当前位置:首页 » 网络设备 » pcui端口

pcui端口

发布时间: 2021-03-05 07:03:52

1. 请问QQ登录的端口段是哪些

请问QQ端口号是多少,想封闭他的端口,不让其他人上,只能上网,请问怎样设置?
谢谢!

一、使用防火墙禁止端口法
我们知道QQ使用的默认端口是UDP4000,使用防火墙将该端口关闭,那么别人就不能使用QQ了,当自己需要上网时只需开放该端口就可以了 。

下面以我使用的“金山网镖6”进行说明,点击菜单“工具”→“综合设置”→“IP过滤”→“添加”,弹出新窗口。

在“端口”栏输入“4000”,在“协议”栏选择“UDP”,在“操作”栏选择“禁止”,这样就将UDP4000端口关闭了。再操作一次,只是在 “协议”栏选择“TCP”,将TCP4000端口关闭。可以看到已经禁止了UDP4000和TCP4000端口

此时你再登录QQ时试试,是不是一直不能成功呀!时间长了会出现连接超时的情况,即使重新安装了QQ,也不能登录成功。如果你想使用QQ 时,可修改上述规则,将“操作”栏的“禁止”改为“允许”就可以了。

到这里还不到万事大吉的时候。不信你可以再开一个QQ登录窗口(即同时有两个QQ登录窗口)试试,不一会竟然登录成功了。难道我们介绍的 方法不管用吗?非也!这是因为在一个电脑进行多次QQ登录时,后来的QQ使用的端口号会是4001、4002、4003,即每运行一个QQ,使用的UPD端 口会加1。由于我们同时运行了两个QQ,第二个QQ使用的端口号是UDP4001,而不是UDP4000,当然能够登录成功了。为了保险起见,我们需要封 4000到4009,九个端口就可以了。你的同事总不能在一个QQ不能登录时,会同时运行10个登录窗口吧。

二、将QQ安装目录下的文件属性改为只写
QQ在运行过程中需要正确加载“LoginUinList.dat”文件,该文件存储着用户的帐户信息,并且要将登录过程中的一些信息写入到安装目录 下相关文件中,默认情况下QQ的安装目录是可以读写的,如果将QQ安装目录属性改为“只读”,那么QQ在登录过程中就因为无法写入登录信息 而拒绝登录。

操作方法:找到QQ安装目录(默认为C:\ProgramFiles\Tencent\QQ),在其上点击鼠标右键,在弹出的菜单中选择“属性” ,然后在弹出的窗口

将其属性设置为“只读”,再点击“确定”,此时会弹出一个“确认属性更改的”对话框,选中“将更改应用于该文件夹、子文件夹和文件 ”按钮,连续两次点击“确定”按钮,关闭属性对话框。现在重新启动QQ,QQ号码就不能再登录了。当你需要用QQ时,去掉该安装目录和该目 录下所有文件的只读属性就可以了。

三、编辑Hosts文件
如果您经常上网你就会发现,每当您每在IE中输入一个网址并回车后,在IE的状态栏就会出现一行字:“正在查找网站”,有时很快,有些却 特别慢,一般第一次访问网站都比以前访问过的慢,这就是域名解析的问题。众所周知,计算机只能识别二进制的字符,因此为了标识每个网 站就引入了IP地址的概念,IP地址就是网络上标识您站点的数字地址,就如同210.51.7.122一类的数字,很难记忆,为了简单好记,就采用了 域名的方法来代替IP地址标识站点地址。所以当我们浏览所需的网站时,我们访问网站时要先连接到域名解析服务器(各地服务商提供)解析出 IP地址来后才访问网站。因此,往往要耗费不少的时间,如果我们省去连接这个域名解析服务器的环节而直接访问网站速度当然会快不少。 Hosts文件可以加快IP地址与主机名的映解析速度,从而提高上网速度。

实现域名本地解析的方法是将网站域名和其对应的IP地址存放到一个文件中,该文件名为Hosts,其内容存放格式为:IP地址域名#注释,该 文件在Windows98系统中存放在C:\Windows\目录下,在Windows2000或XP中存放的路径为C:\windows\system32\drivers\etc\(假设操作系统均 安装在C:盘)。

我们上网时会首选搜索Hosts这个文件是否有相关的解析,如果没有才会通过网络服务的服务器进行解析。如果我们将QQ的全部服务器与错 误的IP地址对应,并存入在Hosts文件,那么QQ就不能正常登录了。

用记事本打开Hosts文件,然后在文件中按照“IP地址域名#注释”的格式,将QQ服务器域名与错误的IP地址对应起来,从而实现禁用QQ的目 的

具体设置如下:

127.0.0.1sz.tencent.com#禁用QQ1号服务器

127.0.0.1sz1.tencent.com#禁用QQ1号服务器

127.0.0.1sz2.tencent.com#禁用QQ2号服务器

127.0.0.1sz3.tencent.com#禁用QQ3号服务器

127.0.0.1sz4.tencent.com#禁用QQ4号服务器

127.0.0.1sz5.tencent.com#禁用QQ5号服务器

127.0.0.1sz6.tencent.com#禁用QQ6号服务器

127.0.0.1sz7.tencent.com#禁用QQ7号服务器

127.0.0.1sz8.tencent.com#禁用QQ8号服务器

需要注意的是在输入映射记录时,一条记录占一行,并且IP地址和域名要有空格。如果需要使用QQ时,只需将QQ服务器域名对应的IP地址修 改正确就可以了。或者干脆将Hosts文件改为其它名字,不用QQ时再改为来就可以了。

四、删除文件禁止QQ

首选,将自己的QQ号码登录一次,必须做这一步,否则经过下面的操作后,连你自己也不能使用QQ了。然后打开QQ安装目录,在安装目录中 找到“WizardCtrl.dll”动态链接库文件,将该文件删除或者移动到其他的目录中。

需要注意的是:在安装目录中有两个同名文件,必须选择安装在主目录中的动态链接库文件,如果选择了删除“**lls”子文件夹中的 “WizardCtrl.dll”文件则无效。

此后,如果有人在QQ登录对话框中输入未出现在列表中的QQ号码时,点击“登录”按键后,QQ程序就会自动关闭,禁止QQ程序的运行,而我 们却还是可以使用QQ的!

以上四种方法都有效,实现起来也很方便,第一种方法的使用前提是你的电脑中必须安装了一种网络防火墙软件 ,否则不能对4000端口进行封闭;第二种方法通过修改QQ安装目录下的文件属性来实现,由于包含了子文件夹及全部的QQ文件,修改一次会需 要较长时间,在修改时容易被别看到,保密性不强;第三种方法非常具有实用性,编辑好Hosts文件后就无需再动,想上QQ时只需将Hosts改为 其它的文件名即可,切换速度很快;第四种方法最绝,由于只有你自己的QQ可以登录,具有很大的隐蔽性,推荐使用。

从修复QQ上网来说,安全性最好的是修改Hosts文件和禁用端口的方法。由于这两种方法的禁用与QQ的安装文件没有任何关系,是不会被轻 易发觉做了手脚的!

2. 如何对路由器划分端口VLAN

需要对内网接在来
不同 LAN口的
PC进行自隔离,
让不同PC间
无法相互访问。
需要路由器的支持,
打开路由器的管理界面,WEBUI -> 高级配置 -> 交换管理,
在端口组号后面
可以配置数字,
区分不同的VLAN。
同数字间的端口下的
PC可以相互访问,
不同数字间的端口下
的PC不能相互访问。

注意:内网PC必须都在同一网段。
这是根据端口划分,
端口组号不同的
端口下的PC无法相互访问。

3. 电脑端口的问题~~~~~~高手进

netstat -an
黑客攻击的端口因人而异,他不一定使用哪个漏洞来攻击,所以用的端口也不一定。

4. 端口有那些

有那些端口?都是干什么的啊?

