81 hosts2-ns HOSTS2 Name Server HOST2名稱服務
82 xfer XFER Utility 傳輸實用程序
83 mit-ml-dev MIT ML Device 模塊化智能終端ML設備
84 ctf Common Trace Facility 公用追蹤設備
85 mit-ml-dev MIT ML Device 模塊化智能終端ML設備
86 mfcobol Micro Focus Cobol Micro Focus Cobol編程語言
87 ? any private terminal link 預留給個人終端連接
88 kerberos Kerberos Kerberros安全認證系統
89 su-mit-tg SU/MIT Telnet Gateway SU/MIT終端模擬網關
90 dnsix DNSIX Securit Attribute Token Map DNSIX 安全屬性標記圖
91 mit-dov MIT Dover Spooler MIT Dover假離線
92 npp Network Printing Protocol 網路列印協議
93 dcp Device Control Protocol 設備控制協議
94 objcall Tivoli Object Dispatcher Tivoli對象調度
95 supp SUPDUP
96 dixie DIXIE Protocol Specification DIXIE協議規范
97ft-rvfft Remote Virtural File Protocol 快速遠程虛擬文件協議
98 tacnews TAC News TAC(東京大學自動計算機?)新聞協議
99 <I>meta</I>gram <I>meta</I>gram Relay
100 newacct [unauthorized use]
『貳』 如何開放伺服器埠
修改伺服器埠有兩種:
在系統中進行設置
右擊「網上鄰居」圖標,選擇「屬性」命令,在彈出的對話框中選擇「本地連接」,單擊滑鼠右鍵選擇「屬性」,彈出「本地連接屬性」對話框,在「此連接使用下列選定的組件」區域選中「Internet協議(TCP/IP)」,再單擊「屬性」按鈕,在彈出的「Internet協議(TCP/IP)屬性「對話框中單擊「高級」按鈕,又彈出一個「TCP/IP屬性」對話框,選擇「選項」選項卡,在「可選的設置」區域選擇「TCP/IP篩選」,單擊「屬性」按鈕,打開「TCP/IP篩選」對話框,,在其中添加需要開放的TCP,UDP埠即可。
通過工具軟體進行設置
在系統中設置埠很簡單,但還有更加簡單的方法,那就是使用設置埠的工具軟體。使用這類軟體的好處是設置操作簡單,同時還有日誌功能,例如使用PortBlocker軟體,這款軟體主要針對同時連接區域網和互聯網的用戶,當區域網伺服器與互聯網連接以後,管理員就有必要更加註意埠的設置。這款軟體專門檢測和攔截來自互聯網的通信,如果發現有任何連接未開放埠的通信請求,該軟體就會彈出窗口報告IP地址和要訪問的埠。
『叄』 開放埠是什麼
每個服務都有對應的埠號,在對外提供服務的時候,服務對應的埠也必須打開,開放埠一般在防火牆等設備上操作,這樣防火牆等設備接收到服務請求,才能打開部署在防火牆後端的服務
『肆』 如何開放埠
開放與關閉應該類似,參照下面的操作看一下吧,如果不行,請給我發論壇短消息。
你的系統是不是1XP SP1,但是安裝了2005瑞星殺毒軟體後總是提示系統有 MS-4011 Exploit 和Blaster Rpc Exploit 兩個漏洞。。。。。。。
最直接的辦法,把系統不用的埠都關閉掉,然後從新啟動,如果瑞星還提示有漏洞攻擊,你沒法子了,註:關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp.
