苹果ssh通道有什么用6怎么下载0pen ssh

您所在位置: &
&nbsp&&nbsp&nbsp&&nbsp
盐地碱蓬SsHKT1基因在拟南芥sas2-1突变体中表达研究.pdf 50页
本文档一共被下载:
次 ,您可全文免费在线阅读后下载本文档。
下载提示
1.本站不保证该用户上传的文档完整性,不预览、不比对内容而直接下载产生的反悔问题本站不予受理。
2.该文档所得收入(下载+内容+预览三)归上传者、原创者。
3.登录后可充值,立即自动返金币,充值渠道很便利
优秀硕士毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士硕士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!
你可能关注的文档:
··········
··········
山东师范大学
硕士学位论文
盐地碱蓬SsHKT1基因在拟南芥sas2-1突变体中表达的研究
姓名:赵畅
申请学位级别:硕士
专业:发育生物学
指导教师:邵群
本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的
研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其
他人已经发表或撰写过的研究成果,也不包含为获得
没有其他需要特别声明的,本栏可空)或其他教育机构的学位或证书使用过的材
料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明
并表示谢意。
学位论文作者签名: 冬吻
学位论文版权使用授权书
本学位论文作者完全了解堂控有关保留、使用学位论文的规定,有权保
留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。
本人授权堂控可以将学位论文的全部或部分内容编入有关数据库进行检索,可
以采用影印、缩印或扫描等复制手段保存、汇编学位论文。 (保密的学位论文在
解密后适用本授权书)
学位论文作者签名:乞曲勿
导师签字:露F宅亨
签字臼期:岬年 莎月7日 签字日期:≯叼年
山东师范大学硕士学位论文
(山东师范大学生命科学学院,济南,250014)
离子的吸收与转运对植物营养、信号转导、生长发育等都起到重要作用。其
中10和Na+由于其重要的生理功能而受到广泛的关注。K+是植物细胞中含量最
丰富的无机离子,是一种重要的营养元素,而Na+是盐胁迫条件下最主要的毒性
离子,植物的耐盐往往要求植株尤其是地上部分保持低Nr、高K+的状态。
植物阳离子转运载体t-IKT家族,最初被认为参与植物在外部低钾条件下吸收
钾离子,后来发现其功能为K+-Na?共转运载体或Na+转运载体。近年研究表明,
HKT蛋白在提高植物耐盐性方面起到重要作用。拟南芥AtHKTl可能参与根Na+
内流,将N矿从地上部分再循环至根,控制Na+的木质部卸载,或调节K+、Na+平
SsHKTl基因是从盐地碱蓬根中克隆到的阳离子转运载体基因,SsHKTl在低
钾条件下能够互补酵母吸钾缺失突变体,表现为高亲和钾载体的特征,但在酵母
中没有发现有明显的转运N矿的功能。本实验利用植物表达载体pROKII和农杆
在含40mglL卡那霉素的培养基上筛选获得&鼠融!,的纯合转化子,并对其进
行了分子鉴定和分析,其结果如下:
1.提取转基因株系基因组DNA,PCR结果扩增出约1.65kb的特异性条带,表明
SsHKTl已整合J扯as2.J基因组中。
明插入拟南芥中的船删已经正常转录。
因植株地上部分和根的K+含量,结果表明转基因植株地上部分和根中的K+含
量均高于sas2.J。
山东师范大学硕士学位论文
相差不大,地上部分都高于野生型,根中低于野生型。
5.LiCI耐性分析表明,随时间延长,转基因和sas2.J植株存活率都低于野生
型植株。转基因与sas2一,植株存活率差异不大。
以上结果表明,SsHKTI基因在sas2-1中表达,在正常和高钾条件下都提高
了转基因植株的K+含量,进一步确认了SsHKTl的K+转运功能。
转基因植株不论在正常和盐胁迫条件下,地上部分都过量积累N矿,尤其在
盐胁迫条件下最明显,盐胁
正在加载中,请稍后...“端口”里的安全设置
我的图书馆
“端口”里的安全设置
  (1)公认端口(WellKnownPorts):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是HTTP通讯。
  (2)注册端口(RegisteredPorts):从。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
  (3)动态和/或私有端口(Dynamicand/orPrivatePorts):从4。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
当前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的,既然利用到这两个协议,就不可避免要在server端(就是被种了木马的机器了)打开监听端口来等待连接。
例如鼎鼎大名的冰河使用的监听端口是7626,Back Orifice 2000则是使用54320等等。那么,我们可以利用查看本机开放端口的方法来检查自己是否被种了木马或其它黑客程序。以下是详细方法介绍。查看自己所开放端口的最方便方法,在cmd中输入netstat -na命令就可以了      1. Windows本身自带的netstat命令      关于netstat命令,我们先来看看windows帮助文件中的介绍:      Netstat      显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。      netstat [-a] [-e] [-n] [-s] [-p protocol] [-r] [interval]      参数      -a      显示所有连接和侦听端口。服务器连接通常不显示。      -e      显示以太网统计。该参数可以与 -s 选项结合使用。      -n      以数字格式显示地址和端口号(而不是尝试查找名称)。  -s      显示每个协议的统计。默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计。-p 选项可以用来指定默认的子集。       -p protocol      显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。      -r      显示路由表的内容。      interval      重新显示所选的统计,在每次显示之间暂停 interval 秒。按 CTRL+B 停止重新显示统计。如果省略该参数,netstat 将打印一次当前的配置信息。      好了,看完这些帮助文件,我们应该明白netstat命令的使用方法了。现在就让我们现学现用,用这个命令看一下自己的机器开放的端口。进入到命令行下,使用netstat命令的a和n两个参数:      C:\&netstat -an      Active Connections      Proto Local Address Foreign Address State    TCP 0.0.0.0:80 0.0.0.0:0 LISTENING    TCP 0.0.0.0:21 0.0.0.0:0 LISTENING    TCP 0.0.0.0:.0.0:0 LISTENING    UDP 0.0.0.0:445 0.0.0.0:0     UDP 0.0.0.0:.0.0:0     UDP 0.0.0.0:.0.0:0       解释一下,Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP 连接的状态,你可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。看!我的机器的7626端口已经开放,正在监听等待连接,像这样的情况极有可能是已经感染了冰河!急忙断开网络,用杀毒软件查杀病毒是正确的做法。      2.工作在windows2000下的命令行工具fport      使用windows2000的朋友要比使用windows9X的幸运一些,因为可以使用fport这个程序来显示本机开放端口与进程的对应关系。  Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口,以及它们对应应用程序的完整路径、PID标识、进程名称等信息的软件。在命令行下使用,请看例子:      D:\&fport.exe    FPort v1.33 - TCP/IP Process to Port Mapper    Copyright 2000 by Foundstone, Inc.    http://www.foundstone.com      Pid Process Port Proto Path    748 tcpsvcs -& 7 TCP C:\WINNT\System32\ tcpsvcs.exe    748 tcpsvcs -& 9 TCP C:\WINNT\System32\tcpsvcs.exe    748 tcpsvcs -& 19 TCP C:\WINNT\System32\tcpsvcs.exe    416 svchost -& 135 TCP C:\WINNT\system32\svchost.exe      是不是一目了然了。这下,各个端口究竟是什么程序打开的就都在你眼皮底下了。如果发现有某个可疑程序打开了某个可疑端口,可千万不要大意哦,也许那就是一只狡猾的木马!      Fport的最新版本是2.0。在很多网站都提供下载,但是为了安全起见,当然最好还是到它的老家去下:http://www.foundstone.com/knowledge/zips/fport.zip      3.与Fport功能类似的图形化界面工具Active Ports      Active Ports为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口,不但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地IP和远端IP(试图连接你的电脑IP)是否正在活动。下面是软件截图:      是不是很直观?更棒的是,它还提供了一个关闭端口的功能,在你用它发现木马开放的端口时,可以立即将端口关闭。这个软件工作在Windows NT/2000/XP平台下。你可以在http://www.smartline.ru/software/aports.zip得到它。      其实使用windows xp的用户无须借助其它软件即可以得到端口与进程的对应关系,因为windows xp所带的netstat命令比以前的版本多了一个O参数,使用这个参数就可以得出端口与进程的对应来。      上面介绍了几种查看本机开放端口,以及端口和进程对应关系的方法,通过这些方法可以轻松的发现基于TCP/UDP协议的木马,希望能给你的爱机带来帮助。但是对木马重在防范,而且如果碰上反弹端口木马,利用驱动程序及动态链接库技术制作的新木马时,以上这些方法就很难查出木马的痕迹了。所以我们一定要养成良好的上网习惯,不要随意运行邮件中的附件,安装一套杀毒软件,像国内的瑞星就是个查杀病毒和木马的好帮手。从网上下载的软件先用杀毒软件检查一遍再使用,在上网时打开网络防火墙和病毒实时监控,保护自己的机器不被可恨的木马入侵。