端口我给你列出来
0=reserved 1=tcpmux 2=compressnet 3=compressnet 4=unassigned 5=remote job entr 6=unassigned 7=echo 8=unassigned 9=discard 10=unassigned 11=active users 12=unassigned 13=daytime 14=unassigned 15=unassigned 16=unassigned 17=quote of the day 18=message send protocol 19=character generator 20=ftp (data) 21=ftp (control) 22=unassigned 23=telnet 24=private mail-system 25=smtp 26=unassigned 27=nsw user system fe 28=unassigned 29=msg icp 30=unassigned 31=msg authentication 32=unassigned 33=display support protocol 34=unassigned 35=private printer server 36=unassigned 37=time 38=route access protocol 39=resource location protocol 40=unassigned 41=graphics 42=host name server 43=who is 44=mpm flags protocol 45=message processing mole (recv) 46=mpm-snd, mpm (default send) 47=ni-ftp 48=digital audit daemon 49=login, login host protocol 50=re-mail-ck, remote mail checking protocol 51=imp logical address maintenance 52=xns-time, xns time protocol 53=domain, domain name server 54=xns-ch, xns clearinghouse 55=isi graphics language 56=xns authentication 57=private terminal access 58=xns mail 59=private file service 60=unassigned 61=ni mail 62=aca services 63=unassigned 64=communications integrator (ci) 65=tacacs-database service 66=oracle sql*net 67=bootstrap protocol server 68=bootstrap protocol client 69=trivial file transfer 70=gophergopher 71=remote job service 72=remote job service 73=remote job service 74=remote job service 75=any private dial out service 76=distributed external object store 77=any private rje service 78=vettcpvettcp 79=finger server 80=http 81=hosts2 name server 82=xfer utility 83=mit ml device 84=common trace facility 85=mit ml device 86=micro focus cobol 87=private terminal link 88=kerberos 89=su/mit telnet gateway 90=dnsix securit attribute token map 91=mit dover spooler 92=network printing protocol 93=device control protocol 94=tivoli object dispatcher 95=suppsupp 96=dixie protocol specification 97=swift remote vitural file protocol 98=tac newstacnews 99=metagram relay 100=newacct [unauthorized use] 101=nic host name server 102=iso-tsap 103=genesis point-to-point trans net 104=acr-nema digital imag. & comm. 300 105=mailbox name nameserver 106=3com-tsmux3com-tsmux 107=remote telnet service 108=sna gateway access server 109=post office protocol - version 2 110=post office protocol - version 3 111=sun rpc 112=mcidas data transmission protocol 113=authentication service 114=audio news multicast 115=simple file transfer protocol 116=ansa rex notify 117=uucp path service 118=sql servicessqlserv 119=network news transfer protocol 120=cfdptktcfdptkt 121=encore expedited remote pro.call 122=smakynetsmakynet 123=network time protocol 124=ansa rex trader 125=locus pc-interface net map ser 126=unisys unitary login 127=locus pc-interface conn server 128=gss x license verification 129=password generator protocol 130=cisco fnative 131=cisco tnative 132=cisco sysmaint 133=statistics service 134=ingres-net service 135=location service 136=profile naming system 137=netbios name service 138=netbios datagram service 139=netbios session service 140=emfis data service 141=emfis control service 142=britton-lee idm 143=interim mail access protocol v2 144=newsnews 145=uaac protocoluaac 146=iso-ip0iso-tp0 147=iso-ipiso-ip 148=cronus-support 149=aed 512 emulation service 150=sql-netsql-net 151=hemshems 152=background file transfer program 153=sgmpsgmp 154=netscnetsc-prod 155=netscnetsc-dev 156=sql service 157=knet/vm command/message protocol 158=pcmail serverpcmail-srv 159=nss-routingnss-routing 160=sgmp-trapssgmp-traps 161=snmp 162=snmp trap 163=cmip/tcp manager 164=cmip/tcp agent 165=xeroxxns-courier 166=sirius systems 167=nampnamp 168=rsvdrsvd 169=send 170=network postscript 170=network postscript 171=network innovations multiplex 172=network innovations cl/1 173=xyplexxyplex-mux 174=mailq 175=vmnet 176=genrad-muxgenrad-mux 177=x display manager control protocol 178=nextstep window server 179=border gateway protocol 180=intergraphris 181=unifyunify 182=unisys audit sitp 183=ocbinderocbinder 184=ocserverocserver 185=remote-kis 186=kis protocolkis 187=application communication interface 188=plus five's mumps 189=queued file transport 189=queued file transport 190=gateway access control protocol 190=gateway access control protocol 191=prospero directory service 191=prospero directory service 192=osu network monitoring system 193=srmp, spider remote monitoring protocol 194=irc, internet relay chat protocl 195=dnsix network level mole audit 196=dnsix session mgt mole audit redir 197=directory location service 198=directory location service monitor 199=smux 200=ibm system resource controller 201=at-rtmp appletalk routing maintenance 202=at-nbp appletalk name binding 203=at-3 appletalk unused 204=appletalk echo 205=appletalk unused 206=appletalk zone information 207=appletalk unused 208=appletalk unused 209=trivial authenticated mail protocol 210=ansi z39.50z39.50 211=texas instruments 914c/g terminal 212=atexsstranet 213=ipx 214=vm pwscsvmpwscs 215=insignia solutions 216=access technology license server 217=dbase unix 218=netix message posting protocol 219=unisys arpsuarps 220=interactive mail access protocol v3 221=berkeley rlogind with spx auth 222=berkeley rshd with spx auth 223=certificate distribution center 224=reserved (224-241) 241=reserved (224-241) 242=unassigned# 243=survey measurement 244=unassigned# 245=linklink 246=display systems protocol 247-255 reserved 256-343 unassigned 344=prospero data access protocol 345=perf analysis workbench 346=zebra serverzserv 347=fatmen serverfatserv 348=cabletron management protocol 349-370 unassigned 371=clearcaseclearcase 372=unix listservulistserv 373=legent corporation 374=legent corporation 375=hasslehassle 376=amiga envoy network inquiry proto 377=nec corporation 378=nec corporation 379=tia/eia/is-99 modem client 380=tia/eia/is-99 modem server 381=hp performance data collector 382=hp performance data managed node 383=hp performance data alarm manager 384=a remote network server system 385=ibm application 386=asa message router object def. 387=appletalk update-based routing pro. 388=unidata ldm version 4 389=lightweight directory access protocol 390=uisuis 391=synoptics snmp relay port 392=synoptics port broker port 393=data interpretation system 394=embl nucleic data transfer 395=netscout control protocol 396=novell netware over ip 397=multi protocol trans. net. 398=kryptolankryptolan 399=unassigned# 400=workstation solutions 401=uninterruptible power supply 402=genie protocol 403=decapdecap 404=ncednced 405=ncldncld 406=interactive mail support protocol 407=timbuktutimbuktu 408=prospero resource manager sys. man. 409=prospero resource manager node man. 410=decladebug remote debug protocol 411=remote mt protocol 412=trap convention port 413=smspsmsp 414=infoseekinfoseek 415=bnetbnet 416=silverplattersilverplatter 417=onmuxonmux 418=hyper-ghyper-g 419=arielariel1 420=smptesmpte 421=arielariel2 422=arielariel3 423=ibm operations planning and control start 424=ibm operations planning and control track 425=icadicad-el 426=smartsdpsmartsdp 427=server location 429=ocs_amu 430=utmpstmpsd 431=utmpctmpcd 432=iasdiasd 433=nnspnnsp 434=mobileip-agent 435=mobilip-mn 436=dna-cmldna-cml 437=comscmcomscm 439=dasp, thomas obermair 440=sgcpsgcp 441=decvms-sysmgtdecvms-sysmgt 442=cvc_hostdcvc_hostd 443=https 444=simple network paging protocol 445=microsoft-ds 446=ddm-rdbddm-rdb 447=ddm-rfmddm-dfm 448=ddm-byteddm-byte 449=as server mapper 450=tservertserver 512=exec, remote process execution 513=login, remote login 514=cmd, exec with auto auth. 514=syslog 515=printer spooler 516=unassigned 517=talk 519=unixtime 520=extended file name server 521=unassigned 522=unassigned 523=unassigned 524=unassigned 526=newdate 530=rpc courier 531=chatconference 532=readnewsnetnews 533=for emergency broadcasts 539=apertus technologies load determination 540=uucp 541=uucp-rlogin 542=unassigned 543=klogin 544=kshell 545=unassigned 546=unassigned 547=unassigned 548=unassigned 549=unassigned 550=new-who 551=unassigned 552=unassigned 553=unassigned 554=unassigned 555=dsf 556=remotefs 557-559=rmonitor 560=rmonitord 561=dmonitor 562=chcmd 563=unassigned 564=plan 9 file service 565=whoami 566-569 unassigned 570=demonmeter 571=udemonmeter 572-599 unassigned ipc server 600=sun ipc server 607=nqs 606=cray unified resource manager 608=sender-initiated/unsolicited file transfer 609=npmp-trapnpmp-trap 610=npmp-localnpmp-local 611=npmp-guinpmp-gui 634=ginadginad 666=doom id software 704=errlog /server daemon 709=entrustmanager 729=ibm netview dm/6000 server/client 730=ibm netview dm/6000 send/tcp 731=ibm netview dm/6000 receive/tcp 741=netgwnetgw 