关于服务器端口的类型以及详细作用[下]
<p>  关于服务器端口,我们应该知道了它的相关作用,概念通常来说随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口,这就是概念。每个服务器的端口都是不一样的,那么就让小编来告诉你关于服务器端口的类型以及详细作用!
</p>
<p>
  一、端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
</p>
<p>
  (1)公认端口:这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会被像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对应的服务进行列表,供各位理解和参考。
</p>
<p>
  (2) 注册端口:端口号从1024到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。
</p>
<p>
  (3) 动态和/或私有端口:端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。
</p>
<p style="text-align:center;">
<img alt="【服务器端口】关于服务器端口的类型以及详细作用[下]" src="https://www.teamczyx.com/article/1597634334206489.jpg" title="?tle插图?m" />
</p>
<p>
  二、端口详细介绍:
</p>
<p>
  26、端口:389
</p>
<p>
  服务:LDAP、ILS
</p>
<p>
  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。
</p>
<p>
  27、端口:443
</p>
<p>
  服务:Https
</p>
<p>
  说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
</p>
<p>
  28、端口:456
</p>
<p>
  服务:
</p>
<p>
  说明:木马HACKERS PARADISE开放此端口。
</p>
<p>
  29、端口:513
</p>
<p>
  服务:Login,remote login
</p>
<p>
  说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。
</p>
<p>
  30、端口:544
</p>
<p>
  服务:
</p>
<p>
  说明:kerberos kshell
</p>
<p>
  31、端口:548
</p>
<p>
  服务:Macintosh,File Services(AFP/IP)
</p>
<p>
  说明:Macintosh,文件服务。
</p>
<p>
  32、端口:553
</p>
<p>
  服务:CORBA IIOP (UDP)
</p>
<p>
  说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。
</p>
<p>
  33、端口:555
</p>
<p>
  服务:DSF
</p>
<p>
  说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。
</p>
<p>
  34、端口:568
</p>
<p>
  服务:Membership DPA
</p>
<p>
  说明:成员资格 DPA。
</p>
<p>
  35、端口:569
</p>
<p>
  服务:Membership MSN
</p>
<p>
  说明:成员资格 MSN。
</p>
<p>
  36、端口:635
</p>
<p>
  服务:mountd
</p>
<p>
  说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。
</p>
<p>
  37、端口:636
</p>
<p>
  服务:LDAP
</p>
<p>
  说明:SSL(Secure Sockets layer)
</p>
<p>
  38、端口:666
</p>
<p>
  服务:Doom Id Software
</p>
<p>
  说明:木马Attack FTP、Satanz Backdoor开放此端口
</p>
<p>
  39、端口:993
</p>
<p>
  服务:IMAP
</p>
<p>
  说明:SSL(Secure Sockets layer)
</p>
<p>
  端口:1001、1011
</p>
<p>
  服务:
</p>
<p>
  说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。
</p>
<p>
  40、端口:1024
</p>
<p>
  服务:Reserved
</p>
<p>
  说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。
</p>
<p>
  41、端口:1025、1033
</p>
<p>
  服务:1025:network blackjack 1033:
</p>
<p>
  说明:木马netspy开放这2个端口。
</p>
<p>
  42、端口:1080
</p>
<p>
  服务:SOCKS
</p>
<p>
  说明:这一协议以通道方式穿过_blank"> 防火墙,允许_blank"> 防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于_blank"> 防火墙外部的攻击穿过 _blank"> 防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。
</p>
<p>
  43、端口:1170
</p>
<p>
  服务:
</p>
<p>
  说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。
</p>
<p>
  44、端口:1234、1243、6711、6776
</p>
<p>
  服务:
</p>
<p>
  说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。
</p>
<p>
  45、端口:1245
</p>
<p>
  服务:
</p>
<p>
  说明:木马Vodoo开放此端口。
</p>
<p>
  46、端口:1433
</p>
<p>
  服务:SQL
</p>
<p>
  说明:Microsoft的SQL服务开放的端口。
</p>
<p>
  47、端口:1492
</p>
<p>
  服务:stone-design-1
</p>
<p>
  说明:木马FTP99CMP开放此端口。
</p>
<p>
  48、端口:1500
</p>
<p>
  服务:RPC client fixed port session queries
</p>
<p>
  说明:RPC客户固定端口会话查询
</p>
<p>
  49、端口:1503
</p>
<p>
  服务:NetMeeting T.120
</p>
<p>
  说明:NetMeeting T.120
</p>
<p>
  50、端口:1524
</p>
<p>
  服务:ingress
</p>
<p>
  说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank"> 防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。
</p>
<p>
  51、端口:1600
</p>
<p>
  服务:issd
</p>
<p>
  说明:木马Shivka-Burka开放此端口。
</p>
<p>
  以上就是小编帮大家整理的相关资料,其实总的来讲,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。
</p>
页:
[1]