精华内容
下载资源
问答
  • tomcat没有正常关闭,怎样关闭端口号?今天使用tomcat 没有正常关闭tomcat ,出现了端口号被占用问题,然而我的tomcat没有shutdown.bat文件,于是我手动地关闭正在使用的端口号 80.cmd--->netstat -a -oC:/Documents ...

    tomcat没有正常关闭,怎样关闭端口号?

    今天使用tomcat 没有正常关闭tomcat ,出现了端口号被占用问题,然而我的tomcat没有shutdown.bat文件,于是我手动地关闭正在使用的端口号 80.

    cmd--->netstat -a -o

    C:/Documents and Settings/Administrator> netstat -a -o

    Active Connections

    Proto Local Address          Foreign Address        State           PID
    TCP    pc917-:http            pc917-:0               LISTENING       2400
    TCP    pc917-:epmap           pc917-:0               LISTENING       1004
    TCP    pc917-:microsoft-ds    pc917-:0               LISTENING       4
    TCP    pc917-:1027            pc917-:0               LISTENING       528
    TCP    pc917-:1028            pc917-:0               LISTENING       316
    TCP    pc917-:1029            pc917-:0               LISTENING       316
    TCP    pc917-:1030            pc917-:0               LISTENING       564
    TCP    pc917-:1521            pc917-:0               LISTENING       528
    TCP    pc917-:1830            pc917-:0               LISTENING       2320
    TCP    pc917-:2100            pc917-:0               LISTENING       528
    TCP    pc917-:2425            pc917-:0               LISTENING       1832
    TCP    pc917-:5500            pc917-:0               LISTENING       1272
    TCP    pc917-:5520            pc917-:0               LISTENING       1272
    TCP    pc917-:5560            pc917-:0               LISTENING       516
    TCP    pc917-:5580            pc917-:0               LISTENING       516
    TCP    pc917-:8009            pc917-:0               LISTENING       2400
    TCP    pc917-:8080            pc917-:0               LISTENING       528
    TCP    pc917-:netbios-ssn     pc917-:0               LISTENING       4
    TCP    pc917-:1031            pc917-:1521            ESTABLISHED     564
    TCP    pc917-:1034            pc917-:1035            ESTABLISHED     564
    TCP    pc917-:1035            pc917-:1034            ESTABLISHED     1272
    TCP    pc917-:1040            pc917-:1041            ESTABLISHED     564
    TCP    pc917-:1041            pc917-:1040            ESTABLISHED     1272
    TCP    pc917-:1043            pc917-:1044            ESTABLISHED     564
    TCP    pc917-:1044            pc917-:1043            ESTABLISHED     1272
    TCP    pc917-:1046            pc917-:1047            ESTABLISHED     564
    TCP    pc917-:1047            pc917-:1046            ESTABLISHED     1272
    .............

    tskill pid(进程号)/pname(进程名)

    例如 tskill 2400 (关闭80端口号)

    计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域 的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。

    按端口号可分为3大类:

    (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

    (2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

    (3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

    一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。

    8080端口

    端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如http://www.cce.com.cn:8080

    端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。

    操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。

    端口:21
    服务:FTP
    说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

    端口:22
    服务:Ssh
    说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

    端口:23
    服务:Telnet
    说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

    端口:25
    服务:SMTP
    说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

    端口:80
    服务:HTTP
    说明:用于网页浏览。木马Executor开放此端口。

    端口:102
    服务:Message transfer agent(MTA)-X.400 over TCP/IP
    说明:消息传输代理。

    端口:109
    服务:Post Office Protocol -Version3
    说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

    端口:110
    服务:SUN公司的RPC服务所有端口
    说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

    端口:119
    服务:Network News Transfer Protocol
    说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

    端口:135
    服务:Location Service
    说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

    端口:137、138、139
    服务:NETBIOS Name Service
    说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

    端口:161
    服务:SNMP
    说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。 Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络

    http://www.e800.com.cn/articles/386/1098085325309.html


    端口概念
    在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的 端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。


    查看端口
    在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
    依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。

    关闭/开启端口
    在介绍各种端口的作用前,这里启的,比如Telnet服务的23端口、FTP服务先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有 很多不安全的或没有什么用的端口是开的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来 关闭/开启端口。

    关闭端口
    比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击 “Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于 关闭了对应的端口。

    开启端口
    如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
    提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。
    端口分类

    逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

    1. 按端口号分布划分

    (1)知名端口(Well-Known Ports)
    知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配端口分配给SMTP(给FTP服务,25简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。

    (2)动态端口(Dynamic Ports)
    动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的 申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的 端口号。
    不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

    2. 按协议类型划分
    按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:

    (1)TCP端口
    TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。

    (2)UDP端口
    UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
    常见网络端口

    网络基础知识!端口对照

    端口:0
    服务:Reserved
    说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

    端口:1
    服务:tcpmux
    说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户, 如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。

    端口:7
    服务:Echo
    说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。

    端口:19
    服务:Character Generator
    说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

    端口:21
    服务:FTP
    说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木 马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

    端口:22
    服务:Ssh
    说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

    端口:23
    服务:Telnet
    说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

    端口:25
    服务:SMTP
    说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

    端口:31
    服务:MSG Authentication
    说明:木马Master Paradise、Hackers Paradise开放此端口。

    端口:42
    服务:WINS Replication
    说明:WINS复制

    端口:53
    服务:Domain Name Server(DNS)
    说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

