色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>電腦硬件>服務器>

服務器端口過濾防黑法大全

2010年02月25日 10:30 www.1cnz.cn 作者:佚名 用戶評論(0

服務器端口過濾防黑法大全

 服務器端口過濾防黑法2007年04月26日 星期四 12:10隨著網絡技術的發展,網絡服務的逐漸增加,網絡安全的問題也越來越突出。服務器的安全性更是重要。一臺服務器被入侵的話,整個服務器上的機密信息可能被盜取,服務器所提供的服務也可能受到惡意的篡改。所以保護網絡服務器安全對整個網絡來講是非常重要的。

  然而,作為一個網絡服務器的管理員,怎樣來保證你所管理的服務器不被一般的黑客入侵呢?首先,我們要了解以下黑客入侵通常所用的步驟,正所謂知己知彼,方能百戰百勝嘛!真正的黑客入侵前總是先會對網絡上的目標服務器做一番掃描,端口掃描過程主要是用來收集主機所要的信息,這一步對整個入侵過程來說是非常的重要的。從掃描的結果中,黑客能判斷該服務器使用的是什么樣的操作系統;提供了哪些服務;裝了哪些軟件;甚至還可能提供被服務對象的一些信息。利用這些信息,黑客就能判斷系統的密碼機制、找處該系統有否存在哪些漏洞可以利用、服務器所提供的服務又能否進一步提供有用信息或者有無漏洞可以利用、軟件是否存在漏洞可利用,等等。如果是一臺安全性做得不完善的服務器的話,通過這一步即可以找到入侵主機的辦法。

  既然通過端口掃描可以得到怎么多信息。作為網絡服務器的管理員,我們怎樣避免讓入侵者通過端口來得到這些信息呢?答案就是我們要做好端口過濾。要防賊就要把沒必要開的門窗關封死。其實,很多防火墻軟件,采用的也是這個原理:對數據包進行過濾,攔截所有,分析端口,判斷是否為允許數據通信的端口,然后做相應的處理。

  其實,不知各位是否知道,在windows2000下,不許要任何第三方軟件,就可以實現端口過濾。具體發方法是:

  1.在“網上鄰居”是單擊右鍵,選“屬性”;
  2.在彈出的“網絡和撥號”中,選中目前有效的網卡連接點右鍵,選“屬性”;
  3.雙擊“Internet 協議(TCP/IP)”,在彈出的“Internet 協議(TCP/IP)屬性”上點“高級”按鈕;
  4.在彈出的“高級TCP/IP設置”窗口中選種“選項”卡;雙擊其中的“TCP/IP篩選”;
  5.在彈出的“TCP/IP篩選”框中,就可以對TCP端口,UDP端口以及IP協議進行篩選配置了;在這里,你可以打開任何你想開放的端口或協議,關閉任何無意義的端口。

   對與一個網絡管理員,哪些端口該開放,哪些端口該禁止呢?這主要根據你的服務器所提供的服務以及你對這臺服務器的管理方式而定。譬如說,你的服務器純粹是拿來做web服務器的話,而且你都是本地管理的話,那么你只要允許80端口上的數據通過就行了。每臺服務器都會有不同的用途,具體應該開放哪些端口也會各不相同。常用的端口以及對應的服務如下所示:

  20=Ftp Data
  21=FTP Open Server
  23=Telnet
  25=Smtp
  31=Master Paradise.80
  53=DNS,Bonk (DoS Exploit)
  79=Finger
  80=Http
  110=Pop3
  113=Auther Idnet
  119=Nntp
  121=BO jammerkillah
  137=NetBios-NS
  138=NetBios-DGN
  139=NetBios-SSN
  143=IMAP
  161=Snmp
  162=Snmp-Trap
  194=Irc
  443=Https
  456=Hackers Paradise
  555=Stealth Spy(Phase)
  666=Attack FTP
  1001=Silencer
  1001=WebEx
  1010=Doly trojan v1.35
  1011=Doly Trojan
  1015=Doly trojan v1.5
  1024=NetSpy.698 (YAI)
  1025=NetSpy.698
  1033=Netspy
  1042=Bla1.1
  1047=GateCrasher.b
  1047=GateCrasher.c
  1080=Wingate
  1243=SubSeven
  1245=Vodoo
  1269=Maverick's Matrix
  1492=FTP99CMP (BackOriffice.FTP)
  1807=SpySender
  1981=ShockRave
  1999=Backdoor (YAI)
  1999=BackDoor.200
  1999=BackDoor.201
  1999=BackDoor.202
  1999=BackDoor.203
  1509=Streaming Server
  1600=Shiv
  2001=TrojanCow
  2023=Pass Ripper
  2140=DeepThroat.10
  2140=Invasor
  2140=The Invasor
  2283=Rat
  2565=Striker
  2583=Wincrash2
  2801=Phineas
  3129=MastersParadise.92
  3150=Deep Throat 1.0
  3210=SchoolBus
  4000=OICQ Client
  4567=FileNail
  4950=IcqTrojan
  5000=Blazer 5
  5190=ICQ Query
  5321=Firehotcker
  5400=BackConstruction1.2
  5400=BladeRunner
  5550=Xtcp
  5569=RoboHack
  5714=Wincrash3
  5742=Wincrash
  6400=The Thing
  6669=Vampire
  6670=Deep Throat
  6711=SubSeven
  6713=SubSeven
  6767=NT Remote Control
  6771=Deep Throat 3
  6776=SubSeven
  6883=DeltaSource
  6939=Indoctrination
  6969=Gatecrasher.a
  7306=NetMonitor (NetSpy)
  7307=ProcSpy
  7308=X Spy
  7626=木馬冰河
  7789=ICQKiller
  8000=OICQ Server
  9400=InCommand
  9401=InCommand
  9402=InCommand
  9872=Portal of Doom
  9875=Portal of Doom
  9989=InIkiller
  10167=Portal Of Doom
  10607=Coma
  11000=Senna Spy Trojans
  11223=ProgenicTrojan
  12076=Gjamer
  12076=MSH.104b
  12223=Hack?9 KeyLogger
  12345=NetBus 1.x
  12346=NetBus 1.x
  12631=WhackJob.NB1.7
  16969=Priotrity
  17300=Kuang2
  20000=Millenium II(GrilFriend)
  20001=Millenium II(GrilFriend)
  20034=NetBus Pro
  20331=Bla
  21554=GirlFriend
  21554=Schwindler 1.82
  22222=Prosiak
  23456=Evil FTP
  23456=UglyFtp
  23456=WhackJob
  27374=SubSeven
  29891=The Unexplained
  30029=AOLTrojan
  30100=NetSphere
  30303=Socket23
  30999=Kuang
  31337=BackOriffice
  31337=BackOrifficeLM.LEENTech
  31339=NetSpy
  31666=BO Whackmole
  31787=Hack'a'tack
  33333=Prosiak
  33911=Trojan Spirit 2001 a
  34324=TN
  34324=Tiny Telnet Server
  40412=TheSpy
  40421=MastersParadise.96
  40423=Master Paradise.97
  47878=BirdSpy2
  50766=Fore
  50766=Schwindler
  53001=Remote Shutdown
  54320=Back orifice 2000
  54321=SchoolBus 1.6
  61466=Telecommando
  65000=Devil

  最后,需要說明的是,一臺服務器真正的安全,并不是做好TCP/IP過濾就夠了;盡管通過端口過濾使我們的服務器安全性提高了很多,但是一個優秀的黑客,就算你只開了極少數幾個端口,甚至只開一個端口,他都可以通過你運行在該端口上軟件的漏洞或者其他的合法的途徑饒過安全機制來完成入侵。這個世界沒有絕對的安全,只有相對的安全。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

( 發表人:admin )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 99久久综合国产精品免费| 国产又黄又粗又爽又色的视频软件| 国产专区_爽死777| 你的欲梦裸身在线播放| 亚洲天堂视频网站| 国产精品xxxav免费视频| 漂亮的保姆5电影免费观看完整版中文 | 影音先锋男人资源813.| 高H辣肉办公室| 欧美GAY猛男GAYA片18禁| 伊人久久青草| 韩国羞羞秘密教学子开车漫书 | 在线高清视频不卡无码| 国产骚妇BB网| 色狠狠婷婷97| eussse手机电影在线观看| 久久这里只有精品无码3D| 亚洲精品成A人在线观看| 国产超碰人人爱被IOS解锁| 琪琪see色原网站在线观看| 中文字幕精品在线视频| 精品伊人久久久| 亚洲国产中文字幕在线视频综合| 二级毛片免费观看全程| 强行撕开衣服捏胸黄文| 99福利影院| 麻豆精品传媒一二三区| 在线播放无码字幕亚洲| 黄色天堂网| 亚洲人成www在线播放| 国产亚洲国际精品福利| 午夜想想爱午夜剧场| 国产浮力草草影院CCYY| 色欲无码国产喷水AV精品| 补课H湿 1V1 PLAY| 日本工口生肉全彩大全| cctv网站| 欧美最猛性xxxxx亚洲精品| bbw videos 欧美老妇| 男女后进式猛烈xx00动态图片| 中文字幕一区二区三区在线不卡 |