742=network based rev. cont. sys. 744=flexible license manager 747=fujitsu device control 748=russell info sci calendar manager 749=kerberos administration 751=pump 752=qrh 754=send 758=nlogin 759=con 760=ns 762=quotad 763=cycleserv 765=webster 767=phonephonebook 769=vid 771=rtip 772=cycleserv2 774=acmaint_dbd 775=acmaint_transd 780=wpgs 786=concertconcert 800=mdbs_daemon 996=central point software 997=maitrd 999=puprouter 1023=reserved 1024=reserved 1025=network blackjack 1030=bbn iad 1031=bbn iad 1032=bbn iad 1067=installation bootstrap proto. serv. 1068=installation bootstrap proto. cli. 1080=socks 1083=anasoft license manager 1084=anasoft license manager 1155=network file access 1222=sni r&d network 1248=hermes 1346=alta analytics license manager 1347=multi media conferencing 1347=multi media conferencing 1348=multi media conferencing 1349=registration network protocol 1350=registration network protocol 1351=digital tool works (mit) 1352=/lotus notelotusnote 1353=relief consulting 1354=rightbrain software 1355=intuitive edge 1356=cuillamartin company 1357=electronic pegboard 1358=connlcliconnlcli 1359=ftsrvftsrv 1360=mimermimer 1361=linx 1362=timefliestimeflies 1363=network datamover requester 1364=network datamover server 1365=network software associates 1366=novell netware comm service platform 1367=dcsdcs 1368=screencastscreencast 1369=globalview to unix shell 1370=unix shell to globalview 1371=fujitsu config protocol 1372=fujitsu config protocol 1373=chromagrafxchromagrafx 1374=epi software systems 1375=bytexbytex 1376=ibm person to person software 1377=cichlid license manager 1378=elan license manager 1379=integrity solutions 1380=telesis network license manager 1381=apple network license manager 1382=udt_os 1383=gw hannaway network license manager 1384=objective solutions license manager 1385=atex publishing license manager 1386=checksum license manager 1387=computer aided design software inc lm 1388=objective solutions database cache 1389=document manager 1390=storage controller 1391=storage access server 1392=print managericlpv-pm 1393=network log server 1394=network log client 1395=pc workstation manager software 1396=dvl active mail 1397=audio active mail 1398=video active mail 1399=cadkey license manager 1400=cadkey tablet daemon 1401=goldleaf license manager 1402=prospero resource manager 1403=prospero resource manager 1404=infinite graphics license manager 1405=ibm remote execution starter 1406=netlabs license manager 1407=dbsa license manager 1408=sophia license manager 1409=here license manager 1410=hiq license manager 1411=audiofileaf 1412=innosysinnosys 1413=innosys-aclinnosys-acl 1414=ibm mqseriesibm-mqseries 1415=dbstardbstar 1416=novell lu6.2novell-lu6.2 1417=timbuktu service 1 port 1417=timbuktu service 1 port 1418=timbuktu service 2 port 1419=timbuktu service 3 port 1420=timbuktu service 4 port 1421=gandalf license manager 1422=autodesk license manager 1423=essbase arbor software 1424=hybrid encryption protocol 1425=zion software license manager 1426=satellite-data acquisition system 1 1427=mloadd monitoring tool 1428=informatik license manager 1429=hypercom nmsnms 1430=hypercom tptp 1431=reverse gosip transport 1432=blueberry software license manager 1433=microsoft-sql-server 1434=microsoft-sql-monitor 1435=ibm ciscibm-cics 1436=satellite-data acquisition system 2 1437=tabulatabula 1438=eicon security agent/server 1439=eicon x25/sna gateway 1440=eicon service location protocol 1441=cadis license management 1442=cadis license management 1443=integrated engineering software 1444=marcam license management 1445=proxima license manager 1446=optical research associates license manager 1447=applied parallel research lm 1448=openconnect license manager 1449=peportpeport 1450=tandem distributed workbench facility 1451=ibm information management 1452=gte government systems license man 1453=genie license manager 1454=interhdl license manager 1454=interhdl license manager 1455=esl license manager 1456=dcadca 1457=valisys license manager 1458=nichols research corp. 1459=proshare notebook application 1460=proshare notebook application 1461=ibm wireless lan 1462=world license manager 1463=nucleusnucleus 1464=msl license manager 1465=pipes platform 1466=ocean software license manager 1467=csdmbasecsdmbase 1468=csdmcsdm 1469=active analysis limited license manager 1470=universal analytics 1471=csdmbasecsdmbase 1472=csdmcsdm 1473=openmathopenmath 1474=telefindertelefinder 1475=taligent license manager 1476=clvm-cfgclvm-cfg 1477=ms-sna-server 1478=ms-sna-base 1479=dberegisterdberegister 1480=pacerforumpacerforum 1481=airsairs 1482=miteksys license manager 1483=afs license manager 1484=confluent license manager 1485=lansourcelansource 1486=nms_topo_serv 1487=localinfosrvr 1488=docstordocstor 1489=dmdocbrokerdmdocbroker 1490=insitu-confinsitu-conf 1491=anynetgateway 1492=stone-design-1 1493=netmap_lmnetmap_lm 1494=icaica 1495=cvccvc 1496=liberty-lmliberty-lm 1497=rfx-lmrfx-lm 1498=watcom-sqlwatcom-sql 1499=federico heinz consultora 1500=vlsi license manager 1501=satellite-data acquisition system 3 1502=shivashivadiscovery 1503=databeamimtc-mcs 1504=evb software engineering license manager 1505=funk software, inc. 1524=ingres 1525=oracle 1525=prospero directory service non-priv 1526=prospero data access prot non-priv 1527=oracletlisrv 1529=oraclecoauthor 1600=issd 1651=proshare conf audio 1652=proshare conf video =proshare conf data 1654=proshare conf request 1655=proshare conf notify 1661=netview-aix-1netview-aix-1 1662=netview-aix-2netview-aix-2 1663=netview-aix-3netview-aix-3 1664=netview-aix-4netview-aix-4 1665=netview-aix-5netview-aix-5 1666=netview-aix-6netview-aix-6 1986=cisco license management 1987=cisco rsrb priority 1 port 1988=cisco rsrb priority 2 port 1989=cisco rsrb priority 3 port 1989=mhsnet systemmshnet 1990=cisco stun priority 1 port 1991=cisco stun priority 2 port 1992=cisco stun priority 3 port 1992=ipsendmsgipsendmsg 1993=cisco snmp tcp port 1994=cisco serial tunnel port 1995=cisco perf port 1996=cisco remote srb port 1997=cisco gateway discovery protocol 1998=cisco x.25 service (xot) 1999=cisco identification port 2009=whosockami 2010=pipe_server 2011=raid 2012=raid-ac 2013=rad-am 2015=raid-cs 2016=bootserver 2017=terminaldb 2018=rellpack 2019=about 2019=xinupageserver 2020=xinupageserver 2021=xinuexpansion1 2021=down 2022=xinuexpansion2 2023=xinuexpansion3 2023=xinuexpansion4 2024=xinuexpansion4 2025=xribs 2026=scrabble 2027=shadowserver 2028=submitserver 2039=device2 2032=blackboard 2033=glogger 2034=scoremgr 2035=imsldoc 2038=objectmanager 2040=lam 2041=interbase 2042=isis 2043=isis-bcast 2044=primsl 2045=cdfunc 2047=dls 2048=dls-monitor 2065=data link switch read port number 2067=data link switch write port number 2201=advanced training system program 2500=resource tracking system server 2501=resource tracking system client 2564=hp 3000 ns/vt block mode telnet 2784=world wide web - development 3049=ccmail 3264=ccmail, cc:mail/lotus 3333=dec-notes 3984=mapper network node manager 3985=mapper tcp/ip server 3986=mapper workstation server 3421=bull apprise portmapper 3900=unidata udt os 4132=nuts daemonnuts_dem 4133=nuts bootp server 4343=unicall 4444=krb524 4672=remote file access server 5002=radio free ethernet 5010=telepathstarttelelpathstart 5011=telepathattack 5050=multimedia conference control tool 5145=rmonitor_secure 5190=aol, america-online 5300=ha cluster heartbeat 5301=hacl-gs # ha cluster general services 5302=ha cluster configuration 5303=hacl-probe ha cluster probing 5305=hacl-test 6000-6063=x11 x window system 6111=sub-process hp softbench sub-process control 6141/=meta-corp meta corporation license manager 6142=aspentec-lm aspen technology license manager 6143=watershed-lm watershed license manager 6144=statsci1-lm statsci license manager - 1 6145=statsci2-lm statsci license manager - 2 6146=lonewolf-lm lone wolf systems license manager 6147=montage-lm montage license manager 7000=afs3-fileserver file server itself 7001=afs3-callback callbacks to cache managers 7002=afs3-prserver users & groups database 7003=afs3-vlserver volume location database 7004=afs3-kaserver afs/kerberos authentication service 7005=afs3-volser volume management server 7006=afs3-errors error interpretation service 7007=afs3-bos basic overseer process 7008=afs3-update server-to-server updater 7009=afs3-rmtsys remote cache manager service 7010=ups-online onlinet uninterruptable power supplies 7100=x font service 7200=fodms flip 8010=wingate 8181=imail 9535=man
http://cache..com/c?word=%B6%CB%BF%DA%3B%D3%D0%3B%C4%C7%D0%A9&url=http%3A//bbs%2Exilu%2Ecom/cgi%2Dbin/bbs/view%3Fforum%3D7778765%26message%3D23&b=17&a=16&user=