    端口:67
    服务:Bootstrap Protocol Server
    说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它 们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请 求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

    端口:69
    服务:Trival File Transfer
    说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。

    端口:79
    服务:Finger Server
    说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。

    端口:80
    服务:HTTP
    说明:用于网页浏览。木马Executor开放此端口。

    端口:99
    服务:Metagram Relay
    说明:后门程序ncx99开放此端口。

    端口:102
    服务:Message transfer agent(MTA)-X.400 over TCP/IP
    说明:消息传输代理。

    端口:109
    服务:Post Office Protocol -Version3
    说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

    端口:110
    服务:SUN公司的RPC服务所有端口
    说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

    端口:113
    服务:Authentication Service
    说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是 FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端 口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。

    端口:119
    服务:Network News Transfer Protocol
    说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

    端口:135
    服务:Location Service
    说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

    端口:137、138、139
    服务:NETBIOS Name Service
    说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

    端口:143
    服务:Interim Mail Access Protocol v2
    说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这 个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于 IMAP2,但并不流行。

    端口:161
    服务:SNMP
    说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。 Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。

    端口:177
    服务:X Display Manager Control Protocol
    说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。

    端口:389
    服务:LDAP、ILS
    说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

    端口:443
    服务:Https
    说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

    端口:456
    服务:[NULL]
    说明:木马HACKERS PARADISE开放此端口。

    端口:513
    服务:Login,remote login
    说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

    端口:544
    服务:[NULL]
    说明:kerberos kshell

    端口:548
    服务:Macintosh,File Services(AFP/IP)
    说明:Macintosh,文件服务。

    端口:553
    服务:CORBA IIOP (UDP)
    说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

    端口:555
    服务:DSF
    说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。

    端口:568
    服务:Membership DPA
    说明:成员资格 DPA。

    端口:569
    服务:Membership MSN
    说明:成员资格 MSN。

    端口:635
    服务:mountd
    说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。 记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。

    端口:636
    服务:LDAP
    说明:SSL(Secure Sockets layer)

    端口:666
    服务:Doom Id Software
    说明:木马Attack FTP、Satanz Backdoor开放此端口

    端口:993
    服务:IMAP
    说明:SSL(Secure Sockets layer)

    端口:1001、1011
    服务:[NULL]
    说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。

    端口:1024
    服务:Reserved
    说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第 一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

    端口:1025、1033
    服务:1025:network blackjack 1033:[NULL]
    说明:木马netspy开放这2个端口。

    端口:1080
    服务:SOCKS
    说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达 INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情 况。

    端口:1170
    服务:[NULL]
    说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。

    端口:1234、1243、6711、6776
    服务:[NULL]
    说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。

    端口:1245
    服务:[NULL]
    说明:木马Vodoo开放此端口。

    端口:1433
    服务:SQL
    说明:Microsoft的SQL服务开放的端口。

    端口:1492
    服务:stone-design-1
    说明:木马FTP99CMP开放此端口。

    端口:1500
    服务:RPC client fixed port session queries
    说明:RPC客户固定端口会话查询

    端口:1503
    服务:NetMeeting T.120
    说明:NetMeeting T.120

    端口:1524
    服务:ingress
    说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这 个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到 600/pcserver也存在这个问题。


    默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

    第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

    第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框, 在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

    第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左 图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

    点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

    重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

    第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去 掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

    第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安 全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

    于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。


    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
    1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
    2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
    3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
    4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
    5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
    6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
    7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不 太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS 设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
    “控制面板”的“管理工具”中的“服务”中来配置。


     

