您现在的位置: 天下网吧 >> 网吧方案 >> 整体方案 >> 正文

可能存在安全威胁的端口及操作建议

[作者:friendxiexie 来源:friendxiexie 时间:2012-3-13我来说两句
66679">

1、21端口:

    端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。

  操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。另外,21端口还会被一些木马利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架设FTP服务器,建议关闭21端口。

2、23端口

  端口说明:23端口主要用于Telnet(远程登录)服务。

  操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny TelnetServer)木马的缺省端口。所以,建议关闭23端口。

3、25端口

  端口说明:25端口为SMTP(** Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件。

  端口漏洞:

  (1) 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。

  (2) 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。

  操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。

4、53端口

  端口说明:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析。

  端口漏洞:如果开放DNS服务,黑客可以通过分析DNS服务器而直接获取Web服务器等主机的IP地址,再利用53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了10个最易遭黑客攻击的漏洞,其中第一位的就是DNS服务器的BIND漏洞。

  操作建议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。

5、67与68端口

  端口说明:67、68端口分别是为Bootp服务的BootstrapProtocol Server(引导程序协议服务端)和BootstrapProtocol ClIEnt(引导程序协议客户端)开放的端口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的DHCP服务就是从Bootp服务扩展而来的。通过Bootp服务可以为局域网中的计算机动态分配IP地址,而不需要每个用户去设置静态IP地址。

  端口漏洞:如果开放Bootp服务,常常会被黑客利用分配的一个IP地址作为局部路由器通过“中间人”(man-in-middle)方式进行攻击。

  操作建议:建议关闭该端口。


欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛http://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护 / 下载天下网吧APP,交流讨论


本文来源:friendxiexie 作者:friendxiexie

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下