禁止远程协助,屏蔽闲置的端口  在Windows XP上有一项名为“远程协助”的功能,它允许用户在使用计算机发生困难时,向MSN上的好友发出远程协助邀请,来帮助自己解决问题。  而这个“远程协助”功能正是“冲击波”病毒所要攻击的RPC(Remote Procedure Call)服务在Windows XP上的表现形式。建议用户不要使用该功能,使用前也应该安装Microsoft提供的RPC漏洞工具和“冲击波”免疫程序。禁止“远程协助”的方法是:打开系统属性对话框(右键“我的电脑”、“属性”),在“远程”项里去掉“允许从这台计算机发送远程协助邀请”前面的“√”。  使用系统自带的“TCP/IP筛选服务”就能够限制端口。方法如下:在“网络连接”上单击右键,选择“属性”,打开“网络连接属性”对话框,在“常规”项里选中里面的“Internet协议(TCP/IP)”然后单击下面的[属性]按钮,在“Internet协议(TCP/IP)属性”窗口里,单击下面的[高级]按钮,在弹出的“高级TCP/IP设置”窗口里选择“选项”项,再单击下面的[属性]按钮,最后弹出“TCP/IP筛选”窗口,通过窗口里的“只允许”单选框,分别添加“TCP”、“UDP”、“IP”等网络协议允许的端口,未提供各种服务的情况,可以屏蔽掉所有的端口。这是最佳的安全防范形式。
在配置系统协议时,不需要的协议统统删除。对于服务器和主机来说,一般只安装TCP/IP协议就够了。鼠标右击“网络邻居”,选择“属性”,再鼠标右击“本地连接”,选择“属性”,卸载不必要的协议(如图1)。NETBIOS是很多安全缺陷的源泉,对于不需要提供文件和打印共享的主机,还可以将绑定在TCP/IP协议的NETBIOS给关闭,避免针对NETBIOS的攻击。选择[TCP/IP协议]→[属性]→[高级],进入“高级TCP/IP设置”对话框,选择“WINS”标签,勾选“禁用TCP/IP上的NETBIOS”一项(如图2),关闭NETBIOS
卸载不必要的协议   当然,对于文件和打印共享服务的137、138、139和445端口,还可以采用以下的方法来关闭。鼠标右击“网络邻居”,选择“属性”,选择“网络和拨号连接”对话框的“高级”菜单,选择“高级设置”命令,进入高级设置对话框(如图3),在出现的画面中的上部选择所需的连接,下部取消“文件和打印机共享”项(保持空选),即可禁止这几个端口。
关闭NETBIOS 另外对于协议和端口的限制,也可采用以下方法:[网上邻居]→[属性]→[本地连接] →[属性]→[Internet 协议(TCP/IP)]→[属性]→[高级]→[选项]→[TCP/IP筛选]→[属性],勾选“启用TCP/IP筛选”,只允许需要的TCP ,UDP端口和协议即可。不过对于Windows 2000的端口过滤来说,有一个不好的特性:只能规定打开哪些端口,不能规定关闭哪些端口,这样对于需要开大量端口的用户就比较痛苦,而且由于端口过滤有时会阻塞合法的连接,占用的资源太多,对主机性能有些影响,所以一般只在网络边界的网关上进行端口过滤,在一般的Windows主机上可以不做
禁用服务   不必要的服务   服务开的多可以给管理带来方便,但开的太多却不是个好事,特别是对于那些我这个管理员都不知道是干什么的服务,最好关掉,免得给系统带来灾难。所以在不需要远程管理计算机时,我都会将有关远程网络登录的服务关掉。   进入控制面板的“管理工具”,运行“服务”,进入服务界面,双击右侧列表中需要禁用的服务,在打开的服务属性的常规标签页“启动类型”一栏,点击小三角形按钮选择“已禁用”(如图4),再点击[启动]按钮,最后确定即可。除非特别需要,否则一般情况下需要禁用以下一些服务
关闭自己的139端口,ipc和RPC漏洞存在于此在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口
&禁止终端服务远程控制  “终端服务”是Windows XP在Windows 2000系统(Windows 2000利用此服务实现远程的服务器托管)上遗留下来的一种服务形式。用户利用终端可以实现远程控制。“终端服务”和“远程协助”是有一定区别的,虽然都实现的是远程控制,终端服务更注重用户的登录管理权限,它的每次连接都需要当前系统的一个具体登录ID,且相互隔离,“终端服务”独立于当前计算机用户的邀请,可以独立、自由登录远程计算机。  在Windows XP系统下,“终端服务”是被默认打开的,(Windows 2000系统需要安装相应的组件,才可以开启和使用终端服务)也就是说,如果有人知道你计算机上的一个用户登录ID,并且知道计算机的IP,它就可以完全控制你的计算机。  在Windows XP系统里关闭“终端服务”的方法如下:右键选择“我的电脑”、“属性”,选择“远程”项,去掉“允许用户远程连接到这台计算机”前面的“√”即可。
关闭Messenger服务  Messenger服务是Microsoft集成在Windows XP系统里的一个通讯组件,它默认情况下也是被打开的。利用它发送信息时,只要知道对方的IP,然后输入文字,对方的桌面上就会弹出相应的文字信息窗口,且在未关闭掉Messenger服务的情况下强行接受。  很多用户不知道怎么关闭它,而饱受信息的骚扰。其实方法很简单,进入“控制面板”,选择“管理工具”,启动里面的“服务”项,然后在Messenger项上单击右键,选择“停止”即可。
&常备不懈——备份自启动进程和初始进程列表
病毒和木马都是通过自启动和活动进程作恶的,但是在发现病毒时,我们再去查找可疑的自启动和进程就比较困难。现在可以在系统正常的时候备份这些项目,如果怀疑自己中招通过比对前后数据就可以很快发现病毒。
1.备份自启动
步骤1:单击“开始”→“运行” 输入“msconfig”启动系统配置实用程序。单击“启动”标签,然后按下Alt+Printscreen截图,如果自启动程序很多,则拉动滚动条截取两张图片。
步骤2:启动画图程序,单击“编辑”→“粘贴”,将图片保存为“自启动.bmp”。
步骤3:现在如果怀疑自己电脑中招,同上在截取一张系统配置实用程序的图片,然后两张图片比较即可快速找出病毒的自启动。
2.备份当前活动进程
步骤1:在确保系统无毒的情况下,开机后不要运行任何程序,单击“开始”→“运行”输入“CMD”启动命令提示符。
步骤2:在命令提示符下输入“Tasklist /fo:csv &g:\jinchen.csv”,将当前进程列表以CSV格式输出到g:\jinchen.csv中。步骤3:现在如果怀疑自己电脑有可疑进程,同上在导出jingcheng1.csv,然后用Excel打开这两个文件比较即可。
  TCP 0= Reserved
  TCP 1=TCP Port Service Multiplexer
  TCP 2=Death
  TCP 5=Remote Job Entry,yoyo
  TCP 7=Echo
  TCP 11=Skun
  TCP 12=Bomber
  TCP 16=Skun
  TCP 17=Skun
  TCP 18=消息传输协议,skun
  TCP 19=Skun
  TCP 20=FTP Data,Amanda
  TCP 21=文件传输,Back Construction,Blade Runner,Doly Trojan,Fore,FTP trojan,Invisible FTP,Larva, WebEx,WinCrash
  TCP 22=远程登录协议
  TCP 23=远程登录(Telnet),Tiny Telnet Server (= TTS)
  TCP 25=电子邮件(SMTP),Ajan,Antigen,Email Password Sender,Happy 99,Kuang2,ProMail trojan,Shtrilitz,Stealth,Tapiras,Terminator,WinPC,WinSpy,Haebu Coceda
  TCP 27=Assasin
  TCP 28=Amanda
  TCP 29=MSG ICP
  TCP 30=Agent 40421
  TCP 31=Agent 31,Hackers Paradise,Masters Paradise,Agent 40421
  TCP 37=Time,ADM worm
  TCP 39=SubSARI
  TCP 41=DeepThroat,Foreplay
  TCP 42=Host Name Server
  TCP 43=WHOIS
  TCP 44=Arctic
  TCP 48=DRAT
  TCP 49=主机登录协议
  TCP 50=DRAT
  TCP 51=IMP Logical Address Maintenance,Fuck Lamers Backdoor
  TCP 52=MuSka52,Skun
  TCP 53=DNS,Bonk (DOS Exploit)
  TCP 54=MuSka52
  TCP 58=DMSetup
  TCP 59=DMSetup
  TCP 63=whois++
  TCP 64=Communications Integrator
  TCP 65=TACACS-Database Service
  TCP 66=Oracle SQL*NET,AL-Bareki
  TCP 67=Bootstrap Protocol Server
  TCP 68=Bootstrap Protocol Client
  TCP 69=W32.Evala.Worm,BackGate Kit,Nimda,Pasana,Storm,Storm worm,Theef,Worm.Cycle.a
  TCP 70=Gopher服务,ADM worm
  TCP 79=用户查询(Finger),Firehotcker,ADM worm
  TCP 80=超文本服务器(Http),Executor,RingZero
  TCP 81=Chubo,Worm.Bbeagle.q
  TCP 82=Netsky-Z
  TCP 88=Kerberos krb5服务
  TCP 99=Hidden Port
  TCP 102=消息传输代理
  TCP 108=SNA网关访问服务器