具體操作如下:默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊開始菜單/設置/控制面板/管理工具,雙擊打開本地安全策略,選中IP 安全策略,在本地計算機,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇創建 IP 安全策略(如右圖),於是彈出一個向導。在向導中點擊下一步按鈕,為新的安全策略命名;再按下一步,則顯示安全通信請求畫面,在畫面上把激活默認相應規則左邊的鉤去掉,點擊完成按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在屬性對話框中,把使用添加向導左邊的鉤去掉,然後單擊添加按鈕添加新的規則,隨後彈出新規則屬性對話框,在畫面上點擊添加按鈕,彈出IP篩選器列表窗口;在列表中,首先把使用添加向導左邊的鉤去掉,然後再點擊右邊的添加按鈕添加新的篩選器。
第三步,進入篩選器屬性對話框,首先看到的是定址,源地址選任何 IP 地址,目標地址選我的 IP 地址;點擊協議選項卡,在選擇協議類型的下拉列表中選擇TCP,然後在到此埠下的文本框中輸入135,點擊確定按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊確定後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊確定按鈕。
第四步,在新規則屬性對話框中,選擇新 IP 篩選器列表,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊篩選器操作選項卡。在篩選器操作選項卡中,把使用添加向導左邊的鉤去掉,點擊添加按鈕,添加阻止操作(右圖):在新篩選器操作屬性的安全措施選項卡中,選擇阻止,然後點擊確定按鈕。
第五步、進入新規則屬性對話框,點擊新篩選器操作,其左邊的圓圈會加了一個點,表示已經激活,點擊關閉按鈕,關閉對話框;最後回到新IP安全策略屬性對話框,在新的IP篩選器列表左邊打鉤,按確定按鈕關閉對話框。在本地安全策略窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇指派。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。目前還沒聽說有補丁下載。
『伍』 怎麼查看我的電腦開發的埠
計算機"埠"是英文port的義譯,可以認為是計算機與外界通訊交流的出口。其中硬體領域的端回口又稱接 口,答如:USB埠、串列埠等。軟體領域的埠一般指網路中面向連接服務和無連接服務的通信協議埠,是一種抽象的軟體結構,包括一些數據結構和I/O(基本輸入輸出)緩沖區。
埠查看: 首先小編先介紹如何查看用戶電腦中的埠的方法:依次展開:開始→運行→鍵入「CMD」→啟動DOS指令後鍵入「netstat -an」即可顯示本地電腦所有埠,以下小編就依次列出常用埠名、服務、及相關介紹: 埠:0 服務:Reserved 說明:通常用於分析操作系統,一種典型的掃描,使用IP地址為0.0.0.0,設置ACK位並在乙太網層廣播。
『陸』 如何開放計算機埠
WINDOWS系統一般可以設置關閉哪些埠,而不能設置只開哪些埠的。
在開始-->運行里輸入 netstat -a,可以看到你的計算機上開了哪些埠。
如何關閉埠:
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。
「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過Internet 信息服務的管理單元提供 Web 連接和管理。
2、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
3、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP連接和管理。
4、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
5、還有一個很重要的就是關閉server服務,此服務提供 RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
6、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
『柒』 如何查看開放的埠
您好
可以用Windows本身自帶的netstat命令
關於netstat命令,我們先來看看windows幫助文件中的介紹:
Netstat
顯示協議統計和當前的 TCP/IP 網路連接。該命令只有在安裝了 TCP/IP 協議後才可以使用。
netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]