5. 如何使用电脑的红外线端口遥控电视机等家电

只须懂C++,编写程序如下:
UINT CIrPulse::FindIrPort()
{
// 查询注册表中的IR端口号
HKEY hKey = NULL;
if(RegOpenKeyEx(HKEY_LOCAL_MACHINE,_T("Comm\IrDA"),0, 0, &hKey) == ERROR_SUCCESS)
{
DWORD dwType = 0;
DWORD dwData = 0;
DWORD dwSize = sizeof(dwData);
if (RegQueryValueEx(hKey, _T("Port"), NULL, &dwType, (LPBYTE) &dwData, &dwSize) == ERROR_SUCCESS)
{
if (dwType == REG_DWORD && dwSize == sizeof(dwData))
{
RegCloseKey(hKey);
return (UINT) dwData;
}
}
RegCloseKey(hKey);
}
return 0;
}
BOOL CIrPulse::Open(UINT uiPort)
{
ASSERT(uiPort > 0 && uiPort <= 255);
Close();
//打开IRDA端口
CString strPort;
strPort.Format(_T("COM%d:"), uiPort);
m_irPort = CreateFile((LPCTSTR) strPort, GENERIC_READ | GENERIC_WRITE,0, NULL, OPEN_EXISTING, 0, NULL);
if (m_irPort == INVALID_HANDLE_VALUE)
{
return FALSE;
}
//设置输入和输出缓冲区的大小
VERIFY(SetupComm(m_irPort, 2048, 2048));
//清除读和写缓冲区
VERIFY(PurgeComm(m_irPort,PURGE_TXABORT|PURGE_RXABORT|
PURGE_TXCLEAR|PURGE_RXCLEAR));
//重新初始化所有的IRDA端口设置
DCB dcb;
dcb.DCBlength = sizeof(DCB);
VERIFY(GetCommState(m_irPort, &dcb));
dcb.BaudRate = CBR_115200;
dcb.fBinary = TRUE;
dcb.fParity = TRUE;
dcb.fOutxCtsFlow = FALSE;
dcb.fOutxDsrFlow = FALSE;
dcb.fDtrControl = DTR_CONTROL_DISABLE;
dcb.fDsrSensitivity = FALSE;
dcb.fTXContinueOnXoff = FALSE;
dcb.fOutX = FALSE;
dcb.fInX = FALSE;
dcb.fErrorChar = FALSE;
dcb.fNull = FALSE;
dcb.fRtsControl = RTS_CONTROL_DISABLE;
dcb.fAbortOnError = FALSE;
dcb.ByteSize = 8;
dcb.Parity = EVENPARITY;
dcb.StopBits = TWOSTOPBITS;
VERIFY(SetCommState(m_irPort, &dcb));
//为所有的读和写操作设置超时值
COMMTIMEOUTS timeouts;
VERIFY(GetCommTimeouts(m_irPort, &timeouts));
timeouts.ReadIntervalTimeout = MAXDWORD;
timeouts.ReadTotalTimeoutMultiplier = 0;
timeouts.ReadTotalTimeoutConstant = 0;
timeouts.WriteTotalTimeoutMultiplier = 0;
timeouts.WriteTotalTimeoutConstant = 0;
VERIFY(SetCommTimeouts(m_irPort, &timeouts));
DWORD dwEvent=EV_TXEMPTY;
SetCommMask(m_irPort,dwEvent);
return TRUE;
}
BOOL CIrPulse::SendCode(DWORD lValue)
{
DWORD dwCount;
int i=0;
ASSERT(iDataLength>0);
//清除传送缓冲区
VERIFY(PurgeComm(m_irPort,PURGE_TXABORT| PURGE_RXABORT |PURGE_TXCLEAR | PURGE_RXCLEAR));
//每次按键设置代码6次
for(int x=0;x<6;x++) {
MakeStream(lValue); //发送代码
dwCount=GetTickCount();
while(GetTickCount()<dwCount+26) //延迟26ms
i++;
}
return true;
}BOOL CIrPulse::MakeStream(DWORD lValue) {
DWORD dwStreamLength;
//创建开始脉冲
dwStreamLength=iHPulse/charWidth;
ASSERT(Write((const char *)bPulseStream.GetData(),
dwStreamLength)==dwStreamLength);
// ************************************
// ***** 在下一个脉冲到来前延迟一段时间
// ************************************
//循环操作代码中的位来发送脉冲
for(int i=0;i<iDataLength;i++) {
if(lValue & 1) {
//创建一个脉冲1
dwStreamLength=i1Pulse/charWidth;
ASSERT(Write((const char *)bPulseStream.GetData(),
dwStreamLength)==dwStreamLength);
// *********************************
// ***在下一个脉冲到来前延迟一段时间
// *********************************
}
else {
//创建一个脉冲 0
dwStreamLength=i0Pulse/charWidth;
ASSERT(Write((const char *)bPulseStream.GetData(),
dwStreamLength)==dwStreamLength);
// ********************************
// **在下一个脉冲到来前延迟一段时间
// ********************************
}
lValue >>= 1;
}
return TRUE;
}