  TCP 109=Pop2
  TCP 110=电子邮件(Pop3),ProMail
  TCP 113=Kazimas, Auther Idnet
  TCP 115=简单文件传输协议
  TCP 118=SQL Services, Infector 1.4.2
  TCP 119=新闻组传输协议(Newsgroup(Nntp)), Happy 99
  TCP 121=JammerKiller, Bo jammerkillah
  TCP 123=网络时间协议(NTP),Net Controller
  TCP 129=Password Generator Protocol
  TCP 133=Infector 1.x
  TCP 135=微软DCE RPC end-point mapper服务
  TCP 137=微软Netbios Name服务(网上邻居传输文件使用)
  TCP 138=微软Netbios Name服务(网上邻居传输文件使用)
  TCP 139=微软Netbios Name服务(用于文件及打印机共享)
  TCP 142=NetTaxi
  TCP 143=IMAP
  TCP 146=FC Infector,Infector
  TCP 150=NetBIOS Session Service
  TCP 156=SQL服务器
  TCP 161=Snmp
  TCP 162=Snmp-Trap
  TCP 170=A-Trojan
  TCP 177=X Display管理控制协议
  TCP 179=Border网关协议(BGP)
  TCP 190=网关访问控制协议(GACP)
  TCP 194=Irc
  TCP 197=目录定位服务(DLS)
  TCP 256=Nirvana
  TCP 315=The Invasor
  TCP 371=ClearCase版本管理软件
  TCP 389=Lightweight Directory Access Protocol (LDAP)
  TCP 396=Novell Netware over IP
  TCP 420=Breach
  TCP 421=TCP Wrappers
  TCP 443=安全服务
  TCP 444=Simple Network Paging Protocol(SNPP)
  TCP 445=Microsoft-DS
  TCP 455=Fatal Connections
  TCP 456=Hackers paradise,FuseSpark
  TCP 458=苹果公司QuickTime
  TCP 513=Grlogin
  TCP 514=RPC Backdoor
  TCP 520=Rip
  TCP 531=Rasmin,Net666
  TCP 544=kerberos kshell
  TCP 546=DHCP Client
  TCP 547=DHCP Server
  TCP 548=Macintosh文件服务
  TCP 555=Ini-Killer,Phase Zero,Stealth Spy
  TCP 569=MSN
  TCP 605=SecretService
  TCP 606=Noknok8
  TCP 660=DeepThroat
  TCP 661=Noknok8
  TCP 666=Attack FTP,Satanz Backdoor,Back Construction,Dark Connection Inside 1.2
  TCP 667=Noknok7.2
  TCP 668=Noknok6
  TCP 669=DP trojan
  TCP 692=GayOL
  TCP 707=Welchia,nachi
  TCP 777=AIM Spy
  TCP 808=RemoteControl,WinHole
  TCP 815=Everyone Darling
  TCP 901=Backdoor.Devil
  TCP 911=Dark Shadow
  TCP 990=ssl加密
  TCP 993=IMAP
  TCP 999=DeepThroat
  TCP 1000=Der Spaeher
  TCP 1001=Silencer,WebEx,Der Spaeher
  TCP 1003=BackDoor
  TCP 1010=Doly
  TCP 1011=Doly
  TCP 1012=Doly
  TCP 1015=Doly
  TCP 1016=Doly
  TCP 1020=Vampire
  TCP 1023=Worm.Sasser.e
  TCP 1024=NetSpy.698(YAI)
  TCP 1025=NetSpy.698,Unused Windows Services Block
  TCP 1026=Unused Windows Services Block
  TCP 1027=Unused Windows Services Block
  TCP 1028=Unused Windows Services Block
  TCP 1029=Unused Windows Services Block
  TCP 1030=Unused Windows Services Block
  TCP 1033=Netspy
  TCP 1035=Multidropper
  TCP 1042=Bla
  TCP 1045=Rasmin
  TCP 1047=GateCrasher
  TCP 1050=MiniCommand
  TCP 1059=nimreg
  TCP 1069=Backdoor.TheefServer.202
  TCP 1070=Voice,Psyber Stream Server,Streaming Audio Trojan
  TCP 1080=Wingate,Worm.BugBear.B,Worm.Novarg.B
  TCP 1090=Xtreme, VDOLive
  TCP 1092=LoveGate
  TCP 1095=Rat
  TCP 1097=Rat
  TCP 1098=Rat
  TCP 1099=Rat
  TCP 1110=nfsd-keepalive
  TCP 1111=Backdoor.AIMVision
  TCP 1155=Network File Access
  TCP 1170=Psyber Stream Server,Streaming Audio trojan,Voice
  TCP 1200=NoBackO
  TCP 1201=NoBackO
  TCP 1207=Softwar
  TCP 1212=Nirvana,Visul Killer
  TCP 1234=Ultors
  TCP 1243=BackDoor-G, SubSeven, SubSeven Apocalypse
  TCP 1245=VooDoo Doll
  TCP 1269=Mavericks Matrix
  TCP 1313=Nirvana
  TCP 1349=BioNet
  TCP 1433=Microsoft SQL服务
  TCP 1441=Remote Storm
  TCP 1492=FTP99CMP(BackOriffice.FTP)
  TCP 1503=NetMeeting T.120
  TCP 1509=Psyber Streaming Server
  TCP 1600=Shivka-Burka
  TCP 1703=Exloiter 1.1
  TCP 1720=NetMeeting H.233 call Setup
  TCP 1731=NetMeeting音频调用控制
  TCP 1807=SpySender
  TCP 1966=Fake FTP 2000
  TCP 1976=Custom port
  TCP 1981=Shockrave
  TCP 1990=stun-p1 cisco STUN Priority 1 port
  TCP 1990=stun-p1 cisco STUN Priority 1 port
  TCP 1991=stun-p2 cisco STUN Priority 2 port
  TCP 1992=stun-p3 cisco STUN Priority 3 port,ipsendmsg IPsendmsg
  TCP 1993=snmp-tcp-port cisco SNMP TCP port
  TCP 1994=stun-port cisco serial tunnel port
  TCP 1995=perf-port cisco perf port
  TCP 1996=tr-rsrb-port cisco Remote SRB port
  TCP 1997=gdp-port cisco Gateway Discovery Protocol
  TCP 1998=x25-svc-port cisco X.25 service (XOT)
  TCP 1999=BackDoor, TransScout
  TCP 2000=Der Spaeher,INsane Network
  TCP 2002=W32.Beagle.AX @mm
  TCP 2001=Transmisson scout
  TCP 2002=Transmisson scout
  TCP 2003=Transmisson scout
  TCP 2004=Transmisson scout
  TCP 2005=TTransmisson scout
  TCP 2011=cypress
  TCP 2015=raid-cs
  TCP 2023=Ripper,Pass Ripper,Hack City Ripper Pro
  TCP 2049=NFS
  TCP 2115=Bugs
  TCP 2121=Nirvana
  TCP 2140=Deep Throat, The Invasor
  TCP 2155=Nirvana
  TCP 2208=RuX
  TCP 2255=Illusion Mailer
  TCP 2283=HVL Rat5
  TCP 2300=PC Explorer
  TCP 2311=Studio54
  TCP 2556=Worm.Bbeagle.q
  TCP 2565=Striker
  TCP 2583=WinCrash
  TCP 2600=Digital RootBeer
  TCP 2716=Prayer Trojan
  TCP 2745=Worm.BBeagle.k
  TCP 2773=Backdoor,SubSeven
  TCP 2774=SubSeven2.1&2.2
  TCP 2801=Phineas Phucker
  TCP 2989=Rat
  TCP 3024=WinCrash trojan