    展开全文
  • 教你怎样关闭端口

    千次阅读 2007-05-08 12:56:00
    对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, D
    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。 
    1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
    2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
    3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
    4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
    5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
    6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
    7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
    113端口木马的清除(仅适用于windows系统):
    这是一个基于irc聊天室控制的木马程序。
    1.首先使用netstat -an命令确定自己的系统上是否开放了113端口
    2.使用fport命令察看出是哪个程序在监听113端口
    fport工具下载
    例如我
    们用fport看到如下结果:
    Pid Process Port Proto Path
    392 svchost -> 113 TCP C:/WINNT/system32/vhos.exe
    我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为
    c:/winnt/system32下。
    3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,
    并使用管理器结束该进程。
    4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,
    并将相关的键值全部删掉。
    5.到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如
    rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根据
    木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与
    监听113端口的木马程序有关的其他程序)
    6.重新启动机器。
    3389端口的关闭:
    首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先
    确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。
    win2000关闭的方法:
    win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,
    选中属性选项将启动类型改成手动,并停止该服务。
    win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services
    服务项,选中属性选项将启动类型改成手动,并停止该服务。
    winxp关闭的方法:
    在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
    4899端口的关闭:
    首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能
    算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放并且是必需的。如果不是请关闭它。
    关闭4899端口:
    请在开始-->运行中输入cmd(98以下为command),然后cd C:/winnt/system32(你的系统
    安装目录),输入r_server.exe /stop后按回车。
    然后在输入r_server /uninstall /silence
    到C:/winnt/system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件
    5800,5900端口:
    1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:/winnt/fonts/explorer.exe)
    2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:/winnt/explorer.exe)
    3.删除C:/winnt/fonts/中的explorer.exe程序。
    4.删除注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run中的Explorer项。
    5.重新启动机器。
    6129端口的关闭:
    首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是
    一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该务
    是否是你自己安装并且是必需的,如果不是请关闭。
    关闭6129端口:
    选择开始-->设置-->控制面板-->管理工具-->服务
    找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后
    停止该服务。
    到c:/winnt/system32(系统目录)下将DWRCS.EXE程序删除。
    到注册表内将HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/DWMRCS表项删除。
    1029端口和20168端口:
    这两个端口是lovgate蠕虫所开放的后门端口。
    蠕虫相关信息请参见:Lovgate蠕虫:http://it.rising.com.cn/newSite/ ... rus/Antivirus_Base/
    TopicExplorerPagePackage/lovgate.htm
    你可以下载专杀工具:http://it.rising.com.cn/service/ ... ovGate_download.htm
    使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。
    45576端口:
    这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带
    来额外的流量)
    关闭代理软件:
    1.请先使用fport察看出该代理软件所在的位置
    2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
    3.到该程序所在目录下将该程序删除。
    Windows系统被安装的远程控制软件或其它各种木马通常是由于您没有正确的设置您的管理员密码造成的, 比如administrator的口令为空。所以请先检查系统中所有帐号的口令是否设置的足够安全。
    1.     Windows2000口令设置方法
         当前用户口令:
    在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。
    其他用户口令:
    在开始->控制面板->用户和密码->选定一个用户名->点击设置密码
    2.     如何关闭Windows 2000下的445端口?
    关闭445端口的方法有很多,通常用修改注册表的方法:
    1)        在命令行窗口运行修改注册表命令RegEdit。
    2)        在弹出的注册表编辑窗口的左边找到下面目录
    HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NetBT/Parameters
    你可以一级一级目录往下点击,也可用“查找”命令找到NetBT项,然后点击Parameters项。
    3)        在编辑窗口的右边空白处点击鼠标右键,出现的“新建”菜单中选择“DWORD值”,如下图所示:
    4)        将新建的DWORD参数命名为“SMBDeviceEnabled”,数值为缺省的“0”。
    5)        修改完后退出RegEdit,重启机器。
    6)        运行“netstat –an”,你将会发现你的445端口已经不再Listening了。
    7)     如何关闭Windows 2000下的5800,5900端口?
    1)        首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:/winnt/fonts/explorer.exe)
    2)        在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:/winnt/explorer.exe)
    3)        删除C:/winnt/fonts/中的explorer.exe程序。
    4)        删除注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run中的Explorer项。
    5)        重新启动机器。
    4. 如何获得fport工具?
    Fport工具可以把本机开放的TCP/UDP端口同应用程序关联起来,这和使用';netstat -an';命令产生的效果类似,但是该软件还可以把端口和运行着的进程关联起来,并可以显示进程PID,名称和路径。该软件可以用于将未知的端口同应用程序关联起来。
    在CERNET应急响应组的网站上可以获得fport工具,下载路径为:
    http://www.ccert.edu.cn/tools/index.php
    下载的文件为fport.zip, 用winzip或winrar解开后存放到一个目录下就可以。比如我们把fport放在D:/fport-2.0下。那么,我们运行fport::
    D:/fport-2.0> fport
    输出结果如下:
    FPort v2.0 - TCP/IP Process to Port Mapper
    Copyright 2000 by Foundstone, Inc.
    http://www.foundstone.com
    Pid   Process            Port  Proto Path                          
    744   svchost        ->  135   TCP   C:/WINDOWS/system32/svchost.exe
    4     System         ->  139   TCP                                 
    4     System         ->  445   TCP                                 
    792   svchost        ->  1025  TCP   C:/WINDOWS/System32/svchost.exe
    1652  navapw32       ->  1027  TCP   C:/PROGRA~1/NORTON~1/navapw32.exe
    1860  inetinfo       ->  1031  TCP   C:/WINDOWS/System32/inetsrv/inetinfo.exe
    1880  msmsgs         ->  1226  TCP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  2162  TCP   C:/Program Files/Internet Explorer/iexplore.exe
    956                  ->  5000  TCP                                 
    1880  msmsgs         ->  13863 TCP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  123   UDP   C:/Program Files/Internet Explorer/iexplore.exe
    744   svchost        ->  135   UDP   C:/WINDOWS/system32/svchost.exe
    1332  SecureCRT      ->  137   UDP   C:/Program Files/SecureCRT/SecureCRT.exe
    2664  SecureCRT      ->  138   UDP   C:/Program Files/SecureCRT/SecureCRT.exe
    4     System         ->  445   UDP                                 
    792   svchost        ->  500   UDP   C:/WINDOWS/System32/svchost.exe
    2524  SecureCRT      ->  1028  UDP   C:/Program Files/SecureCRT/SecureCRT.EXE
    1860  inetinfo       ->  1032  UDP   C:/WINDOWS/System32/inetsrv/inetinfo.exe
    1880  msmsgs         ->  1033  UDP   C:/Program Files/Messenger/msmsgs.exe
    2812  wsftppro       ->  1035  UDP   D:/tools/wsftppro.exe         
    956                  ->  1543  UDP                                 
    1652  navapw32       ->  1561  UDP   C:/PROGRA~1/NORTON~1/navapw32.exe
    4     System         ->  1610  UDP                                 
    1880  msmsgs         ->  1900  UDP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  3336  UDP   C:/Program Files/Internet Explorer/iexplore.exe
    2812  wsftppro       ->  3456  UDP   D:/tools/wsftppro.exe         
    1880  msmsgs         ->  9356  UDP   C:/Program Files/Messenger/msmsgs.exe

    默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
      第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
      第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
      第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
      点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
      重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
      第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
      第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
      于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑
     
    展开全文
  • 教你怎样怎样关闭端口!