6. 系统里的那些端口在哪里

什么是端口号,一个端口就是一个潜在的通讯通道,也是一个入侵通道,开放一个端口就是一台计算机在网络上打开了一扇窗户,黑客入侵的方法就是用手工扫描或利用扫描软件找到服务器所开放的端口,去根据其相应的漏洞对服务器进行入侵或攻击,因此对端口的了解是非常重要的。

端口大概分为三类:

1:公认端口(well known ports):从0-1023,他们是绑定于一些服务。通常这些端口的通信明确表明了某种服务的协议。比如,21端口是FTP服务所开放的。

2:注册端口(registrerd ports):从1024-49151,他们松散的绑定于一些服务也就是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。比如,许多系统处理动态端口是从1024开始的。

3:动态或私有端口(dynamic and/or private ports):从49512-65535,理论上不应该为服务分配这些端口。实际上,计算机通常从1024开始分配动态端口。当然也有例外的,SUN的RPC端口从32768开始。

下边附常用端口列表:

端口大全

不同的端口有不同的作用希望大家能有所收获。

0 通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

1 tcpmux 这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,缺省情况下tcpmux在这种系统中被打开。Iris机器在发布时含有几个缺省的无密码的帐户,如lp, guest, uucp, nuucp, demos, tutor, diag, EZsetup, OutOfBox, 和4Dgifts。许多管理员安装后忘记删除这些帐户。因此Hacker们在Internet上搜索tcpmux并利用这些帐户。

7 Echo 你能看到许多人们搜索Fraggle放大器时,发送到x.x.x.0和x.x.x.255的信息。常见的一种DoS攻击是echo循环(echo-loop),攻击者伪造从一个机器发送到另一个机器的UDP数据包,而两个机器分别以它们最快的方式回应这些数据包。另一种东西是由DoubleClick在词端口建立的TCP连接。有一种产品叫做“Resonate Global Dispatch”,它与DNS的这一端口连接以确定最近的路由。Harvest/squid cache将从3130端口发送UDP echo:“如果将cache的source_ping on选项打开,它将对原始主机的UDP echo端口回应一个HIT reply。”这将会产生许多这类数据包。

11 sysstat 这是一种UNIX服务,它会列出机器上所有正在运行的进程以及是什么启动了这些进程。这为入侵者提供了许多信息而威胁机器的安全,如暴露已知某些弱点或帐户的程序。这与UNIX系统中“ps”命令的结果相似。再说一遍:ICMP没有端口,ICMP port 11通常是ICMP type=11。

19 chargen 这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时,会发送含有垃圾字符的数据流知道连接关闭。Hacker利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。由于服务器企图回应两个服务器之间的无限的往返数据通讯一个chargen和echo将导致服务器过载。同样fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

21 ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pron的节点。
22 ssh PcAnywhere 建立TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点。如果配置成特定的模式,许多使用RSAREF库的版本有不少漏洞。(建议在其它端口运行ssh)。还应该注意的是ssh工具包带有一个称为make-ssh-known-hosts的程序。它会扫描整个域的ssh主机。你有时会被使用这一程序的人无意中扫描到。UDP(而不是TCP)与另一端的5632端口相连意味着存在搜索pcAnywhere的扫描。5632(十六进制的0x1600)位交换后是0x0016(使进制的22)。

23 Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵者扫描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入侵者会找到密码。

25 smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的spam。入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail)是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet且邮件的路由是复杂的(暴露+复杂=弱点)。

53 DNS Hacker或crackers可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其它通讯。因此防火墙常常过滤或记录53端口。需要注意的是你常会看到53端口做为UDP源端口。不稳定的防火墙通常允许这种通讯并假设这是对DNS查询的回复。Hacker常使用这种方法穿透防火墙。

67&68 Bootp和DHCP UDP上的Bootp/DHCP:通过DSL和cable-modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址分配。Hacker常进入它们分配一个地址把自己作为局部路由器而发起大量的“中间人”(man-in-middle)攻击。客户端向68端口(bootps)广播请求配置,服务器向67端口(bootpc)广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

69 TFTP(UDP) 许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常错误配置而从系统提供任何文件,如密码文件。它们也可用于向系统写入文件。

79 finger Hacker用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其它机器finger扫描。

80 HTTP服务器所用到的端口。

98 linuxconf 这个程序提供linux boxen的简单管理。通过整合的HTTP服务器在98端口提供基于Web界面的服务。它已发现有许多安全问题。一些版本setuid root,信任局域网,在/tmp下建立Internet可访问的文件,LANG环境变量有缓冲区溢出。此外因为它包含整合的服务器,许多典型的HTTP漏洞可能存在(缓冲区溢出,历遍目录等)

109 POP2 并不象POP3那样有名,但许多服务器同时提供两种服务(向后兼容)。在同一个服务器上POP3的漏洞在POP2中同样存在。

110 POP3 用于客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个(这意味着Hacker可以在真正登陆前进入系统)。成功登陆后还有其它缓冲区溢出错误。

111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。访问portmapper是扫描系统查看允许哪些RPC服务的最早的一步。常见RPC服务有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者发现了允许的RPC服务将转向提供服务的特定端口测试漏洞。记住一定要记录线路中的daemon, IDS, 或sniffer,你可以发现入侵者正使用什么程序访问以便发现到底发生了什么。
113 Ident auth 这是一个许多机器上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多机器的信息(会被Hacker利用)。但是它可作为许多服务的记录器,尤其是FTP, POP, IMAP, SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,你将会看到许多这个端口的连接请求。记住,如果你阻断这个端口客户端会感觉到在防火墙另一边与e-mail服务器的缓慢连接。许多防火墙支持在TCP连接的阻断过程中发回RST,着将回停止这一缓慢的连接。

119 NNTP news 新闻组传输协议,承载USENET通讯。当你链接到诸如:news://news.hackervip.com/. 的地址时通常使用这个端口。这个端口的连接企图通常是人们在寻找USENET服务器。多数ISP限制只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送spam。

135 oc-serv MS RPC end-point mapper Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和/或RPC的服务利用机器上的end-point mapper注册它们的位置。远端客户连接到机器时,它们查询end-point mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到诸如:这个机器上运行Exchange Server吗?是什么版本?这个端口除了被用来查询服务(如使用epmp)还可以被用于直接攻击。有一些DoS攻击直接针对这个端口。

137 NetBIOS name service nbtstat (UDP) 这是防火墙管理员最常见的信息。

139 NetBIOS File and Print Sharing 通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享”和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。大量针对这一端口始于1999,后来逐渐变少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)开始将它们自己拷贝到这个端口,试图在这个端口繁殖。