  TCP 3127=Worm.Novarg
  TCP 3128=RingZero,Worm.Novarg.B
  TCP 3129=Masters Paradise
  TCP 3150=Deep Throat, The Invasor
  TCP 3198=Worm.Novarg
  TCP 3210=SchoolBus
  TCP 3332=Worm.Cycle.a
  TCP 3333=Prosiak
  TCP 3389=超级终端
  TCP 3456=Terror
  TCP 3459=Eclipse 2000
  TCP 3700=Portal of Doom
  TCP 3791=Eclypse
  TCP 3801=Eclypse
  TCP 3996=Portal of Doom,RemoteAnything
  TCP 4000=腾讯QQ客户端
  TCP 4060=Portal of Doom,RemoteAnything
  TCP 4092=WinCrash
  TCP 4242=VHM
  TCP 4267=SubSeven2.1&2.2
  TCP 4321=BoBo
  TCP 4444=Prosiak,Swift remote
  TCP 4500=W32.HLLW.Tufas
  TCP 4567=File Nail
  TCP 4590=ICQTrojan
  TCP 4899=Remote Administrator服务器
  TCP 4950=ICQTrojan
  TCP 5000=WindowsXP服务器,Blazer 5,Bubbel,Back Door Setup,Sockets de Troie
  TCP 5001=Back Door Setup, Sockets de Troie
  TCP 5002=cd00r,Shaft
  TCP 5011=One of the Last Trojans (OOTLT)
  TCP 5025=WM Remote KeyLogger
  TCP 5031=Firehotcker,Metropolitan,NetMetro
  TCP 5032=Metropolitan
  TCP 5190=ICQ Query
  TCP 5321=Firehotcker
  TCP 5333=Backage Trojan Box 3
  TCP 5343=WCrat
  TCP 5400=Blade Runner, BackConstruction1.2
  TCP 5401=Blade Runner,Back Construction
  TCP 5402=Blade Runner,Back Construction
  TCP 5471=WinCrash
  TCP 5512=Illusion Mailer
  TCP 5521=Illusion Mailer
  TCP 5550=Xtcp,INsane Network
  TCP 5554=Worm.Sasser
  TCP 5555=ServeMe
  TCP 5556=BO Facil
  TCP 5557=BO Facil
  TCP 5569=Robo-Hack
  TCP 5598=BackDoor 2.03
  TCP 5631=PCAnyWhere data
  TCP 5632=PCAnyWhere
  TCP 5637=PC Crasher
  TCP 5638=PC Crasher
  TCP 5698=BackDoor
  TCP 5714=Wincrash3
  TCP 5741=WinCrash3
  TCP 5742=WinCrash
  TCP 5760=Portmap Remote Root Linux Exploit
  TCP 5880=Y3K RAT
  TCP 5881=Y3K RAT
  TCP 5882=Y3K RAT
  TCP 5888=Y3K RAT
  TCP 5889=Y3K RAT
  TCP 5900=WinVnc
  TCP 6000=Backdoor.AB
  TCP 6006=Noknok8
  TCP 6129=Dameware Nt Utilities服务器
  TCP 6272=SecretService
  TCP 6267=广外女生
  TCP 6400=Backdoor.AB,The Thing
  TCP 6500=Devil 1.03
  TCP 6661=Teman
  TCP 6666=TCPshell.c
  TCP 6667=NT Remote Control,Wise 播放器接收端口
  TCP 6668=Wise Video广播端口
  TCP 6669=Vampyre
  TCP 6670=DeepThroat,iPhone
  TCP 6671=Deep Throat 3.0
  TCP 6711=SubSeven
  TCP 6712=SubSeven1.x
  TCP 6713=SubSeven
  TCP 6723=Mstream
  TCP 6767=NT Remote Control
  TCP 6771=DeepThroat
  TCP 6776=BackDoor-G,SubSeven,2000 Cracks
  TCP 6777=Worm.BBeagle
  TCP 6789=Doly Trojan
  TCP 6838=Mstream
  TCP 6883=DeltaSource
  TCP 6912=Shit Heep
  TCP 6939=Indoctrination
  TCP 6969=GateCrasher, Priority, IRC 3
  TCP 6970=RealAudio,GateCrasher
  TCP 7000=Remote Grab,NetMonitor,SubSeven1.x
  TCP 7001=Freak88
  TCP 7201=NetMonitor
  TCP 7215=BackDoor-G, SubSeven
  TCP 7001=Freak88,Freak2k
  TCP 7300=NetMonitor
  TCP 7301=NetMonitor
  TCP 7306=NetMonitor,NetSpy 1.0
  TCP 7307=NetMonitor, ProcSpy
  TCP 7308=NetMonitor, X Spy
  TCP 7323=Sygate服务器端
  TCP 7424=Host Control
  TCP 7511=聪明基因
  TCP 7597=Qaz
  TCP 7609=Snid X2
  TCP 7626=冰河
  TCP 7777=The Thing
  TCP 7789=Back Door Setup, ICQKiller
  TCP 7983=Mstream
  TCP 8000=腾讯OICQ服务器端,XDMA
  TCP 8010=Wingate,Logfile
  TCP 8011=WAY2.4
  TCP 8080=WWW 代理,Ring Zero,Chubo,Worm.Novarg.B
  TCP 8102=网络神偷
  8181=W32.Erkez.D@mm
  TCP 8520=W32.Socay.Worm
  TCP 8594=I-Worm/Bozori.a
  TCP 8787=BackOfrice 2000
  TCP 8888=Winvnc
  TCP 8897=Hack Office,Armageddon
  TCP 8989=Recon
  TCP 9000=Netministrator
  TCP 9325=Mstream
  TCP 9400=InCommand 1.0
  TCP 9401=InCommand 1.0
  TCP 9402=InCommand 1.0
  TCP 9872=Portal of Doom
  TCP 9873=Portal of Doom
  TCP 9874=Portal of Doom
  TCP 9875=Portal of Doom
  TCP 9876=Cyber Attacker
  TCP 9878=TransScout
  TCP 9989=Ini-Killer
  TCP 9898=Worm.Win32.Dabber.a
  TCP 9999=Prayer Trojan
  TCP 10067=Portal of Doom
  TCP 10080=Worm.Novarg.B
  TCP 10084=Syphillis
  TCP 10085=Syphillis
  TCP 10086=Syphillis
  TCP 10101=BrainSpy
  TCP 10167=Portal Of Doom
  TCP 10168=Worm.Supnot.78858.c,Worm.LovGate.T
  TCP 10520=Acid Shivers
  TCP 10607=Coma trojan
  TCP 10666=Ambush
  TCP 11000=Senna Spy
  TCP 11050=Host Control
  TCP 11051=Host Control
  TCP 11223=Progenic,Hack ’99KeyLogger
  TCP 11831=TROJ_LATINUS.SVR
  TCP 12076=Gjamer, MSH.104b
  TCP 12223=Hack’99 KeyLogger
  TCP 12345=GabanBus, NetBus 1.6/1.7, Pie Bill Gates, X-bill
  TCP 12346=GabanBus, NetBus 1.6/1.7, X-bill
  TCP 12349=BioNet
  TCP 12361=Whack-a-mole
  TCP 12362=Whack-a-mole
  TCP 12363=Whack-a-mole
  TCP 12378=W32/Gibe@MM
  TCP 12456=NetBus
  TCP 12623=DUN Control
  TCP 12624=Buttman
  TCP 12631=WhackJob, WhackJob.NB1.7
  TCP 12701=Eclipse2000
  TCP 12754=Mstream
  TCP 13000=Senna Spy
  TCP 13010=Hacker Brazil
  TCP 13013=Psychward
  TCP 13223=Tribal Voice的聊天程序PowWow
  TCP 13700=Kuang2 The Virus
  TCP 14456=Solero
  TCP 14500=PC Invader
  TCP 14501=PC Invader
  TCP 14502=PC Invader
  TCP 14503=PC Invader