    千次阅读 2007-07-07 09:20:00
    对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。 1、关闭7.9等等端口关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, D

    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
    1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
    2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
    3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
    4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
    5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
    6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
    7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
    113端口木马的清除(仅适用于windows系统):
    这是一个基于irc聊天室控制的木马程序。
    1.首先使用netstat -an命令确定自己的系统上是否开放了113端口
    2.使用fport命令察看出是哪个程序在监听113端口
    fport工具下载
    例如我
    们用fport看到如下结果:
    Pid Process Port Proto Path
    392 svchost -> 113 TCP C:/WINNT/system32/vhos.exe
    我们就可以确定在监听在113端口的木马程序是vhos.exe而该程序所在的路径为
    c:/winnt/system32下。
    3.确定了木马程序名(就是监听113端口的程序)后,在任务管理器中查找到该进程,
    并使用管理器结束该进程。
    4.在开始-运行中键入regedit运行注册表管理程序,在注册表里查找刚才找到那个程序,
    并将相关的键值全部删掉。
    5.到木马程序所在的目录下删除该木马程序。(通常木马还会包括其他一些程序,如
    rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根据
    木马程序不同,文件也有所不同,你可以通过察看程序的生成和修改的时间来确定与
    监听113端口的木马程序有关的其他程序)
    6.重新启动机器。
    3389端口的关闭:
    首先说明3389端口是windows的远程管理终端所开的端口,它并不是一个木马程序,请先
    确定该服务是否是你自己开放的。如果不是必须的,请关闭该服务。
    win2000关闭的方法:
    win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services服务项,
    选中属性选项将启动类型改成手动,并停止该服务。
    win2000pro 开始-->设置-->控制面板-->管理工具-->服务里找到Terminal Services
    服务项,选中属性选项将启动类型改成手动,并停止该服务。
    winxp关闭的方法:
    在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
    4899端口的关闭:
    首先说明4899端口是一个远程控制软件(remote administrator)服务端监听的端口,他不能
    算是一个木马程序,但是具有远程控制功能,通常杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放并且是必需的。如果不是请关闭它。
    关闭4899端口:
    请在开始-->运行中输入cmd(98以下为command),然后cd C:/winnt/system32(你的系统
    安装目录),输入r_server.exe /stop后按回车。
    然后在输入r_server /uninstall /silence
    到C:/winnt/system32(系统目录)下删除r_server.exe admdll.dll radbrv.dll三个文件
    5800,5900端口:
    1.首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:/winnt/fonts/explorer.exe)
    2.在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:/winnt/explorer.exe)
    3.删除C:/winnt/fonts/中的explorer.exe程序。
    4.删除注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run中的Explorer项。
    5.重新启动机器。
    6129端口的关闭:
    首先说明6129端口是一个远程控制软件(dameware nt utilities)服务端监听得端口,他不是
    一个木马程序,但是具有远程控制功能,通常的杀毒软件是无法查出它来的。请先确定该务
    是否是你自己安装并且是必需的,如果不是请关闭。
    关闭6129端口:
    选择开始-->设置-->控制面板-->管理工具-->服务
    找到DameWare Mini Remote Control项点击右键选择属性选项,将启动类型改成禁用后
    停止该服务。
    到c:/winnt/system32(系统目录)下将DWRCS.EXE程序删除。
    到注册表内将HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/DWMRCS表项删除。
    1029端口和20168端口:
    这两个端口是lovgate蠕虫所开放的后门端口。
    蠕虫相关信息请参见:Lovgate蠕虫:http://it.rising.com.cn/newSite/ ... rus/Antivirus_Base/
    TopicExplorerPagePackage/lovgate.htm
    你可以下载专杀工具:

