攔截埠c
⑴ 哪些埠屬於危險埠.需要關閉
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389
113埠木馬的清除(僅適用於windows系統):
這是一個基於irc聊天室控制的木馬程序。
1.首先使用netstat -an命令確定自己的系統上是否開放了113埠
2.使用fport命令察看出是哪個程序在監聽113埠
fport工具下載
例如我們用fport看到如下結果:
Pid Process Port Proto Path
392 svchost -> 113 TCP C:\WINNT\system32\vhos.exe
我們就可以確定在監聽在113埠的木馬程序是vhos.exe而該程序所在的路徑為
c:\winnt\system32下。
3.確定了木馬程序名(就是監聽113埠的程序)後,在任務管理器中查找到該進程,
並使用管理器結束該進程。
4.在開始-運行中鍵入regedit運行注冊表管理程序,在注冊表裡查找剛才找到那個程序,
並將相關的鍵值全部刪掉。
5.到木馬程序所在的目錄下刪除該木馬程序。(通常木馬還會包括其他一些程序,如
rscan.exe、psexec.exe、ipcpass.dic、ipcscan.txt等,根據
木馬程序不同,文件也有所不同,你可以通過察看程序的生成和修改的時間來確定與
監聽113埠的木馬程序有關的其他程序)
6.重新啟動機器。
3389埠的關閉:
首先說明3389埠是windows的遠程管理終端所開的埠,它並不是一個木馬程序,請先
確定該服務是否是你自己開放的。如果不是必須的,請關閉該服務。
win2000關閉的方法:
win2000server 開始-->程序-->管理工具-->服務里找到Terminal Services服務項,
選中屬性選項將啟動類型改成手動,並停止該服務。
win2000pro 開始-->設置-->控制面板-->管理工具-->服務里找到Terminal Services
服務項,選中屬性選項將啟動類型改成手動,並停止該服務。
winxp關閉的方法:
在我的電腦上點右鍵選屬性-->遠程,將裡面的遠程協助和遠程桌面兩個選項框里的勾去掉。
4899埠的關閉:
首先說明4899埠是一個遠程式控制制軟體(remote administrator)服務端監聽的埠,他不能
算是一個木馬程序,但是具有遠程式控制制功能,通常殺毒軟體是無法查出它來的,請先確定該服
務是否是你自己開放並且是必需的。如果不是請關閉它。
關閉4899埠:
請在開始-->運行中輸入cmd(98以下為command),然後cd C:\winnt\system32(你的系統
安裝目錄),輸入r_server.exe /stop後按回車。
然後在輸入r_server /uninstall /silence
到C:\winnt\system32(系統目錄)下刪除r_server.exe admdll.dll radbrv.dll三個文件
5800,5900埠:
1.首先使用fport命令確定出監聽在5800和5900埠的程序所在位置(通常會是c:\winnt\fonts\
explorer.exe)
2.在任務管理器中殺掉相關的進程(注意有一個是系統本身正常的,請注意!如果錯殺可以重新
運行c:\winnt\explorer.exe)
3.刪除C:\winnt\fonts\中的explorer.exe程序。
4.刪除注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的
Explorer項。
5.重新啟動機器。
6129埠的關閉:
首先說明6129埠是一個遠程式控制制軟體(dameware nt utilities)服務端監聽得埠,他不是
一個木馬程序,但是具有遠程式控制制功能,通常的殺毒軟體是無法查出它來的。請先確定該服務
是否是你自己安裝並且是必需的,如果不是請關閉。
關閉6129埠:
選擇開始-->設置-->控制面板-->管理工具-->服務
找到DameWare Mini Remote Control項點擊右鍵選擇屬性選項,將啟動類型改成禁用後
停止該服務。
到c:\winnt\system32(系統目錄)下將DWRCS.EXE程序刪除。