  TCP 15000=NetDaemon 1.0
  TCP 15092=Host Control
  TCP 15104=Mstream
  TCP 16484=Mosucker
  TCP 16660=Stacheldraht (DDoS)
  TCP 16772=ICQ Revenge
  TCP 16959=Priority
  TCP 16969=Priority
  TCP 17027=提供广告服务的Conducent"adbot"共享软件
  TCP 17166=Mosaic
  TCP 17300=Kuang2 The Virus
  TCP 17490=CrazyNet
  TCP 17500=CrazyNet
  TCP 17569=Infector 1.4.x + 1.6.x
  TCP 17777=Nephron
  TCP 18753=Shaft (DDoS)
  TCP 19191=蓝色火焰
  TCP 19864=ICQ Revenge
  TCP 20000=Millennium II (GrilFriend)
  TCP 20001=Millennium II (GrilFriend)
  TCP 20002=AcidkoR
  TCP 20034=NetBus 2 Pro
  TCP 20168=Lovgate
  TCP 20203=Logged,Chupacabra
  TCP 20331=Bla
  TCP 20432=Shaft (DDoS)
  TCP 20808=Worm.LovGate.v.QQ
  TCP 21335=Tribal Flood Network,Trinoo
  TCP 21544=Schwindler 1.82,GirlFriend
  TCP 21554=Schwindler 1.82,GirlFriend,Exloiter 1.0.1.2
  TCP 22222=Prosiak,RuX Uploader 2.0
  TCP 22784=Backdoor.Intruzzo
  TCP 23432=Asylum 0.1.3
  TCP 23444=网络公牛
  TCP 23456=Evil FTP, Ugly FTP, WhackJob
  TCP 23476=Donald Dick
  TCP 23477=Donald Dick
  TCP 23777=INet Spy
  TCP 26274=Delta
  TCP 26681=Spy Voice
  TCP 27374=Sub Seven 2.0+, Backdoor.Baste
  TCP 27444=Tribal Flood Network,Trinoo
  TCP 27665=Tribal Flood Network,Trinoo
  TCP 29431=Hack Attack
  TCP 29432=Hack Attack
  TCP 29104=Host Control
  TCP 29559=TROJ_LATINUS.SVR
  TCP 29891=The Unexplained
  TCP 30001=Terr0r32
  TCP 30003=Death,Lamers Death
  TCP 30029=AOL trojan
  TCP 30100=NetSphere 1.27a,NetSphere 1.31
  TCP 30101=NetSphere 1.31,NetSphere 1.27a
  TCP 30102=NetSphere 1.27a,NetSphere 1.31
  TCP 30103=NetSphere 1.31
  TCP 30303=Sockets de Troie
  TCP 30722=W32.Esbot.A
  TCP 30947=Intruse
  TCP 30999=Kuang2
  TCP 31336=Bo Whack
  TCP 31337=Baron Night,BO client,BO2,Bo Facil,BackFire,Back Orifice,DeepBO,Freak2k,NetSpy
  TCP 31338=NetSpy,Back Orifice,DeepBO
  TCP 31339=NetSpy DK
  TCP 31554=Schwindler
  TCP 31666=BOWhack
  TCP 31778=Hack Attack
  TCP 31785=Hack Attack
  TCP 31787=Hack Attack
  TCP 31789=Hack Attack
  TCP 31791=Hack Attack
  TCP 31792=Hack Attack
  TCP 32100=PeanutBrittle
  TCP 32418=Acid Battery
  TCP 33333=Prosiak,Blakharaz 1.0
  TCP 33577=Son Of Psychward
  TCP 33777=Son Of Psychward
  TCP 33911=Spirit 2001a
  TCP 34324=BigGluck,TN,Tiny Telnet Server
  TCP 34555=Trin00 (Windows) (DDoS)
  TCP 35555=Trin00 (Windows) (DDoS)
  TCP 36794=Worm.Bugbear-A
  TCP 37651=YAT
  TCP 40412=The Spy
  TCP 40421=Agent 40421,Masters Paradise.96
  TCP 40422=Masters Paradise
  TCP 40423=Masters Paradise.97
  TCP 40425=Masters Paradise
  TCP 40426=Masters Paradise 3.x
  TCP 41666=Remote Boot
  TCP 43210=Schoolbus 1.6/2.0
  TCP 44444=Delta Source
  TCP 44445=Happypig
  TCP 45576=未知代理
  TCP 47252=Prosiak
  TCP 47262=Delta
  TCP 47878=BirdSpy2
  TCP 49301=Online Keylogger
  TCP 50505=Sockets de Troie
  TCP 50766=Fore, Schwindler
  TCP 51966=CafeIni
  TCP 53001=Remote Windows Shutdown
  TCP 53217=Acid Battery 2000
  TCP 54283=Back Door-G, Sub7
  TCP 54320=Back Orifice 2000,Sheep
  TCP 54321=School Bus .69-1.11,Sheep, BO2K
  TCP 57341=NetRaider
  TCP 58008=BackDoor.Tron
  TCP 58009=BackDoor.Tron
  TCP 58339=ButtFunnel
  TCP 59211=BackDoor.DuckToy
  TCP 60000=Deep Throat
  TCP 60068=Xzip 6000068
  TCP 60411=Connection
  TCP 60606=TROJ_BCKDOR.G2.A
  TCP 61466=Telecommando
  TCP 61603=Bunker-kill
  TCP 63485=Bunker-kill
  TCP 65000=Devil, DDoS
  TCP 65432=Th3tr41t0r, The Traitor
  TCP 65530=TROJ_WINMITE.10
  TCP 65535=RC,Adore Worm/Linux
  TCP 69123=ShitHeep
  TCP 88798=Armageddon,Hack Office
  UDP 1=Sockets des Troie
  UDP 9=Chargen
  UDP 19=Chargen
  UDP 69=Pasana
  UDP 80=Penrox
  UDP 371=ClearCase版本管理软件
  UDP 445=公共Internet文件系统(CIFS)
  UDP 500=Internet密钥交换
  UDP 1025=Maverick’s Matrix 1.2 - 2.0
  UDP 1026=Remote Explorer 2000
  UDP 1027=UC聊天软件,Trojan.Huigezi.e
  UDP 上网助手(用途不明,建议用户警惕!),KiLo,SubSARI
  UDP 1029=SubSARI
  UDP 1031=Xot
  UDP 1032=Akosch4
  UDP 1104=RexxRave
  UDP 1111=Daodan
  UDP 1116=Lurker
  UDP 1122=Last 2000,Singularity
  UDP 1183=Cyn,SweetHeart
  UDP 1200=NoBackO
  UDP 1201=NoBackO
  UDP 1342=BLA trojan
  UDP 1344=Ptakks
  UDP 1349=BO dll
  UDP 1561=MuSka52
  UDP 1772=NetControle
  UDP 1978=Slapper
  UDP 1985=Black Diver
  UDP 2000=A-trojan,Fear,Force,GOTHIC Intruder,Last 2000,Real 2000
  UDP 2001=Scalper
  UDP 2002=Slapper
  UDP 2015=raid-cs
  UDP 2018=rellpack
  UDP 2130=Mini BackLash
  UDP 2140=Deep Throat,Foreplay,The Invasor
  UDP 2222=SweetHeart, Way
  UDP 2339=Voice Spy
  UDP 2702=Black Diver
  UDP 2989=RAT
  UDP 3150=Deep Throat
  UDP 3215=XHX
  UDP 3333=Daodan
  UDP 3801=Eclypse
  UDP 3996=Remote Anything
  UDP 4128=RedShad
  UDP 4156=Slapper
  UDP 4500=sae-urn
  UDP 5419=DarkSky
  UDP 5503=Remote Shell Trojan
  UDP 5555=Daodan
  UDP 5882=Y3K RAT
  UDP 5888=Y3K RAT
  UDP 6112=Battle.net Game