     http://it.rising.com.cn/service/ ... ovGate_download.htm
    使用方法:下载后直接运行,在该程序运行结束后重起机器后再运行一遍该程序。
    45576端口:
    这是一个代理软件的控制端口,请先确定该代理软件并非你自己安装(代理软件会给你的机器带
    来额外的流量)
    关闭代理软件:
    1.请先使用fport察看出该代理软件所在的位置
    2.在服务中关闭该服务(通常为SkSocks),将该服务关掉。
    3.到该程序所在目录下将该程序删除。
    Windows系统被安装的远程控制软件或其它各种木马通常是由于您没有正确的设置您的管理员密码造成的, 比如administrator的口令为空。所以请先检查系统中所有帐号的口令是否设置的足够安全。 [NextPage]
    1.     Windows2000口令设置方法
         当前用户口令:
    在桌面环境下按crtl+alt+del键后弹出选项单,选择其中的更改密码项后按要求输入你的密码(注意:如果以前administrator没有设置密码的话,旧密码那项就不用输入,只需直接输入新的密码)。
    其他用户口令:
    在开始->控制面板->用户和密码->选定一个用户名->点击设置密码
    2.     如何关闭Windows 2000下的445端口?
    关闭445端口的方法有很多,通常用修改注册表的方法:
    1)        在命令行窗口运行修改注册表命令RegEdit。
    2)        在弹出的注册表编辑窗口的左边找到下面目录
    HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NetBT/Parameters
    你可以一级一级目录往下点击,也可用“查找”命令找到NetBT项,然后点击Parameters项。
    3)        在编辑窗口的右边空白处点击鼠标右键,出现的“新建”菜单中选择“DWORD值”,如下图所示:
    4)        将新建的DWORD参数命名为“SMBDeviceEnabled”,数值为缺省的“0”。
    5)        修改完后退出RegEdit,重启机器。
    6)        运行“netstat –an”,你将会发现你的445端口已经不再Listening了。
    7)     如何关闭Windows 2000下的5800,5900端口?
    1)        首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:/winnt/fonts/explorer.exe)
    2)        在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:/winnt/explorer.exe)
    3)        删除C:/winnt/fonts/中的explorer.exe程序。
    4)        删除注册表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run中的Explorer项。
    5)        重新启动机器。
    4. 如何获得fport工具?
    Fport工具可以把本机开放的TCP/UDP端口同应用程序关联起来,这和使用';netstat -an';命令产生的效果类似,但是该软件还可以把端口和运行着的进程关联起来,并可以显示进程PID,名称和路径。该软件可以用于将未知的端口同应用程序关联起来。
    在CERNET应急响应组的网站上可以获得fport工具,下载路径为:
    http://www.ccert.edu.cn/tools/index.php
    下载的文件为fport.zip, 用winzip或winrar解开后存放到一个目录下就可以。比如我们把fport放在D:/fport-2.0下。那么,我们运行fport::
    D:/fport-2.0> fport
    输出结果如下:
    FPort v2.0 - TCP/IP Process to Port Mapper
    Copyright 2000 by Foundstone, Inc.
    http://www.foundstone.com
    Pid   Process            Port  Proto Path                          
    744   svchost        ->  135   TCP   C:/WINDOWS/system32/svchost.exe
    4     System         ->  139   TCP                                 
    4     System         ->  445   TCP                                 
    792   svchost        ->  1025  TCP   C:/WINDOWS/System32/svchost.exe
    1652  navapw32       ->  1027  TCP   C:/PROGRA~1/NORTON~1/navapw32.exe
    1860  inetinfo       ->  1031  TCP   C:/WINDOWS/System32/inetsrv/inetinfo.exe
    1880  msmsgs         ->  1226  TCP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  2162  TCP   C:/Program Files/Internet Explorer/iexplore.exe
    956                  ->  5000  TCP

    1880  msmsgs         ->  13863 TCP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  123   UDP   C:/Program Files/Internet Explorer/iexplore.exe
    744   svchost        ->  135   UDP   C:/WINDOWS/system32/svchost.exe
    1332  SecureCRT      ->  137   UDP   C:/Program Files/SecureCRT/SecureCRT.exe
    2664  SecureCRT      ->  138   UDP   C:/Program Files/SecureCRT/SecureCRT.exe
    4     System         ->  445   UDP                                 
    792   svchost        ->  500   UDP   C:/WINDOWS/System32/svchost.exe
    2524  SecureCRT      ->  1028  UDP   C:/Program Files/SecureCRT/SecureCRT.EXE
    1860  inetinfo       ->  1032  UDP   C:/WINDOWS/System32/inetsrv/inetinfo.exe
    1880  msmsgs         ->  1033  UDP   C:/Program Files/Messenger/msmsgs.exe
    2812  wsftppro       ->  1035  UDP   D:/tools/wsftppro.exe         
    956                  ->  1543  UDP                                 
    1652  navapw32       ->  1561  UDP   C:/PROGRA~1/NORTON~1/navapw32.exe
    4     System         ->  1610  UDP                                 
    1880  msmsgs         ->  1900  UDP   C:/Program Files/Messenger/msmsgs.exe
    2736  iexplore       ->  3336  UDP   C:/Program Files/Internet Explorer/iexplore.exe
    2812  wsftppro       ->  3456  UDP   D:/tools/wsftppro.exe         
    1880  msmsgs         ->  9356  UDP   C:/Program Files/Messenger/msmsgs.exe

    默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
      第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
      第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。
      第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
      点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
      重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
      第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

     第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
      于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑

    展开全文
  • 今天使用tomcat 没有正常关闭tomcat ,出现了端口号被占用问题,然而我的tomcat没有shutdown.bat文件,于是我手动地关闭正在使用的端口号 80. cmd--->netstat -a -o C:\Documents and Settings\Administrator> ...

