查看本機(jī)開放端口的方法

查看本機(jī)開放端口的方法

ID:29925675

大小:56.01 KB

頁(yè)數(shù):16頁(yè)

時(shí)間:2018-12-25

查看本機(jī)開放端口的方法_第1頁(yè)
查看本機(jī)開放端口的方法_第2頁(yè)
查看本機(jī)開放端口的方法_第3頁(yè)
查看本機(jī)開放端口的方法_第4頁(yè)
查看本機(jī)開放端口的方法_第5頁(yè)
資源描述:

《查看本機(jī)開放端口的方法》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。

1、查看本機(jī)開放端口的方法2007-08-1716:13眾所周知,計(jì)算機(jī)之間通信是通過端口進(jìn)行的,例如你訪問一個(gè)網(wǎng)站時(shí),Windows就會(huì)在本機(jī)開一個(gè)端口(例如1025端口),然后去連接遠(yuǎn)方網(wǎng)站服務(wù)器的一個(gè)端口,別人訪問你時(shí)也是如此。默認(rèn)狀態(tài)下,Windows會(huì)在你的電腦上打開許多服務(wù)端口,黑客常常利用這些端口來實(shí)施入侵,因此掌握端口方面的知識(shí),是安全上網(wǎng)必備的技能。一、常用端口及其分類電腦在Internet上相互通信需要使用TCP/IP協(xié)議,根據(jù)TCP/IP協(xié)議規(guī)定,電腦有256×256(65536)個(gè)端口,這些端口可分為T

2、CP端口和UDP端口兩種。如果按照端口號(hào)劃分,它們又可以分為以下兩大類:1.系統(tǒng)保留端口(從0到1023)這些端口不允許你使用,它們都有確切的定義,對(duì)應(yīng)著因特網(wǎng)上常見的一些服務(wù),每一個(gè)打開的此類端口,都代表一個(gè)系統(tǒng)服務(wù),例如80端口就代表Web服務(wù)。21對(duì)應(yīng)著FTP,25對(duì)應(yīng)著SMTP、110對(duì)應(yīng)著POP3等(如圖1)。2.動(dòng)態(tài)端口(從1024到65535)當(dāng)你需要與別人通信時(shí),Windows會(huì)從1024起,在本機(jī)上分配一個(gè)動(dòng)態(tài)端口,如果1024端口未關(guān)閉,再需要端口時(shí)就會(huì)分配1025端口供你使用,依此類推。但是有個(gè)別的系

3、統(tǒng)服務(wù)會(huì)綁定在1024到49151的端口上,例如3389端口(遠(yuǎn)程終端服務(wù))。從49152到65535這一段端口,通常沒有捆綁系統(tǒng)服務(wù),允許Windows動(dòng)態(tài)分配給你使用。二、如何查看本機(jī)開放了哪些端口在默認(rèn)狀態(tài)下,Windows會(huì)打開很多“服務(wù)端口”,如果你想查看本機(jī)打開了哪些端口、有哪些電腦正在與本機(jī)連接,可以使用以下兩種方法。1.利用netstat命令Windows提供了netstat命令,能夠顯示當(dāng)前的TCP/IP網(wǎng)絡(luò)連接情況,注意:只有安裝了TCP/IP協(xié)議,才能使用netstat命令。操作方法:單擊“開始→程序

4、→附件→命令提示符”,進(jìn)入DOS窗口,輸入命令netstat-na回車,于是就會(huì)顯示本機(jī)連接情況及打開的端口,如圖2。其中LocalAddress代表本機(jī)IP地址和打開的端口號(hào)(圖中本機(jī)打開了135端口),F(xiàn)oreignAddress是遠(yuǎn)程計(jì)算機(jī)IP地址和端口號(hào),State表明當(dāng)前TCP的連接狀態(tài),圖中LISTENING是監(jiān)聽狀態(tài),表明本機(jī)正在打開135端口監(jiān)聽,等待遠(yuǎn)程電腦的連接。如果你在DOS窗口中輸入了netstat-nab命令,還將顯示每個(gè)連接都是由哪些程序創(chuàng)建的。上圖2中本機(jī)在135端口監(jiān)聽,就是由svchost