到注冊表內將HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表項刪除。
1029埠和20168埠:
這兩個埠是lovgate蠕蟲所開放的後門埠。
蠕蟲相關信息請參見:Lovgate蠕蟲:http://it.rising.com.cn/newSite/ ... rus/Antivirus_Base/
TopicExplorerPagePackage/lovgate.htm
你可以下載專殺工具:http://it.rising.com.cn/service/ ... ovGate_download.htm
使用方法:下載後直接運行,在該程序運行結束後重起機器後再運行一遍該程序。
45576埠:
這是一個代理軟體的控制埠,請先確定該代理軟體並非你自己安裝(代理軟體會給你的機器帶
來額外的流量)
關閉代理軟體:
1.請先使用fport察看出該代理軟體所在的位置
2.在服務中關閉該服務(通常為SkSocks),將該服務關掉。
3.到該程序所在目錄下將該程序刪除
還有本人也從個個地方搜集的資料顯示137,138,1025,2475,3127,6129,3389,還有tcp.(不安全埠)
埠也可在自身防火牆中設置IP規則,防火牆會自動攔截不可信的,和想入侵計算機的不安全埠,比如(7306,7307,7308,12345,12346)等。
⑵ 攔截指定埠的工具
手動在系統的本地安全策略裡面加更強悍
⑶ 易語言如何攔截某個埠的數據包
有包來就丟掉
⑷ 機房說我對外掃描1433埠伺服器被封了,請提供許可權讓機房同事殺毒檢查,或者聯系格c處理
這說明你的服復務器中毒了制
在充當黑客的掃描器
你可以按照下面的步驟殺毒
1 根據情況選擇全盤查殺或者快速查殺,一般無需重啟到安全模式,因為現在的殺軟大都有雲引擎,在安全模式下無法連接雲端,效果反而不好
2 如果普通殺軟無能為力的話,就換一個強悍些的殺軟,比方說騰訊電腦管家,它的8.5正式版有全新的鷹眼反病毒引擎,含新一代機器智能技術,創新CPU虛擬執行技術,可以清除各種頑固病毒
3 還是清除不徹底的話,就用它工具箱裡面的頑固木馬剋星來清理一次,這個可以強力清除病毒,修復系統,當然因為規則很嚴,有部分誤報,如果其它方式能解決,不要用它查殺
4 還是沒有解決問題的話,就只能重裝系統了,記得重裝的時候清除一下MBR,因為有部分病毒是感染MBR的,並不能通過簡單的重裝來清除
⑸ Linux環境下用C語言編程實現監聽指定埠
可以啊,hping3是開源的,你去下了源碼,看一下他的包結構,然後就可以自己寫了啊
⑹ 數據C埠是什麼
您好,每個I/O口引腳都可以被配置為推挽或漏極開路輸出。同時引入了數字交叉開關,允許將內版部數字系統資源權映射到P0、P1、P2和P3的埠引腳。通過設置交叉開關寄存器可將片內的計數器/定時器、串列匯流排、硬體中斷、ADC轉換啟動輸入、比較器輸出以及微控制器內部的其他數字信號配置為出現在埠I/O引腳。必須在訪問這些外設的I/O之前配置和允許交叉開關。 注意的問題:
1.低埠既能按位定址,也可以按位元組定址;高埠只能按位元組定址。 2.沒有被分配到的引腳作為一般的數字通用I/O口。 3.P1口還可以用作ADC1的模擬輸入。
4.P0MDOUT~P3MDOUT用於控制I/O埠每一位的輸出狀態。
5.EMIF(外部存儲器介面)是用於CPU與片外XRAM之間的數據傳輸通道,通過寄存器EMI0CF和EMI0CN選擇和管理埠實現數據的傳輸。
6.為了能訪問片外存儲器空間,必須設置EMI0CN寄存器的內容為片外存儲器的空間頁地址。
⑺ 如何破解埠屏蔽
樓上 isjisj 說的沒有用
就算你說的A合法經過B,連接C,C做中轉到伺服器端,但是還是要由你的A 來玩游戲啊,並不是由C來玩游戲的,所以你說的不可行的
樓主您的公司要是給您弊了,就沒有辦法玩的。
海騰數據---中尉
⑻ a路由下接兩個路由,b和c。然後屏蔽了b的tcp,pop3等埠,但是c區域網還是可以上網的。b可以遠程連接c。
a下接c,c下接b,一層一層限制不就OK了,ac是上層,b是底層,底層設備屏蔽不就不能上網了,而且不影響上層設備
⑼ C/C++...實現IP包截獲...取出源埠和目的埠.
太長,整個網頁也寫不完。建議你自己從Windows程序設計學起,而不是一步登天。