    今天使用tomcat 没有正常关闭tomcat ,出现了端口号被占用问题,然而我的tomcat没有shutdown.bat文件,于是我手动地关闭正在使用的端口号 80.

    cmd--->netstat -a -o

    C:\Documents and Settings\Administrator> netstat -ano

    Active Connections

      Proto  Local Address          Foreign Address        State           PID
      TCP    0.0.0.0:80             0.0.0.0:0              LISTENING       1872
      TCP    0.0.0.0:135            0.0.0.0:0              LISTENING       1056
      TCP    0.0.0.0:445            0.0.0.0:0              LISTENING       4
      TCP    0.0.0.0:912            0.0.0.0:0              LISTENING       2132
      TCP    0.0.0.0:1040           0.0.0.0:0              LISTENING       1304
      TCP    0.0.0.0:1521           0.0.0.0:0              LISTENING       1272
      TCP    0.0.0.0:2425           0.0.0.0:0              LISTENING       5068
      TCP    0.0.0.0:3389           0.0.0.0:0              LISTENING       988
      TCP    0.0.0.0:3690           0.0.0.0:0              LISTENING       1864
      TCP    0.0.0.0:4466           0.0.0.0:0              LISTENING       4192
      TCP    0.0.0.0:5560           0.0.0.0:0              LISTENING       1280
      TCP    0.0.0.0:5580           0.0.0.0:0              LISTENING       1280
      TCP    0.0.0.0:6001           0.0.0.0:0              LISTENING       1744
      TCP    0.0.0.0:7777           0.0.0.0:0              LISTENING       1492
      TCP    0.0.0.0:8009           0.0.0.0:0              LISTENING       1492
      TCP    0.0.0.0:8909           0.0.0.0:0              LISTENING       4192
      TCP    0.0.0.0:33673          0.0.0.0:0              LISTENING       2244
      TCP    10.0.150.28:139        0.0.0.0:0              LISTENING       4
      TCP    10.0.150.28:1397       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1412       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1413       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1414       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1492       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1493       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1494       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1495       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1496       10.0.3.99:80           CLOSE_WAIT      4208
      TCP    10.0.150.28:1615       10.0.3.99:80           ESTABLISHED     5352
      TCP    10.0.150.28:1619       10.0.3.99:80           ESTABLISHED     5352
      TCP    10.0.150.28:1621       10.0.3.99:80           ESTABLISHED     5352

    .............

    tskill pid(进程号)/pname(进程名)

    例如 tskill 1492(关闭7777端口号)

    计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域 的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。

    按端口号可分为3大类:

    (1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。

    (2)注册端口(Registered Ports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。

    (3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。

    一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。

    8080端口

    端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上“:8080”端口号,比如http://www.cce.com.cn:8080

    端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。

    操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。

    端口:21
    服务:FTP
    说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

    端口:22
    服务:Ssh
    说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

    端口:23
    服务:Telnet
    说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

    端口:25
    服务:SMTP
    说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

    端口:80
    服务:HTTP
    说明:用于网页浏览。木马Executor开放此端口。

    端口:102
    服务:Message transfer agent(MTA)-X.400 over TCP/IP
    说明:消息传输代理。

    端口:109
    服务:Post Office Protocol -Version3
    说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

    端口:110
    服务:SUN公司的RPC服务所有端口
    说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

    端口:119
    服务:Network News Transfer Protocol
    说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

    端口:135
    服务:Location Service
    说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

    端口:137、138、139
    服务:NETBIOS Name Service
    说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

    端口:161
    服务:SNMP
    说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。 Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络

    http://www.e800.com.cn/articles/386/1098085325309.html


    端口概念
    在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的 端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。


    查看端口
    在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:
    依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。

    关闭/开启端口
    在介绍各种端口的作用前,这里启的,比如Telnet服务的23端口、FTP服务先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有 很多不安全的或没有什么用的端口是开的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来 关闭/开启端口。

    关闭端口
    比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击 “Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于 关闭了对应的端口。

    开启端口
    如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。
    提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。
    端口分类

    逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

    1. 按端口号分布划分

    (1)知名端口(Well-Known Ports)
    知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配端口分配给SMTP(给FTP服务,25简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。

    (2)动态端口(Dynamic Ports)
    动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的 申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的 端口号。
    不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。

    2. 按协议类型划分
    按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:

    (1)TCP端口
    TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。

    (2)UDP端口
    UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。
    常见网络端口

    网络基础知识!端口对照

    端口:0
    服务:Reserved
    说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

    端口:1
    服务:tcpmux
    说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户, 如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。

    端口:7
    服务:Echo
    说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。

    端口:19
    服务:Character Generator
    说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

    端口:21
    服务:FTP
    说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木 马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。

    端口:22
    服务:Ssh
    说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

    端口:23
    服务:Telnet
    说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

    端口:25
    服务:SMTP
    说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。

    端口:31
    服务:MSG Authentication
    说明:木马Master Paradise、Hackers Paradise开放此端口。

    端口:42
    服务:WINS Replication
    说明:WINS复制

    端口:53
    服务:Domain Name Server(DNS)
    说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

    端口:67
    服务:Bootstrap Protocol Server
    说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它 们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请 求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

    端口:69
    服务:Trival File Transfer
    说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。

    端口:79
    服务:Finger Server
    说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。

    端口:80
    服务:HTTP
    说明:用于网页浏览。木马Executor开放此端口。

    端口:99
    服务:Metagram Relay
    说明:后门程序ncx99开放此端口。

    端口:102
    服务:Message transfer agent(MTA)-X.400 over TCP/IP
    说明:消息传输代理。

    端口:109
    服务:Post Office Protocol -Version3
    说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

