文档介绍:....计算机端口编辑计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。按端口号可分为3大类:公认端口(WellKnownPorts);注册端口(RegisteredPorts);动态和/或私有端口(Dynamicand/orPrivatePorts)目录1概述2端口定义3端口分类?第一类?第二类?第三类4常见端口5端口操作?查看端口?关闭端口?开启端口6其他端口1概述编辑计算机“端口”是英文port的义译,,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。计算机端口3端口分类编辑第一类公认端口(WellKnownPorts):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议,例如:80端口实际上总是HTTP通讯。第二类注册端口(RegisteredPorts):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口....从1024左右开始。第三类动态和/或私有端口(Dynamicand/orPrivatePorts):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要方法。4常见端口编辑(1)8080端口端口说明:8080端口同80端口,是被用于览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号。端口图端口漏洞:8080端口可以被各种病毒程序所利用,比如BrownOrifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。(2)端口:21服务:FTP;说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方****。(3)端口:22服务:Ssh;(4)端口:23服务:;(5)端口:25服务:SMTP;说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、EmailPasswordSender、HaebuCoceda、ShtrilitzStealth、WinPC、WinSpy都开放这个端口。(6)端口:80服务:HTTP说明:用于网页浏览。木马Executor开放此端口。(7)端口:102服务:Messagetransferagent(MTA)-:消息传输代理。(8)端口:109服务:PostOfficeProtocol-Version3说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。(9)端口:110....服务:SUN公司的RPC服务所有端口说明:、NFS、、、、amd等其他:POP3协议默认端口也是110(10)端口:workNewsTransferProtocol说明:NEWS新闻组传输协议,通信。服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。(11)端口:135服务:LocationService说明:Microsoft在这个端口运行DCERPCend-服务。这与UNIX111端口的功能很相似。和RPC的服务利用计算机上的end-pointmapper注册它们的位置。远端客户连接到计算机时,它们查找end-pointmapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行ExchangeServer吗?什么版本?还有些DOS攻击直接针对这个端口。(12)端口:137、