143 IMAP 和上面POP3的安全问题一样,许多IMAP服务器有缓冲区溢出漏洞运行登陆过程中进入。记住:一种Linux蠕虫(admw0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已被感染的用户。当RadHat在他们的Linux发布版本中默认允许IMAP后,这些漏洞变得流行起来。Morris蠕虫以后这还是第一次广泛传播的蠕虫。这一端口还被用于IMAP2,但并不流行。已有一些报道发现有些0到143端口的攻击源于脚本。
161 SNMP(UDP) 入侵者常探测的端口。SNMP允许远程管理设备。所有配置和运行信息都储存在数据库中,通过SNMP客获得这些信息。许多管理员错误配置将它们暴露于Internet。Crackers将试图使用缺省的密码“public”“private”访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向你的网络。Windows机器常会因为错误配置将HP JetDirect remote management软件使用SNMP。HP OBJECT IDENTIFIER将收到SNMP包。新版的Win98使用SNMP解析域名,你会看见这种包在子网内广播(cable modem, DSL)查询sysName和其它信息。

162 SNMP trap 可能是由于错误配置

177 xdmcp 许多Hacker通过它访问X-Windows控制台, 它同时需要打开6000端口。

513 rwho 可能是从使用cable modem或DSL登陆到的子网中的UNIX机器发出的广播。这些人为Hacker进入他们的系统提供了很有趣的信息。

553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你将会看到这个端口的广播。CORBA是一种面向对象的RPC(remote procere call)系统。Hacker会利用这些信息进入系统。

600 Pcserver backdoor 请查看1524端口。

一些玩script的孩子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal.

635 mountd Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端口的扫描是基于UDP的,但基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111做portmap查询),只是Linux默认为635端口,就象NFS通常运行于2049端口。

1024 许多人问这个端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它们请求操作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看到Telnet被分配1024端口。请求的程序越多,动态端口也越多。操作系统分配的端口将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需要一个新端口。

1025,1026 参见1024

1080 SOCKS 这一协议以管道方式穿过防火墙,允许防火墙后面的许多人通过一个IP地址访问Internet。理论上它应该只允许内部的通信向外达到Internet。但是由于错误的配置,它会允许Hacker/Cracker的位于防火墙外部的攻击穿过防火墙。或者简单地回应位于Internet上的计算机,从而掩饰他们对你的直接攻击。WinGate是一种常见的Windows个人防火墙,常会发生上述的错误配置。在加入IRC聊天室时常会看到这种情况。

1114 SQL 系统本身很少扫描这个端口,但常常是sscan脚本的一部分。

1243 Sub-7木马(TCP)

1433 MSSQL数据库服务端口

1524 ingreslock 后门许多攻击脚本将安装一个后门Shell于这个端口(尤其是那些针对Sun系统中sendmail和RPC服务漏洞的脚本,如statd, ttdbserver和cmsd)。如果你刚刚安装了你的防火墙就看到在这个端口上的连接企图,很可能是上述原因。你可以试试Telnet到你的机器上的这个端口,看看它是否会给你一个Shell。连接到600/pcserver也存在这个问题。
2049 NFS NFS程序常运行于这个端口。通常需要访问portmapper查询这个服务运行于哪个端口,但是大部分情况是安装后NFS运行于这个端口,Hacker/Cracker因而可以闭开portmapper直接测试这个端口。

3128 squid 这是Squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。你也会看到搜索其它代理服务器的端口:8000/8001/8080/8888。扫描这一端口的另一原因是:用户正在进入聊天室。其它用户(或服务器本身)也会检验这个端口以确定用户的机器是否支持代理。

3306 MYsql数据库服务端口

5632 pcAnywere 你会看到很多这个端口的扫描,这依赖于你所在的位置。当用户打开pcAnywere时,它会自动扫描局域网C类网以寻找可能得代理(译者:指agent而不是proxy)。Hacker/cracker也会寻找开放这种服务的机器,所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描常包含端口22的UDP数据包。

6776 Sub-7 artifact 这个端口是从Sub-7主端口分离出来的用于传送数据的端口。例如当控制者通过电话线控制另一台机器,而被控机器挂断时你将会看到这种情况。因此当另一人以此IP拨入时,他们将会看到持续的,在这个端口的连接企图。(译者:即看到防火墙报告这一端口的连接企图时,并不表示你已被Sub-7控制。)

6970 RealAudio RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP7070端口外向控制连接设置的。

13223 PowWow PowWow 是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有“进攻性”。它会“驻扎”在这一TCP端口等待回应。这造成类似心跳间隔的连接企图。如果你是一个拨号用户,从另一个聊天者手中“继承”了IP地址这种情况就会发生:好象很多不同的人在测试这一端口。这一协议使用“OPNG”作为其连接企图的前四个字节。

17027 Concent 这是一个外向连接。这是由于公司内部有人安装了带有Concent "adbot" 的共享软件。Concent "adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。有人试验:阻断这一外向连接不会有任何问题,但是封掉IP地址本身将会导致adbots持续在每秒内试图连接多次而导致连接过载:

机器会不断试图解析DNS名—ads.concent.com,即IP地址216.33.210.40 ;216.33.199.77 ;216.33.199.80 ;216.33.199.81;216.33.210.41。(译者:不知NetAnts使用的Radiate是否也有这种现象)

27374 Sub-7木马(TCP)

30100 NetSphere木马(TCP) 通常这一端口的扫描是为了寻找中了NetSphere木马。

31337 Back Orifice “elite” Hacker中31337读做“elite”/ei’li:t/(译者:法语,译为中坚力量,精华。即3=E, 1=L, 7=T)。因此许多后门程序运行于这一端口。其中最有名的是Back Orifice。曾经一段时间内这是Internet上最常见的扫描。现在它的流行越来越少,其它的木马程序越来越流行。

31789 Hack-a-tack 这一端口的UDP通讯通常是由于"Hack-a-tack"远程访问木马(RAT, Remote Access Trojan)。这种木马包含内置的31790端口扫描器,因此任何31789端口到317890端口的连接意味着已经有这种入侵。(31789端口是控制连接,317890端口是文件传输连接)

32770~32900 RPC服务 Sun Solaris的RPC服务在这一范围内。详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这一范围内,即使低端口被防火墙封闭仍然允许Hacker/cracker访问这一端口。扫描这一范围内的端口不是为了寻找portmapper,就是为了寻找可被攻击的已知的RPC服务。

33434~33600 traceroute 如果你看到这一端口范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。

7. 电脑设备管理器的端口问题

你驱动没装上 你可以从官方下驱动 或者下个驱动人生或驱动精灵 再不行就买个 萝卜家园 的系统盘 一定可以的

8. 悬赏啊!网络端口一共有哪些啊

有过一些黑客攻击方面知识的读者都会知道,其实那些所谓的黑客并不是像人们想象那样从天而降,而是实实在在从您的计算机"大门"中自由出入。计算机的"大门"就是我们平常所说的"端口",它包括计算机的物理端口,如计算机的串口、并口、输入/输出设备以及适配器接口等(这些端口都是可见的),但更多的是不可见的软件端口,在本文中所介绍的都是指"软件端口",但为了说明方便,仍统称为"端口"。本文仅就端口的基础知识进行介绍,

一、端口简介

随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。

有了这些端口后,这些端口又是如何工作呢?例如一台服务器为什么可以同时是Web服务器,也可以是FTP服务器,还可以是邮件服务器等等呢?其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。