    端口:110
    服务:SUN公司的RPC服务所有端口
    说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

    端口:113
    服务:Authentication Service
    说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是 FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端 口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。

    端口:119
    服务:Network News Transfer Protocol
    说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。

    端口:135
    服务:Location Service
    说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

    端口:137、138、139
    服务:NETBIOS Name Service
    说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

    端口:143
    服务:Interim Mail Access Protocol v2
    说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这 个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于 IMAP2,但并不流行。

    端口:161
    服务:SNMP
    说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。 Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。

    端口:177
    服务:X Display Manager Control Protocol
    说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。

    端口:389
    服务:LDAP、ILS
    说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

    端口:443
    服务:Https
    说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。

    端口:456
    服务:[NULL]
    说明:木马HACKERS PARADISE开放此端口。

    端口:513
    服务:Login,remote login
    说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

    端口:544
    服务:[NULL]
    说明:kerberos kshell

    端口:548
    服务:Macintosh,File Services(AFP/IP)
    说明:Macintosh,文件服务。

    端口:553
    服务:CORBA IIOP (UDP)
    说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

    端口:555
    服务:DSF
    说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。

    端口:568
    服务:Membership DPA
    说明:成员资格 DPA。

    端口:569
    服务:Membership MSN
    说明:成员资格 MSN。

    端口:635
    服务:mountd
    说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。 记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。

    端口:636
    服务:LDAP
    说明:SSL(Secure Sockets layer)

    端口:666
    服务:Doom Id Software
    说明:木马Attack FTP、Satanz Backdoor开放此端口

    端口:993
    服务:IMAP
    说明:SSL(Secure Sockets layer)

    端口:1001、1011
    服务:[NULL]
    说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。

    端口:1024
    服务:Reserved
    说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第 一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

    端口:1025、1033
    服务:1025:network blackjack 1033:[NULL]
    说明:木马netspy开放这2个端口。

    端口:1080
    服务:SOCKS
    说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达 INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情 况。

    端口:1170
    服务:[NULL]
    说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。

    端口:1234、1243、6711、6776
    服务:[NULL]
    说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。

    端口:1245
    服务:[NULL]
    说明:木马Vodoo开放此端口。

    端口:1433
    服务:SQL
    说明:Microsoft的SQL服务开放的端口。

    端口:1492
    服务:stone-design-1
    说明:木马FTP99CMP开放此端口。

    端口:1500
    服务:RPC client fixed port session queries
    说明:RPC客户固定端口会话查询

    端口:1503
    服务:NetMeeting T.120
    说明:NetMeeting T.120

    端口:1524
    服务:ingress
    说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这 个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到 600/pcserver也存在这个问题。


    默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。 为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:

    第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

    第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框, 在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

    第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左 图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

    点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

    重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

    第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去 掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

    第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安 全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

    于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。


    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
    1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
    2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
    3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
    4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
    5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
    6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
    7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不 太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS 设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
    每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
    “控制面板”的“管理工具”中的“服务”中来配置。

    展开全文
  • Linux 如何开放端口和关闭端口

    万次阅读 多人点赞 2018-05-15 21:42:07
    二、关闭端口号: iptables -A OUTPUT -p tcp --dport 端口号-j DROP 三、打开端口号: iptables -A INPUT -ptcp --dport 端口号-j ACCEPT 四、以下是linux打开端口命令的使用方法。  nc -lp 23 &(打开...
  • Win7如何简单的关闭445端口及445端口入侵详解

    万次阅读 多人点赞 2017-05-13 11:07:03
    最近永恒之蓝病毒攻击了很多教育网的同学,下面我们就来看一下如何关闭445端口 根据网络安全机构通报,这是不法分子利用NSA黑客武器库泄漏的“永恒之蓝”发起的病毒攻击事件。“永恒之蓝”会扫描开放445文件共享...
  • CMD关闭端口

    万次阅读 2018-04-21 20:44:46
    关闭端口占用命令eg:1. netstat -nao | findstr “8080” 查询8080端口2. taskkill /pid 3017 /F 关闭pid为3017的进程详解 但往往很多时候只需要查看某个端口的使用情况,它到底被那个进程(对应PID)占用了,或者...
  • windows中查看端口,关闭端口

    千次阅读 2018-10-12 09:48:38
    windows中查看端口,关闭端口: 1、以管理员身份打开cmd; 2、执行命令 #查看某个具体端口信息 netstat -ano | find “port” #查看该端口的应用 tasklist | findstr “port” #关闭端口 taskkill /f /t /im xxx ....
  • 如何关闭80端口,怎样关闭80端口

    千次阅读 2016-11-19 05:27:48
    关闭的方法:点击开始→控制面板→网络连接→本地连接→右键→属性,然后选择Internet(tcp/ip)→属性,...假设关闭浏览,那就需要关闭80端口,只要在TCP端口上删除80端口,然后确定。注意:修改完以后系统会提示重新启
  • 关闭端口命令,如何关闭电脑80端口