參數
-a
顯示所有連接和偵聽埠。伺服器連接通常不顯示。
-e
顯示乙太網統計。該參數可以與 -s 選項結合使用。
-n
以數字格式顯示地址和埠號(而不是嘗試查找名稱)。
-s
顯示每個協議的統計。默認情況下,顯示 TCP、UDP、ICMP 和 IP 的統計。-p 選項可以用來指定默認的子集。
-p protocol
顯示由 protocol 指定的協議的連接;protocol 可以是 tcp 或 udp。如果與 -s 選項一同使用顯示每個協議的統計,protocol 可以是 tcp、udp、icmp 或 ip。
-r
顯示路由表的內容。
interval
重新顯示所選的統計,在每次顯示之間暫停 interval 秒。按 CTRL+B 停止重新顯示統計。如果省略該參數,netstat 將列印一次當前的配置信息。
好了,看完這些幫助文件,我們應該明白netstat命令的使用方法了。現在就讓我們現學現用,用這個命令看一下自己的機器開放的埠。進入到命令行下,使用netstat命令的a和n兩個參數:
C:\>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
解釋一下,Active Connections是指當前本機活動連接,Proto是指連接使用的協議名稱,Local Address是本地計算機的 IP 地址和連接正在使用的埠號,Foreign Address是連接該埠的遠程計算機的 IP 地址和埠號,State則是表明TCP 連接的狀態,你可以看到後面三行的監聽埠是UDP協議的,所以沒有State表示的狀態。看!我的機器的7626埠已經開放,正在監聽等待連接,像這樣的情況極有可能是已經感染了冰河!急忙斷開網路,用殺毒軟體查殺病毒是正確的做法。
2.工作在windows2000下的命令行工具fport
使用windows2000的朋友要比使用windows9X的幸運一些,因為可以使用fport這個程序來顯示本機開放埠與進程的對應關系。
Fport是FoundStone出品的一個用來列出系統中所有打開的TCP/IP和UDP埠,以及它們對應應用程序的完整路徑、PID標識、進程名稱等信息的軟體。在命令行下使用,請看例子:
D:\>fport.exe
FPort v1.33 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
748 tcpsvcs -> 7 TCP C:\WINNT\System32\ tcpsvcs.exe
748 tcpsvcs -> 9 TCP C:\WINNT\System32\tcpsvcs.exe
748 tcpsvcs -> 19 TCP C:\WINNT\System32\tcpsvcs.exe
416 svchost -> 135 TCP C:\WINNT\system32\svchost.exe
是不是一目瞭然了。這下,各個埠究竟是什麼程序打開的就都在你眼皮底下了。如果發現有某個可疑程序打開了某個可疑埠,可千萬不要大意哦,也許那就是一隻狡猾的木馬!
Fport的最新版本是2.0。在很多網站都提供下載,但是為了安全起見,當然最好還是到它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip
3.與Fport功能類似的圖形化界面工具Active Ports
Active Ports為SmartLine出品,你可以用來監視電腦所有打開的TCP/IP/UDP埠,不但可以將你所有的埠顯示出來,還顯示所有埠所對應的程序所在的路徑,本地IP和遠端IP(試圖連接你的電腦IP)是否正在活動。下面是軟體截圖:
是不是很直觀?更棒的是,它還提供了一個關閉埠的功能,在你用它發現木馬開放的埠時,可以立即將埠關閉。這個軟體工作在Windows NT/2000/XP平台下。你可以在http://www.smartline.ru/software/aports.zip得到它。
其實使用windows xp的用戶無須藉助其它軟體即可以得到埠與進程的對應關系,因為windows xp所帶的netstat命令比以前的版本多了一個O參數,使用這個參數就可以得出埠與進程的對應來。
上面介紹了幾種查看本機開放埠,以及埠和進程對應關系的方法,通過這些方法可以輕松的發現基於TCP/UDP協議的木馬,希望能給你的愛機帶來幫助。但是對木馬重在防範,而且如果碰上反彈埠木馬,利用驅動程序及動態鏈接庫技術製作的新木馬時,以上這些方法就很難查出木馬的痕跡了。所以我們一定要養成良好的上網習慣,不要隨意運行郵件中的附件,安裝一套殺毒軟體,像國內的瑞星就是個查殺病毒和木馬的好幫手。從網上下載的軟體先用殺毒軟體檢查一遍再使用,在上網時打開網路防火牆和病毒實時監控,保護自己的機器不被可恨的木馬入侵。
『捌』 我需要開放哪些埠
下面是我在網上看教程里親手筆記的!在這里就給你參照下吧!