5、.exe程序創(chuàng)建的,該程序一共調(diào)用了5個(gè)組件(WS2_32.dll、RPCRT4.dll、rpcss.dll、svchost.exe、ADVAPI32.dll)來完成創(chuàng)建工作。如果你發(fā)現(xiàn)本機(jī)打開了可疑的端口,就可以用該命令察看它調(diào)用了哪些組件,然后再檢查各組件的創(chuàng)建時(shí)間和修改時(shí)間,如果發(fā)現(xiàn)異常,就可能是中了木馬。2.使用端口監(jiān)視類軟件與netstat命令類似,端口監(jiān)視類軟件也能查看本機(jī)打開了哪些端口,這類軟件非常多,著名的有Tcpview、PortReporter、綠鷹PC萬能精靈、網(wǎng)絡(luò)端口查看器等,推薦你上網(wǎng)時(shí)啟動(dòng)Tcp

6、view,密切監(jiān)視本機(jī)端口連接情況,這樣就能嚴(yán)防非法連接,確保自己的網(wǎng)絡(luò)安全,詳見本刊2005年2月88頁(yè)《讓端口開放盡收眼底》一文。三、關(guān)閉本機(jī)不用的端口默認(rèn)情況下Windows有很多端口是開放的,一旦你上網(wǎng),黑客可以通過這些端口連上你的電腦,因此你應(yīng)該封閉這些端口。主要有:TCP139、445、593、1025端口和UDP123、137、138、445、1900端口、一些流行病毒的后門端口(如TCP2513、2745、3127、6129端口),以及遠(yuǎn)程服務(wù)訪問端口3389。關(guān)閉的方法是:①137、138、139、445

7、端口:它們都是為共享而開放的,你應(yīng)該禁止別人共享你的機(jī)器,所以要把這些端口全部關(guān)閉,方法是:單擊“開始→控制面板→系統(tǒng)→硬件→設(shè)備管理器”,單擊“查看”菜單下的“顯示隱藏的設(shè)備”,雙擊“非即插即用驅(qū)動(dòng)程序”,找到并雙擊NetBiosoverTcpip,在打開的“NetBiosoverTcpip屬性”窗口中,單擊選中“常規(guī)”標(biāo)簽下的“不要使用這個(gè)設(shè)備(停用)”,如圖3,單擊“確定”按鈕后重新啟動(dòng)后即可。②關(guān)閉UDP123端口:單擊“開始→設(shè)置→控制面板”,雙擊“管理工具→服務(wù)”,停止WindowsTime服務(wù)即可。關(guān)閉UDP

8、123端口,可以防范某些蠕蟲病毒。③關(guān)閉UDP1900端口:在控制面板中雙擊“管理工具→服務(wù)”,停止SSDPDiscoveryService服務(wù)即可。關(guān)閉這個(gè)端口,可以防范DDoS攻擊。④其他端口:你可以用網(wǎng)絡(luò)防火墻來關(guān)閉,或者在“控制面板”中,雙擊“管理工具→本地安全策略”,選中“IP安全策略,在本地

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁(yè),下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動(dòng)畫的文件,查看預(yù)覽時(shí)可能會(huì)顯示錯(cuò)亂或異常,文件下載后無此問題,請(qǐng)放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫(kù)負(fù)責(zé)整理代發(fā)布。如果您對(duì)本文檔版權(quán)有爭(zhēng)議請(qǐng)及時(shí)聯(lián)系客服。
3. 下載前請(qǐng)仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動(dòng)等原因無法下載或下載錯(cuò)誤,付費(fèi)完成后未能成功下載的用戶請(qǐng)聯(lián)系客服處理。