据专家们分析,服务器端口数最大可以有65535个,但是实际上常用的端口才几十个,由此可以看出未定义的端口相当多。这是那么多黑客程序都可以采用某种方法,定义出一个特殊的端口来达到入侵的目的的原因所在。为了定义出这个端口,就要依靠某种程序在计算机启动之前自动加载到内存,强行控制计算机打开那个特殊的端口。这个程序就是"后门"程序,这些后门程序就是常说的木马程序。简单的说,这些木马程序在入侵前是先通过某种手段在一台个人计算机中植入一个程序,打开某个(些)特定的端口,俗称"后门"(BackDoor),使这台计算机变成一台开放性极高(用户拥有极高权限)的FTP服务器,然后从后门就可以达到侵入的目的。
二、端口的分类

端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
(1)公认端口(Well Known Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是HTTP通信所使用的,而23号端口则是Telnet服务专用的。这些端口通常不会像木马这样的黑客程序利用。为了使大家对这些常用端口多一些认识,在本章后面将详细把这些端口所对面应的服务进行列表,供各位理解和参考。
(2) 注册端口(Registered Ports):端口号从1025到49151。它们松散地绑定于一些服务。也是说有许多服务绑定于这些端口,这些端口同样用于许多其他目的。这些端口多数没有明确的定义服务对象,不同程序可根据实际需要自己定义,如后面要介绍的远程控制软件和木马程序中都会有这些端口的定义的。记住这些常见的程序端口在木马程序的防护和查杀上是非常有必要的。常见木马所使用的端口在后面将有详细的列表。
(3) 动态和/或私有端口(Dynamic and/or Private Ports):端口号从49152到65535。理论上,不应把常用服务分配在这些端口上。实际上,有些较为特殊的程序,特别是一些木马程序就非常喜欢用这些端口,因为这些端口常常不被引起注意,容易隐蔽。
如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口"两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;另一种是不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对应使用以上这两种通信协议的服务所提供的端口,也就分为"TCP协议端口"和"UDP协议端口"。

使用TCP协议的常见端口主要有以下几种:
(1) FTP:定义了文件传输协议,使用21端口。常说某某计算机开了FTP服务便是启动了文件传输服务。下载文件,上传主页,都要用到FTP服务。
(2) Telnet:它是一种用于远程登陆的端口,用户可以以自己的身份远程连接到计算机上,通过这种端口可以提供一种基于DOS模式下的通信服务。如以前的BBS是纯字符界面的,支持BBS的服务器将23端口打开,对外提供服务。
(3) SMTP:定义了简单邮件传送协议,现在很多邮件服务器都用的是这个协议,用于发送邮件。如常见的免费邮件服务中用的就是这个邮件服务端口,所以在电子邮件设置中常看到有这么SMTP端口设置这个栏,服务器开放的是25号端口。
(4) POP3:它是和SMTP对应,POP3用于接收邮件。通常情况下,POP3协议所用的是110端口。也是说,只要你有相应的使用POP3协议的程序(例如Foxmail或Outlook),就可以不以Web方式登陆进邮箱界面,直接用邮件程序就可以收到邮件(如是163邮箱就没有必要先进入网易网站,再进入自己的邮箱来收信)。

使用UDP协议端口常见的有:
(1) HTTP:这是大家用得最多的协议,它就是常说的"超文本传输协议"。上网浏览网页时,就得在提供网页资源的计算机上打开80号端口以提供服务。常说"WWW服务"、"Web服务器"用的就是这个端口。
(2) DNS:用于域名解析服务,这种服务在Windows NT系统中用得最多的。因特网上的每一台计算机都有一个网络地址与之对应,这个地址是常说的IP地址,它以纯数字+"."的形式表示。然而这却不便记忆,于是出现了域名,访问计算机的时候只需要知道域名,域名和IP地址之间的变换由DNS服务器来完成。DNS用的是53号端口。
(3) SNMP:简单网络管理协议,使用161号端口,是用来管理网络设备的。由于网络设备很多,无连接的服务就体现出其优势。
(4) OICQ:OICQ程序既接受服务,又提供服务,这样两个聊天的人才是平等的。OICQ用的是无连接的协议,也是说它用的是UDP协议。OICQ服务器是使用8000号端口,侦听是否有信息到来,客户端使用4000号端口,向外发送信息。如果上述两个端口正在使用(有很多人同时和几个好友聊天),就顺序往上加。

在计算机的6万多个端口,通常把端口号为1024以内的称之为常用端口,这些常用端口所对应的服务通常情况下是固定的。表1所列的都是服务器默认的端口,不允许改变,一般通信过程都主要用到这些端口。

表1

服务类型 默认端口 服务类型 默认端口
Echo 7 Daytime 13
FTP 21 Telnet 23
SMTP 25 Time 37
Whois 43 DNS 53
Gopher 70 Finger 79
WWW 80 POP3 110
NNTP 119 IRC 194

另外代理服务器常用以下端口:
(1). HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
(2). SOCKS代理协议服务器常用端口号:1080
(3). FTP协议代理服务器常用端口号:21
(4). Telnet协议代理服务器常用端口:23
三、端口在黑客中的应用

像木马之类的黑客程序,就是通过对端口的入侵来实现其目的的。在端口的利用上,黑客程序通常有两种方式,那就是"端口侦听"和"端口扫描"。

"端口侦听"与"端口扫描"是黑客攻击和防护中经常要用到的两种端口技术,在黑客攻击中利用它们可以准确地寻找攻击的目标,获取有用信息,在个人及网络防护方面通过这种端口技术的应用可以及时发现黑客的攻击及一些安全漏洞。下面首先简单介绍一下这两种端口技术的异同。

"端口侦听"是利用某种程序对目标计算机的端口进行监视,查看目标计算机上有哪能些端口是空闲、可以利用的。通过侦听还可以捕获别人有用的信息,这主要是用在黑客软件中,但对于个人来说也是非常有用的,可以用侦听程序来保护自己的计算机,在自己计算机的选定端口进行监视,这样可以发现并拦截一些黑客的攻击。也可以侦听别人计算机的指定端口,看是否空闲,以便入侵。

"端口扫描"(port scanning)是通过连接到目标系统的TCP协议或UDP协议端口,来确定什么服务正在运行,然后获取相应的用户信息。现在有许多人把"端口侦听"与"端口扫描"混为一谈,根本分不清什么样的情况下要用侦听技术,什么样的情况下要用扫描技术。不过,现在的这类软件也似乎对这两种技术有点模糊了,有的干脆把两个功能都集成在一块。

"端口侦听"与"端口扫描"有相似之处,也有区别的地方,相似的地方是都可以对目标计算机进行监视,区别的地方是"端口侦听"属于一种被动的过程,等待别人的连接的出现,通过对方的连接才能侦听到需要的信息。在个人应用中,如果在设置了当侦听到有异常连接立即向用户报告这个功能时,就可以有效地侦听黑客的连接企图,及时把驻留在本机上的木马程序清除掉。这个侦听程序一般是安装在目标计算机上。用在黑客中的"端口侦听"通常是黑客程序驻留在服务器端等待服务器端在进行正常活动时捕获黑客需要的信息,然后通过UDP协议无连接方式发出去。而"端口扫描"则是一种主动过程,它是主动对目标计算机的选定端口进行扫描,实时地发现所选定端口的所有活动(特别是对一些网上活动)。扫描程序一般是安装在客户端,但是它与服务器端的连接也主要是通过无连接方式的UDP协议连接进行。

在网络中,当信息进行传播的时候,可以利用工具,将网络接口设置在侦听的模式,便可将网络中正在传播的信息截获或者捕获到,从而进行攻击。端口侦听在网络中的任何一个位置模式下都可实施进行,而黑客一般都是利用端口侦听来截取用户口令。
四、端口侦听原理