    千次阅读 2019-09-18 16:24:47
    有很多用户都知道80端口是上网使用最多的协议,网页服务默认端口都是80,不过有一些木马专门针对80端口攻击计算机,为了保证电脑的安全,很多用户都会把80端口关闭,那么如何关闭80端口呢?下面,小编给大家用iis7...
  • 关闭端口

    千次阅读 2007-01-20 18:43:00
    1 关闭端口 我相信有很多人都不知道自己开了什么端口.更
  • win10关闭端口占用

    千次阅读 2019-03-12 17:09:28
    查看win10所有占用端口 公式: 查看所有:netstat -ano ...关闭端口: 任务管理器中的详细信息 对应的PID就是占用的端口 关闭即可 命令行关闭端口: taskkill -PID 进程号 -F 进程号为 19216 ...
  • 如何关闭占用的端口程序

    万次阅读 2017-08-03 13:58:07
    1、确认被占用的端口号,如:80、443等端口 2、查看占用上述端口的程序id; 步骤: ... b、输入netstat -nao|findstr 443,查看第二列ip后面数字为443的程序,最后一列...3、关闭进程 a、记录端口号为443的PID值,打开任
  • 查看端口 并关闭端口

    万次阅读 2014-03-05 23:14:09
    假如在Windows平台下,我们的端口号被谁占用了, 以8080端口为例:  在,命令行输入:netstat -nao 出现:  协议 本地地址 外部地址 状态 PID  TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
  • Windows关闭端口程序

    2019-10-31 10:50:56
    Windows关闭端口程序 netstat -nao | findstr “8080” 查询8080端口运行的程序的pid 假设pid=6000,则 taskkill /pid 6000/F 关闭pid为6000的进程
  • windows关闭端口方法

    千次阅读 2018-11-29 17:33:00
    windows关闭端口方法 在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的...
  • aix 关闭端口

    千次阅读 2018-12-03 17:15:18
    关掉对应的应用程序,则端口就自然关闭了,如: "kill -9 PID" (PID:进程号) 如: 通过"netstat -anp | grep ssh" 有显示: tcp 0 127.0.0.1:2121 0.0.0.0:* LISTEN 7546/ssh 则: "...
  • linux关闭端口

    千次阅读 2018-04-04 13:14:04
    1.命令 netstat -anp|grep 端口号查看你的端口号是否开着2.关闭命令 kill -9 PID红色标的是主要内容
  • linux如何开放端口和关闭端口

    千次阅读 2018-09-29 10:41:03
    一、查看哪些端口被打开 netstat -...三、关闭8080端口号: iptables -A OUTPUT -p tcp --dport 8080-j DROP linux打开端口命令每一个打开的端口,都需要有相应的监听程序才可以,打开端口后会自带对应的监听程序 --...
  • linux开启端口,linux配置端口,Linux关闭端口 开启端口 1.直接用命令开启端口 开放端口命令----保存-----重启服务-------查看端口是否开放 /sbin/iptables -I INPUT -p tcp --dport 6379 -j ACCEPT /etc/rc.d/...
  • 关闭端口命令

    千次阅读 2018-11-29 10:16:01
  • linux开放端口和关闭端口

    千次阅读 2018-07-16 21:08:12
    centos6: 关闭防火墙:service iptables stop 开启防火墙:service iptables start 防火墙状态:service iptables status 永久关闭:chkconfig iptables off ...开放端口命令:/sbin/iptables -I I...
  • 开启端口与关闭端口

    千次阅读 2016-04-28 20:57:08
    查看80端口占用情况使用如下 lsof -i tcp:80   列出所有端口   netstat -ntlp   1、开启端口(以80端口为例)    方法一:    /sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT 写入修改 ...
  • ubuntu关闭端口命令

    2019-09-27 17:02:23
    关闭端口 sudo fuser -k 8080/tcp
  • Linux关闭端口

    千次阅读 2019-07-03 00:29:33
    1. 查看哪些端口被占用 $ netstat -anp | grep 2042 tcp 0 0 192.168.56.1:2042 0.0.0.0:* LISTEN 8974/python 2. 删除占用端口的进程 sudo kill 8974   转载于:https://www.cnb...
  • 某个进程开启,那么它对应的端口就开启了,进程关闭,则该端口也就关闭了。下次若某个进程再次开启,则相应的端口也再次开启。而不要纯粹的理解为关闭掉某个端口,不过可以禁用某个端口。 1. 可以通过"netstat -...
  • 某个进程开启,那么它对应的端口就开启了,进程关闭,则该端口也就关闭了。下次若某个进程再次开启,则相应的端口也再次开启。而不要纯粹的理解为关闭掉某个端口,不过可以禁用某个端口。 1. 查看端口 【Command...
  • Windows 10 下,强制关闭端口

    千次阅读 2019-11-19 16:43:01
    Windows 10 下,端口被占用或程序已关闭端口没有正常关闭时,强制关闭端口 这种方法的前提是知道被占用的端口号 这是我用的一种方法 1、打开命令窗口,根据端口号查询这个端口号的PID,以端口号9001为例 进入命令...
  • #查询TCP端口 netstat -ao #查询所有端口 netstat -aon #查询指定端口 netstat -ano|findstr 8080 #找到对应端口的PID,关闭端口通过PID(893为PID) taskkill /pid 893 /f ...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 680,607
精华内容 272,242
关键字:

怎样关闭端口