服务器。打开新闻组服务器将允许发读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。端口:135服务:Locatio
Service说明:Microsoft在这个端口运行DCERPCe
dpoi
tmapper为它的DCOM服务。这与UNIX111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的e
dpoi
tmapper注册它们的位置。远端客户连接到计算机时,它们查找e
dpoi
tmapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Excha
geServer吗?什么版本?还有些DOS攻击直接针对这个端口。端口:137、138、139服务:NETBIOSNameService说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOSSMB服务。这个协议被用于wi
dows文件和打印机共享和SAMBA。还有WINSRegisrtatio
也用它。端口:143服务:I
terimMailAccessProtocolv2说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的
f已经被感染的用户。REDHAT在他们的LINUX发布版本中默认允许IMAP后,当这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。端口:161服务:SNMP说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在I
ter
et。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。端口:177服务:XDisplayMa
agerCo
trolProtocol说明:许多入侵者通过它访问Xwi
dows操作台,它同时需要打开6000端口。端口:389服务:LDAP、ILS说明:轻型目录访问协议和NetMeeti
gI
ter
etLocatorServer共用这一端口。端口:443服务:Https说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。端口:456服务:NULL说明:木马HACKERSPARADISE开放此端口。端口:513服务:Logi
remotelogi
说明:是从使用cablemodem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。端口:544服务:NULL说明:kerberoskshell端口:548服务:Maci
toshFileServicesAFPIP说明:Maci
tosh文件服务。端口:553服务:CORBAIIOP(UDP)说明:使用cablemodem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。端口:555服务:DSF说明:木马PhAse10、StealthSpy、I
iKiller开放此端口。端口:5r