  UDP 6666=KiLo
  UDP 6667=KiLo
  UDP 6766=KiLo
  UDP 6767=KiLo,UandMe
  UDP 6838=Mstream Agent-handler
  UDP 7028=未知木马
  UDP 7424=Host Control
  UDP 7788=Singularity
  UDP 7983=MStream handler-agent
  UDP 8012=Ptakks
  UDP 8090=Aphex’s Remote Packet Sniffer
  UDP ,Chonker
  UDP 8488=KiLo
  UDP 8489=KiLo
  UDP 8787=BackOrifice 2000
  UDP 8879=BackOrifice 2000
  UDP 9325=MStream Agent-handler
  UDP 10000=XHX
  UDP 10067=Portal of Doom
  UDP 10084=Syphillis
  UDP 10100=Slapper
  UDP 10167=Portal of Doom
  UDP 10498=Mstream
  UDP 10666=Ambush
  UDP 11225=Cyn
  UDP 12321=Protoss
  UDP 12345=BlueIce 2000
  UDP 12378=W32/Gibe@MM
  UDP 12623=ButtMan,DUN Control
  UDP 15210=UDP remote shell backdoor server
  UDP 15486=KiLo
  UDP 16514=KiLo
  UDP 16515=KiLo
  UDP 18753=Shaft handler to Agent
  UDP 20433=Shaft
  UDP 21554=GirlFriend
  UDP 22784=Backdoor.Intruzzo
  UDP 23476=Donald Dick
  UDP 25123=MOTD
  UDP 26274=Delta Source
  UDP 26374=Sub-7 2.1
  UDP 26444=Trin00/TFN2K
  UDP 26573=Sub-7 2.1
  UDP 27184=Alvgus trojan 2000
  UDP 27444=Trinoo
  UDP 29589=KiLo
  UDP 29891=The Unexplained
  UDP 30103=NetSphere
  UDP 31320=Little Witch
  UDP 31335=Trin00 DoS Attack
  UDP 31337=Baron Night, BO client, BO2, Bo Facil, BackFire, Back Orifice, DeepBO
  UDP 31338=Back Orifice, NetSpy DK, DeepBO
  UDP 31339=Little Witch
  UDP 31340=Little Witch
  UDP 31416=Lithium
  UDP 31787=Hack aTack
  UDP 31789=Hack aTack
  UDP 31790=Hack aTack
  UDP 31791=Hack aTack
  UDP 33390=未知木马
  UDP 34555=Trinoo
  UDP 35555=Trinoo
  UDP 43720=KiLo
  UDP 44014=Iani
  UDP 44767=School Bus
  UDP 46666=Taskman
  UDP 47262=Delta Source
  UDP 47785=KiLo
  UDP 49301=OnLine keyLogger
  UDP 49683=Fenster
  UDP 49698=KiLo
  UDP 52901=Omega
  UDP 54320=Back Orifice
  UDP 54321=Back Orifice 2000
  UDP 54341=NetRaider Trojan
  UDP 61746=KiLO
  UDP 61747=KiLO
  UDP 61748=KiLO
  UDP 65432=The Traitor
  一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要办法。
  8080端口
  端口说明:8080端口同80端口,是被用于WWW代理服务的,可以实现网页浏览,经常在访问某个网站或使用代理服务器的时候,会加上&#”端口号,比如http://www.cce.com.cn:8080。
  端口漏洞:8080端口可以被各种病毒程序所利用,比如Brown Orifice(BrO)特洛伊木马病毒可以利用8080端口完全遥控被感染的计算机。另外,RemoConChubo,RingZero木马也可以利用该端口进行攻击。
  操作建议:一般我们是使用80端口进行网页浏览的,为了避免病毒的攻击,我们可以关闭该端口。
  端口:21
  服务:FTP
  说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
  端口:22
  服务:Ssh
  说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
  端口:23
  服务:Telnet
  说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
  端口:25
  服务:SMTP
  说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
  端口:80
  服务:HTTP
  说明:用于网页浏览。木马Executor开放此端口。
  端口:102
  服务:Message transfer agent(MTA)-X.400 over TCP/IP
  说明:消息传输代理。
  端口:110
  服务:Post Office Protocol -Version3
  说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
  端口:111
  服务:SUN公司的RPC服务所有端口
  说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
  端口:119
  服务:Network News Transfer Protocol
  说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
  端口:135
  服务:Location Service
  说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
  端口:137、138、139
  服务:NETBIOS Name Service
  说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
  端口:161
  服务:SNMP
  说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络
  端口:177
  服务:X Display Manager Control Protocol
  说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
  端口:389
  服务:LDAP、ILS
  说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。
  限制端口防非法入侵[分享]
  一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵。
=====================================
=====================================
  端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。
  中可以通过Internet信息服务(IIS)来提供FTP连接和管理,也可以单独安装FTP服务器软件来实现FTP功能,比如常见的FTP Serv-U。
  操作建议:因为有的FTP服务器可以通过匿名登录,所以常常会被黑客利用。另外,21端口还会被一些木马利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架设FTP服务器,建议关闭21端口。 23端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。
  端口说明:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端,开启Telnet服务的客户端就可以登录远程Telnet服务器,采用授权用户名和密码登录。登录之后,允许用户使用命令提示符窗口进行相应的操作。在Windows中可以在命令提示符窗口中,键入“Telnet”命令来使用Telnet远程登录。
  操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。
  端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。
  端口漏洞:
  1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。
  2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。
  操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。
  端口说明:53端口为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,DNS服务在NT系统中使用的最为广泛。通过DNS服务器可以实现域名与IP地址之间的转换,只要记住域名就可以快速访问网站。
  端口:如果开放DNS服务,黑客可以通过分析DNS服务器而直接获取Web服务器等主机的IP地址,再利用53端口突破某些不稳定的防火墙,从而实施攻击。近日,美国一家公司也公布了10个最易遭黑客攻击的漏洞,其中第一位的就是DNS服务器的BIND漏洞。
  操作建议:如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。
  67、68端口:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。