下面這幾個埠通常是黑客攻擊的首常用埠:
(1) 21埠:
埠說明:ftp最常見的攻擊者用於尋找打開「anonymous」 的ftp伺服器的方法。這些伺服器帶有可讀寫的目錄。 Hackers或Crackers利用這些伺服器作為傳送warez(私有程序)和pr On(故意拼錯詞而避免被搜索引擎分類)的節點。
關閉方法:控制面板--管理工具--服務
關閉FTP Publishing Service,它提供的服務是通過Internet信息服務的管理單元提供FTP連接和管理。
(2)23埠
埠說明:Telnet入侵者在搜索遠程登陸UNIX的服務。大多數情況下入侵者掃描這一埠是為了找到機器運行的操作系統。此外使用其它技術,入侵者會找到密碼。
關閉方法:控制面板--管理工具--服務
關閉Telnet服務,它允許遠程用戶登陸到系統並且使用命令運行控制台程序。
(3)25埠
埠說明:smtp攻擊者(spammer)尋找SMTP伺服器是為了傳遞他們的spam.入侵者的帳戶總被關閉,他們需要撥號連接到高帶寬的e-mail伺服器上,將簡單的信息傳遞到不同的地址。SMTP伺服器(尤其是sendmail)是進入系統的最常用方法之一,因為它們必須完整的暴露於Internet且郵件的路由是復雜的(暴露+復雜=弱點)。
關閉方法:控制面板--管理工具--服務
關閉simple Mail Transport Protocol(SMTP)服務,它提供的功能是跨網傳送電子郵件。
(4)80埠
埠說明:80埠是為HTTP(HyperText Transport Protocol,超文傳輸協議)開放的,這是上網沖浪使用最多的協議,主要用於在WWW(world wide web,萬維網)服務上傳輸信息的協議。
關閉方法:控制面板--管理工具--服務
關掉WWW服務。在「服務」中顯示名稱為World Wide Web Publishing service,通過internet信息服務的管理單元提供Web連接和管理。
(5)135埠:
埠說明:c-serv MS RPC end-piont mapper Microsoft 在這個埠運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111埠的功能很相似。使用DCOM和/或RPC的服務利用機器上的end-piont mapper注冊它們的位置。遠端客戶連接到機器時,它們查詢end-point mapper找到服務的位置。
關閉方法:135埠是和DCOM是緊密聯系在一起的,因此要關閉135埠就要從它下手:
windows XP 系統
運行dcomcnfg, 展開「組件服務」--「計算機」,在「我的電腦」上點右鍵選「屬性」,切換到「默認屬性」,取消「啟用分布式COM」;然後切換到:「默認協議」,刪除」「面向連接的TCP/IP」。
(6)139埠:
埠說明:File and Print Sharing通過這個埠進入的連接試圖獲NetBIOS/SMB服務。
這個協議被用於 windows「文件和列印機共享」和SAMBA。在Internet上共享自己的硬碟可能是最常見的問題。Ipc$就是要依賴這個埠的.
關閉方法:139埠可以通過禁止NBT來屏蔽
本地連接-TCP/IP屬性-高級-WINS-選『禁用TCP/IP上的NETBIOS』一項
(7)445埠:
埠說明:44windows2000以後的版本都會自動打開這個埠。一般流行性病毒,如沖擊波,震盪波都是從傾家盪從這個埠對計算機開始攻擊!5埠一般是信息流通數據的埠,一般黑客都是通過這個埠對你的計算機或木馬控制的,
關閉方法:445埠可以通過修改注冊表來屏蔽
添加一個鍵值
Hive:HDEY-LOCAL-MACHINE
Key:System\Controlset\Services\NetBT\Parmeters
Name:SMBDeviceEnabled
Type:REG-DWORD
Value:0
修改完後重啟機器
(8)3389埠:
埠說明:3389又稱:Terminal Service,服務終端。在WindowsNT中最先開始使用的一種終端,在Win2K的Professional版本中不可以安裝,在Server或以上版本才可以安裝這個服務,其服務埠為3389。由於使用簡單、方便等特點,一直受系統管理員的青睞。也正是因為它的簡便,不產生互動式登陸,可以在後台作,因此也受到了黑客的喜愛,事實可以說明,現在大多數朋友在入侵之後,都想打開windows終端服務,甚至不惜重啟對方計算機,也要反終端服務安裝上,由可見他的普遍性。另,在XP系統中又叫做「遠程桌面」。
關閉方法:首先說明3389埠是windows的遠程管理終端所開的埠,它並不是一個木馬程序,請先確定該服務是否是你自己開放的。
winXP關閉方法:
在我的電腦上點右鍵屬性--遠程,將裡面的遠程協助和遠程桌面兩個先項框里的勾去掉。
『玖』 如何開放IP埠
開放過多IP埠會容易遭受黑客攻擊,一般建議不要開放過多的埠,只開放常用埠就行,可以用防火牆開放埠。
『拾』 如何設置個人計算機埠開放
1、首先點擊我們電腦左下方的開始菜單