><FONT color=#ff0000 size=4> 我最近刚装的win2000Server,有好多服务不懂,想关闭一些没必要或危险的端口,但不懂。问题:1.端口的数量究竟是由本身机器的硬件决定还是所装操作系统决定?这个数量是多少?2.怎样关闭和打开端口(或命令或直接用鼠标在windows操作或注册表修改等尽可能全的方法和步骤)?3.是不是所有的病毒或黑客攻击都是从端口进入系统的?关闭端口是不是就万无一失了(就是攻击能从外部强行“攻入”已经关闭的端口吗)?平时所谓的漏洞是指的端口吗?4.只想保证上网浏览网页、聊天(qq)、互联网游戏(cs)和下载(用各种下载工具),必须用到那些端口?希望高手教教啊!谢谢!!!</FONT></P>
><B>查看端口</B>" T! d9 m6 L5 _* n( d' T3 O
>依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。</P>0 J, i4 r0 z ?% s3 l
>小知识:Netstat命令用法
>-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。</P>
>-e 表示显示以太网发送和接收的字节数、数据包数等。</P>
>-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。</P>
>-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。</P>: H$ y$ T/ M4 h/ r2 j0 q8 {
>-s 表示按协议显示各种连接的统计信息,包括端口号。</P>/ s. p$ o( X$ h! I% I) n7 s% O; m7 X
><B>关闭/开启端口</B>
><FONT color=#0000ff>关闭端口</FONT>
><FONT color=#0000ff>开启端口</FONT>6 `/ N: E0 f) F5 l9 l
>提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。</P>" t: G, j2 y/ Y+ D, w! e
align=center><IMG src="http://www.ezit.com.cn/pub/attachment/2004/9/335812.jpg"></P></TD></TR></TABLE>, }9 ]! H% w, k/ Q( X6 o
><B>常见网络端口</B></P>
><FONT color=#0000ff>21端口</FONT>
>在Windows中可以通过Internet信息服务(IIS)来提供FTP连接和管理,也可以单独安装FTP服务器软件来实现FTP功能,比如常见的FTP Serv-U。</P>
>操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。另外,21端口还会被一些木马利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架设FTP服务器,建议关闭21端口。</P>& h' _% ?& B5 Q+ E
><FONT color=#0000ff>23端口</FONT>
>操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。</P>
>上面我们介绍了关闭/开启端口的方法,并介绍了21和23端口的内容,下面将介绍其他的常见端口说明,以及相应的操作建议。</P>, E# t1 R# r, m2 L4 W+ X) a& g4 t
><FONT color=#0000ff>25端口</FONT>. c( f' M8 ]4 z% h8 l9 K
align=center><IMG src="http://www.ezit.com.cn/pub/attachment/2004/9/335814.jpg"></P>! o% i: ~5 s8 y" i$ s8 o! ]" Y
>端口漏洞:</P>( J7 F) t& W+ a
>1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。</P>
>2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。</P>
>操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。</P>
><FONT color=#0000ff>53端口</FONT>
>
>端口漏洞:如果开放DNS服务,黑客可以通过分析DNS服务器而直接获取Web服务器等主机的IP地址,再利用53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了10个最易遭黑客攻击的漏洞,其中第一位的就是DNS服务器的BIND漏洞。</P>* G2 j+ F4 I; F5 m' F" |- `
>操作建议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。</P>3 Z+ ]2 H# r; ^/ b* Z. N( w
><FONT color=#0000ff>137端口</FONT>
>端口漏洞:因为4000端口属于UDP端口,虽然可以直接传送消息,但是也存在着各种漏洞,比如Worm_Witty.A(维迪)蠕虫病毒就是利用4000端口向随机IP发送病毒,并且伪装成ICQ数据包,造成的后果就是向硬盘中写入随机数据。另外,Trojan.SkyDance特洛伊木马病毒也是利用该端口的。</P><
>操作建议:为了用QQ聊天,4000大门敞开也无妨。</P><
><FONT color=#0000ff>5554端口</FONT>" a- [% s0 H* p1 C0 M$ ]
>端口漏洞:在感染“震荡波”病毒后会通过5554端口向其他感染的计算机传送蠕虫病毒,并尝试连接TCP 445端口并发送攻击,中毒的计算机会出现系统反复重启、运行缓慢、无法正常上网等现象,甚至会被黑客利用夺取系统的控制权限。</P><
>操作建议:为了防止感染“震荡波”病毒,建议关闭5554端口。</P><
><FONT color=#0000ff>5632端口</FONT>! ^$ L7 V g5 b4 {; i
>端口漏洞:通过5632端口主控端计算机可以控制远程计算机,进行各种操作,可能会被不法分子所利用盗取账号,盗取重要数据,进行各种破坏。</P><
>操作建议:为了避免通过5632端口进行扫描并远程控制计算机,建议关闭该端口。</P><
><FONT color=#0000ff>8080端口</FONT>
>端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。</P><
>操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。. t8 M1 d; I: D8 K) t- s7 L
><FONT color=#f70909>注明:上面是转自网络的一篇文章可以回答你上面说的第二和第四个问题!请点击运行代码按钮就可以看到!</FONT></P><
>下面简单回答一下第一和第三个问题:</P><
><FONT color=#000000>我们现在所说的端口其实都是逻辑端口,是由操作系统决定的,通常整数都可以作为端口号,但是实际的物理端口确是有限的,由你的计算机硬件决定。确实如果你关闭了所有的端口那么网络上面的病毒和黑客对你是没有办法的,但是通常这也不可能做到,因为操作系统的服务总是有两面,就是一方面给用户提供了方便,一方面又成为了黑客攻击系统的桥梁,所以多了解这方面的知识才是最有效的防范的办法!</FONT></P>
><FONT color=#ff0000>谢谢!帮我大忙了!</FONT></P>
><FONT color=#ff0000 size=4>太感谢了,里面这么多东西啊,帮我大忙了!!</FONT></P>| 欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) | Powered by Discuz! X2.5 |