  端口说明:67、68端口分别是为Bootp服务的Bootstrap Protocol Server(引导程序协议服务端)和Bootstrap Protocol Client(引导程序协议客户端)开放的端口。Bootp服务是一种产生于早期Unix的远程启动协议,我们现在经常用到的DHCP服务就是从Bootp服务扩展而来的。通过Bootp服务可以为局域网中的计算机动态分配IP地址,而不需要每个用户去设置静态IP地址。
  端口漏洞:如果开放Bootp服务,常常会被黑客利用分配的一个IP地址作为局部路由器通过“中间人”(man-in-middle)方式进行攻击。
  操作建议:建议关闭该端口。
  69端口:TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。
  端口说明:69端口是为TFTP(Trival File Tranfer Protocol,次要文件传输协议)服务开放的,TFTP是Cisco公司开发的一个简单文件传输协议,类似于FTP。不过与FTP相比,TFTP不具有复杂的交互存取接口和认证控制,该服务适用于不需要复杂交换环境的客户端和服务器之间进行数据传输。
  端口漏洞:很多服务器和Bootp服务一起提供TFTP服务,主要用于从系统下载启动代码。可是,因为TFTP服务可以在系统中写入文件,而且黑客还可以利用TFTP的错误配置来从系统获取任何文件。
  操作建议:建议关闭该端口。
  79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。
  端口说明:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。比如要显示远程计算机上的user01用户的信息,可以在命令行中键入“finger ”即可。
  端口漏洞:一般黑客要攻击对方的计算机,都是通过相应的端口扫描工具来获得相关信息,比如使用“流光”就可以利用79端口来扫描远程计算机操作系统版本,获得用户信息,还能探测已知的缓冲区溢出错误。这样,就容易遭遇到黑客的攻击。而且,79端口还被Firehotcker木马作为默认的端口。
  操作建议:建议关闭该端口。
  端口说明:80端口是为HTTP(HyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW(World Wide Web,万维网)服务上传输信息的协议。我们可以通过HTTP地址加(即常说的“网址”)来访问网站的,比如,因为浏览网页服务默认的端口号是80,所以只要输入网址,不用输入。
  端口漏洞:有些木马程序可以利用80端口来攻击计算机的,比如Executor、RingZero等。
  操作建议:为了能正常上网冲浪,我们必须开启80端口。
  端口说明:99端口是用于一个名为“Metagram Relay”(亚对策延时)的服务,该服务比较少见,一般是用不到的。
  端口漏洞:虽然“Metagram Relay”服务不常用,可是Hidden Port、NCx99等木马程序会利用该端口,比如在Windows 2000中,NCx99可以把cmd.exe程序绑定到99端口,这样用Telnet就可以连接到服务器,随意添加用户、更改权限。
  操作建议:建议关闭该端口。
  109、110端口:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的。
  端口说明:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的,目前POP3使用的比较多,许多服务器都同时支持POP2和POP3。客户端可以使用POP3协议来访问服务端的邮件服务,如今ISP的绝大多数邮件服务器都是使用该协议。在使用电子邮件客户端程序的时候,会要求输入POP3服务器地址,默认情况下使用的就是110端口。
  端口漏洞:POP2、POP3在提供邮件接收服务的同时,也出现了不少的漏洞。单单POP3服务在用户名和密码交换缓冲区溢出的漏洞就不少于20个,比如WebEasyMail POP3 Server合法用户名信息泄露漏洞,通过该漏洞远程攻击者可以验证用户账户的存在。另外,110端口也被ProMail trojan等木马程序所利用,通过110端口可以窃取POP账号用户名和密码。
  操作建议:如果是执行邮件服务器,可以打开该端口。
  端口说明:111端口是SUN公司的RPC(Remote Procedure Call,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,RPC在多种网络服务中都是很重要的组件。常见的RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等等。在Microsoft的Windows中,同样也有RPC服务。
  端口漏洞:SUN RPC有一个比较大漏洞,就是在多个RPC服务时xdr_array函数存在远程缓冲溢出漏洞,通过该漏洞允许攻击者传递超
  113端口:113端口主要用于Windows的“Authentication Service”(验证服务)。
  端口说明:113端口主要用于Windows的“Authentication Service”(验证服务),一般与网络连接的计算机都运行该服务,主要用于验证TCP连接的用户,通过该服务可以获得连接计算机的信息。在Windows
Server中,还有专门的IAS组件,通过该组件可以方便远程访问中进行身份验证以及策略管理。
  端口:113端口虽然可以方便身份验证,但是也常常被作为FTP、POP、SMTP、IMAP以及IRC等网络服务的记录器,这样会被相应的木马程序所利用,比如基于IRC聊天室控制的木马。另外,113端口还是Invisible Identd Deamon、Kazimas等木马默认开放的端口。
  操作建议:建议关闭该端口。
  119端口:119端口是为“Network News Transfer Protocol”(网络新闻组传输协议,简称NNTP)开放的。
  端口说明:119端口是为“Network News Transfer Protocol”(网络新闻组传输协议,简称NNTP)开放的,主要用于新闻组的传输,当查找USENET服务器的时候会使用该端口。
  端口漏洞:著名的Happy99蠕虫病毒默认开放的就是119端口,如果中了该病毒会不断发送电子邮件进行传播,并造成网络的堵塞。
  操作建议:如果是经常使用USENET新闻组,就要注意不定期关闭该端口。 135端口:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。
  端口说明:135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。
  端口漏洞:相信去年很多Windows 2000和Windows XP用户都中了“冲击波”病毒,该病毒就是利用RPC漏洞来攻击计算机的。RPC本身在处理通过TCP/IP的消息交换部分有一个漏洞,该漏洞是由于错误地处理格式不正确的消息造成的。该漏洞会影响到RPC与DCOM之间的一个接口,该接口侦听的端口就是135。
  操作建议:为了避免“冲击波”病毒的攻击,建议关闭该端口。
  137端口:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务)。
  端口说明:137端口主要用于“NetBIOS Name Service”(NetBIOS名称服务),属于UDP端口,使用者只需要向局域网或互联网上的某台计算机的137端口发送一个请求,就可以获取该计算机的名称、注册用户名,以及是否安装主域控制器、IIS是否正在运行等信息。
  端口漏洞:因为是UDP端口,对于攻击者来说,通过发送请求很容易就获取目标计算机的相关信息,有些信息是直接可以被利用,并分析漏洞的,比如IIS服务。另外,通过捕获正在利用137端口进行通信的信息包,还可能得到目标计算机的启动和关闭的时间,这样就可以利用专门的工具来攻击。
  操作建议:建议关闭该端口。
  139端口:139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。
  端口说明:139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。在Windows中要在局域网中进行文件的共享,必须使用该服务。比如在Windows 98中,可以打开“控制面板”,双击“网络”图标,在“配置”选项卡中单击“文件及打印共享”按钮选中相应的设置就可以安装启用该服务;在Windows 2000/XP中,可以打开“控制面板”,双击“网络连接”图标,打开本地连接属性;接着,在属性窗口的“常规”选项卡中选择“Internet协议(TCP/IP)”,单击“属性”按钮;然后在打开的窗口中,单击“高级”按钮;在“高级TCP/IP设置”窗口中选择“WINS”选项卡,在“NetBIOS设置”区域中启用TCP/IP上的NetBIOS。
  端口漏洞:开启139端口虽然可以提供共享服务,但是常常被攻击者所利用进行攻击,比如使用流光、SuperScan等端口扫描工具,可以扫描目标计算机的139端口,如果发现有漏洞,可以试图获取用户名和密码,这是非常危险的。
  操作建议:如果不需要提供文件和打印机共享,建议关闭该端口。
  143端口:143端口主要是用于“Internet Message Access Protocol”v2(Internet消息访问协议,简称IMAP)。
  端口说明:143端口主要是用于“Internet Message Access Protocol”v2(Internet消息访问协议,简称IMAP),和POP3一样,是用于电子邮件的接收的协议。通过IMAP协议我们可以在不接收邮件的情况下,知道信件的内容,方便管理服务器中的电子邮件。不过,相对于POP3协议要负责一些。如今,大部分主流的电子邮件客户端软件都支持该协议。
  端口漏洞:同POP3协议的110端口一样,IMAP使用的143端口也存在缓冲区溢出漏洞,通过该漏洞可以获取用户名和密码。另外,还有一种名为“admv0rm”的Linux蠕虫病毒会利用该端口进行繁殖。
  操作建议:如果不是使用IMAP服务器操作,应该将该端口关闭。
  161端口:161端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP)。
  端口说明:161端口是用于“Simple Network Management Protocol”(简单网络管理协议,简称SNMP),该协议主要用于管理TCP/IP网络中的网络协议,在Windows中通过SNMP服务可以提供关于TCP/IP网络上主机以及各种网络设备的状态信息。目前,几乎所有的网络设备厂商都实现对SNMP的支持。?
  在Windows 2000/XP中要安装SNMP服务,我们首先可以打开“Windows组件向导”,在“组件”中选择“管理和监视工具”,单击“详细信息”按钮就可以看到“简单网络管理协议(SNMP)”,选中该组件;然后,单击“下一步”就可以?邪沧啊?/P&
  端口漏洞:因为通过SNMP可以获得网络中各种设备的状态信息,还能用于对网络设备的控制,所以黑客可以通过SNMP漏洞来完全控制网络。
  操作建议:建议关闭该端口443端口:443端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。
  端口说明:443端口即网页浏览端口,主要是用于HTTPS服务,是提供加密和通过安全端口传输的另一种HTTP。在一些对安全性要求较高的网站,比如银行、证券、购物等,都采用HTTPS服务,这样在这些网站上的交换信息其他人都无法看到,保证了交易的安全性。网页的地址以https://开始,而不是常见的http://。
  端口漏洞:HTTPS服务一般是通过SSL(安全套接字层)来保证安全性的,但是SSL漏洞可能会受到黑客的攻击,比如可以黑掉在线银行系统,盗取信用卡账号等。
  操作建议:建议开启该端口,用于安全性网页的访问。另外,为了防止黑客的攻击,应该及时安装微软针对SSL漏洞发布的最新安全补丁。
  554端口:554端口默认情况下用于“Real Time Streaming Protocol”(实时流协议,简称RTSP)。
  端口说明:554端口默认情况下用于“Real Time Streaming Protocol”(实时流协议,简称RTSP),该协议是由RealNetworks和Netscape共同提出的,通过RTSP协议可以借助于Internet将流媒体文件传送到RealPlayer中播放,并能有效地、最大限度地利用有限的网络带宽,传输的流媒体文件一般是Real服务器发布的,包括有.rm、.ram。如今,很多的下载软件都支持RTSP协议,比如FlashGet、影音传送带等等。?
  端口漏洞:目前,RTSP协议所发现的漏洞主要就是RealNetworks早期发布的Helix Universal Server存在缓冲区溢出漏洞,相对来说,使用的554端口是安全的。
  操作建议:为了能欣赏并下载到RTSP协议的流媒体文件,建议开启554端口。
  1024端口:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。
  端口说明:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。之前,我们曾经提到过动态端口的范围是从,而1024正是动态端口的开始。该端口一般分配给第一个向系统发出申请的服务,在关闭服务的时候,就会释放1024端口,等待其他服务的调用。
  端口漏洞:著名的YAI木马病毒默认使用的就是1024端口,通过该木马可以远程控制目标计算机,获取计算机的屏幕图像、记录键盘事件、获取密码等,后果是比较严重的。
  操作建议:一般的杀毒软件都可以方便地进行YAI病毒的查杀,所以在确认无YAI病毒的情况下建议开启该端口。
  小帖士:在windows2000以上版本中,在命令提示符方式下用
  netstat -an
  命令可以查出自己电脑都打开什么端口了,对于有高端端口一定要注意,看看是不是中了别人的木马了,木马软件一般是自己从网上下载的或是从别人那里得来的文件运行后才种上的,所以我们在平常网上生活中一定要注意不要从不可靠的网站下载软件,或者接收别人给你的可执行文件,中了木马后可以手动删除或用一些外部软件来删除。
对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下:
  1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。
  2、点击[属性]按钮,弹出“本地连接 属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。
  3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP 设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。
  4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上。
  这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。
  添加或者删除完毕,重新启动机器以后,您的服务器就被保护起来了。
【一、禁止默认共享和常见端口的关闭& tcp/ip的过滤 】一般的系统当中是存在默认的共享的,我们需要手动关闭他1.先察看本地共享资源&&& 运行-cmd-输入net share这是我现在电脑上的共享,我们还可以在图形界面查看
下面是删除共享,需要使用DOS命令2.删除共享(每次输入一个) &&& net share admin$ /delete &&& net share c$ /delete &&& net share d$ /delete(如果有e,f,……可以继续删除) 这样就可以删除了,依次把所有的删除就OK了
还有就是删除IPC$共享了,大家可以在注册表中完成,也可以使用注册表的导入功能,进行导入.
3.删除ipc$空连接&&& 在运行内输入regedit& 这是进来注册表的命令,也可以在SYSTEM32文件夹中找到&&& 在注册表中找到& HKEY-LOCAL_MACHINE\SYSTEM\CurrentControSet\Control\LSA &&& 项里数值名称RestrictAnonymous的数值数据由0改为1.& 我的电脑刚才已经是1了,如果说是0的话就需要改成1退出就行了
下面讲到的是一般常见端口的关闭关闭本机不用的端口,这是防范木马的第一道防线。默认情况下Windows有很多端口是开放的,在你上网的时候,木马、病毒和黑客就可以通过这些端口连上你的电脑,为了保护系统,应该封闭这些端口,主要有:TCP 139、445、593、1025 端口和 UDP123、137、138、445、1900 端口以及远程服务访问端口3389。& & 其中137、138、139、445端口都是为共享而开的,是NetBios协议的应用,应该禁止别人共享你的机器,所以要把这些端口全部关闭4.关闭自己的139端口,ipc和RPC漏洞存在于此.
&&& 关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”&&& 属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关&&& 闭了139端口,禁止RPC漏洞.
5.445端口的关闭
&&&&& 修改注册表,添加一个键值 &&&&& HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就ok了。 &&&
6.3389的关闭
&&&&& XP:我的电脑上点右键选属性--&远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。 这样就可以了&&&&& Win2000server 开始--&程序--&管理工具--/&服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在XP同样适用)
& &&& 7.4899的防范
&&&&& 网络上有许多关于的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
&&&&& 4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
&一般的敏感端口有:23,135,137-139,445,3389等等。  一:举个击破  1.&&23端口关闭大法:开始-运行-CMD.  135端口关闭大法:  (1)控制面版-管理工具-服务-找到 remote procedure call(rpc)右击-属性-服务状态-禁用,OK;  (2)把c:\system32\目录下的rpcss.dll拷贝出来,放到C:\下 用ultraedit打开C:\rpcss.dll,寻找31 00 33 00 35(hex),并将之改  成 30 00 30 00 30(hex) 运行regedit,  打开到 KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\Parameters 将右窗口ServiceDll(REG_EXPAND_SZ)的值  改成 "C:\windows\rpcss.dll"  2.&&137-138.445端口关闭大法:右击-网上邻居-属性/本地连接 -属性,在microsoft 网络客户端前的小勾去掉, 这就关掉了445  。 接着也把 microsoft 网络的文件和打印机共享的小勾也去掉,就关掉了137-138。  3.&&139端口关闭大法:这个可是大头,我用扫描鸡扫了一次,竟然可以看到用户等信息!139..右点-网上邻居-属性-本地连接-属  性,点击 internet协议/(TCP/IP) ,接着点下面的属性,接着点高级。在出现的栏的上端出现IP设置/ DNS/WINS/选项,接着点  WINS,在下下面有NETBIOS设置,把默认改到禁用 TCP/IP上的NETBIOS,确定。搞定139。  4.&&445端口的关闭方法:  一、单击“开始”——“运行”,输入“regedit”,单击“确定”按钮,打开注册表。  二、找到注册表项“HKEY_LOCAL_MACHINE\System\Controlset\Services\NetBT\Parameters”。  三、选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。  四、将DWORD值命名为“SMBDeviceEnabled”。  五、右键单击“SMBDeviceEnabled”值,选择“修改”。  六、在出现的“编辑DWORD值”对话框中,在“数值数据”下,输入,单击“确定”按钮,完成设置。  5.&&3389的关闭方法:  1.最常用的方法:
(98.56 KB)
  但是这种方法不是很安全  于是有了下面的方法:  2.修改远程连接默认端口:  修改服务器端的端口设置 ,注册表有2个地方需要修改。  第一:  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]  PortNumber值,默认是3389,修改为自定义的端口,如6553  第二:  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]  PortNumber值,默认是3389,修改为自定义的端口,  与上面统一,如6553修改值时,选择十进制.  或者使用下面的脚本:  rem 修改远程桌面端口  REM @reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal  Server\Wds\rdpwd\Tds\tcp"& &/v PortNumber /t reg_dword /d “你要改的值” /f  REM @reg add "HKLM\SYSTEM\CurrentControlSet\Control\Terminal  Server\WinStations\RDP-Tcp" /v PortNumber /t reg_dword /d “你要改的值” /f  保存为3389.bat即可
&  二:一锅端  设置本地ip安全策略  第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。  第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。  第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑  第四步,按照第三步不停的重复直到你认为危险的端口全封了。  下面是设置的截图:
(77.03 KB)
(76.41 KB)
(84.13 KB)
(115.77 KB)
(59.89 KB)
(63.89 KB)
馆藏&30497
TA的最新馆藏
喜欢该文的人也喜欢

我要回帖

更多关于 苹果ssh客户端 的文章

 

随机推荐