以太网(Ethernet)协议的工作方式是将要发送的数据包发往连接在一起的所有计算机。在包头中包括有应该接收数据包的计算机的正确地址,因为只有与数据包中目标地址一致的那台计算机才能接收到信息包。但是当计算机工作在侦听模式下,不管数据包中的目标物理地址是什么,计算机都将可以接收到。当同一网络中的两台计算机通信的时候,源计算机将写有目的计算机地址的数据包直接发向目的计算机,或者当网络中的一台计算机同外界的计算机通信时,源计算机将写有目的计算机IP地址的数据包发向网关。但这种数据包并不能在协议栈的高层直接发送出去,要发送的数据包必须从TCP/IP协议的IP协议层交给网络接口--数据链路层。网络接口不会识别IP地址的,在网络接口中,由IP协议层来的带有IP地址的数据包又增加了一部分以太网的帧头信息。在帧头中,有两个域分别为只有网络接口才能识别的源计算机和目的计算机的物理地址,这是一个48位的地址,这个48位的地址是与IP地址相对应的。换句话说,一个IP地址也会对应一个物理地址。对于作为网关的计算机,由于它连接了多个网络,它也就同时具备有很多个IP地址,在每个网络中它都有一个。而发向网络外的帧中继携带的是网关的物理地址。

以太网中填写了物理地址的帧从网络端口中(或者从网关端口中)发送出去,传送到物理的线路上。如果局域网是由一条粗同轴电缆或细同轴电缆连接成的,那么数字信号在电缆上传输信号就能够到达线路上的每一台计算机。再当使用集线器的时候,发送出去的信号到达集线器,由集线器再发向连接在集线器上的每一条线路。这样在物理线路上传输的数字信号也就能到达连接在集线器上的每个计算机了。当数字信号到达一台计算机的网络接口时,正常状态下网络接口对读入数据帧进行检查,如数据帧中携带的物理地址是自己的或者物理地址是广播地址,那么就会将数据帧交给IP协议层软件。对于每个到达网络接口的数据帧都要进行这个过程的。但是当计算机工作在侦听模式下,所有的数据帧都将被交给上层协议软件处理。

当连接在同一条电缆或集线器上的计算机被逻辑地分为几个子网的时候,那么要是有一台计算机处于侦听模式,它可以接收到发向与自己不在同一个子网(使用了不同的掩码、IP地址和网关)的计算机的数据包,在同一个物理信道上传输的所有信息都可以被接收到。

在UNIX系统上,当拥有超级权限的用户要想使自己所控制的计算机进入侦听模式,只需要向Interface(网络接口)发送I/O控制命令,就可以使计算机设置成侦听模式了。而在Windows 9x的系统中则不论用户是否有权限都将可以通过直接运行侦听工具就可以实现。

在端口处于侦听时,常常要保存大量的信息(也包含很多的垃圾信息),并将对收集的信息进行大量的整理,这样就会使正在侦听的计算机对其他用户的请求响应变的很慢。同时侦听程序在运行的时候需要消耗大量的处理器时间,如果在这时就详细的分析包中的内容,许多包就会来不及接收而被漏走。所以侦听程序很多时候就会将侦听得到的包存放在文件中等待以后分析。分析侦听到的数据包是很头疼的事情,因为网络中的数据包都非常之复杂。两台计算机之间连续发送和接收数据包,在侦听到的结果中必然会加一些别的计算机交互的数据包。侦听程序将同一TCP协议会话的包整理到一起就相当不容易,如果还期望将用户详细信息整理出来就需要根据协议对包进行大量的分析。

现在网络中所使用的协议都是较早前设计的,许多协议的实现都是基于一种非常友好的,通信的双方充分信任的基础。在通常的网络环境之下,用户的信息包括口令都是以明文的方式在网上传输的,因此进行端口侦听从而获得用户信息并不是一件难点事情,只要掌握有初步的TCP/IP协议知识就可以轻松的侦听到想要的信息的。
五、端口扫描原理

"端口扫描"通常指用同一信息对目标计算机的所有所需扫描的端口进行发送,然后根据返回端口状态来分析目标计算机的端口是否打开、是否可用。"端口扫描"行为的一个重要特征是:在短时期内有很多来自相同的信源地址传向不同的目的地端口的包。

对于用端口扫描进行攻击的人来说,攻击者总是可以做到在获得扫描结果的同时,使自己很难被发现或者说很难被逆向跟踪。为了隐藏攻击,攻击者可以慢慢地进行扫描。除非目标系统通常闲着(这样对一个没有listen端口的数据包都会引起管理员的注意),有很大时间间隔的端口扫描是很难被识别的。隐藏源地址的方法是发送大量的欺骗性的端口扫描包(1000个),其中只有一个是从真正的源地址来的。这样,即使全部包(1000)都被察觉,被记录下来,也没有人知道哪个是真正的信源地址。能发现的仅仅是"曾经被扫描过"。也正因为这样那些黑客们才乐此不彼地继续大量使用这种端口扫描技术来达到他们获取目标计算机信息、并进行恶意攻击。

通常进行端口扫描的工具目前主要采用的是端口扫描软件,也通称之为"端口扫描器",端口扫描可以为提供三个用途:
(1)识别目标系统上正在运行的TCP协议和UDP协议服务。
(2)识别目标系统的操作系统类型(Windows 9x, Windows NT,或UNIX,等)。
(3)识别某个应用程序或某个特定服务的版本号。

端口扫描器是一种自动检测远程或本地计算机安全性弱点的程序,通过使用扫描器你可不留痕迹的发现远程服务器的各种TCP协议端口的分配及提供的服务,还可以得知它们所使用的软件版本!这就能让间接的了解到远程计算机所存在的安全问题。

端口扫描器通过选用远程TCP/IP协议不同的端口的服务,记录目标计算机端口给予的回答的方法,可以搜集到很多关于目标计算机的各种有用信息(比如:是否有端口在侦听?是否允许匿名登陆?是否有可写的FTP目录,是否能用TELNET等。

端口扫描器并不是一个直接攻击网络漏洞的程序,它仅仅能帮助发现目标机的某些内在的弱点。一个好的扫描器还能对它得到的数据进行分析,帮助查找目标计算机的漏洞。但它不会提供一个系统的详细步骤。

端口扫描器在扫描过程中主要具有以下三个方面的能力:
(1) 发现一个计算机或网络的能力;
(2) 一旦发现一台计算机,就有发现目标计算机正在运行什么服务的能力;
(3) 通过测试目标计算机上的这些服务,发现存在的漏洞的能力。

编写扫描器程序必须要很多TCP/IP协议程序编写和C,Perl和或SHELL语言的知识。需要一些Socket编程的背景,一种在开发客户/服务应用程序的方法。

9. 如何关闭135端口,关闭它有什么影响么

一般来说复,关闭后是没什么制影响的,解决方法如下:

1、首先在电脑上单击“开始”按钮,在“搜索”文本框中输入“gpedit.msc”。

10. 电脑端口关闭软件

关闭端口 http://tech.163.com/06/0624/17/2KDBKTDO00091VCV.html关闭端口135 http://tech.163.com/06/0624/17/2KDBJUIV00091VCV.html关闭端口445 http://tech.163.com/06/0624/17/2KDBLCHV00091VCV.html

热点内容
网卡了的原因 发布:2021-03-16 21:18:20 浏览:602
联通客服工作怎么样 发布:2021-03-16 21:17:49 浏览:218
路由器画图 发布:2021-03-16 21:17:21 浏览:403
大网卡收费 发布:2021-03-16 21:16:50 浏览:113
路由器免费送 发布:2021-03-16 21:16:19 浏览:985
孝昌营业厅 发布:2021-03-16 21:15:54 浏览:861
网速增速代码 发布:2021-03-16 21:15:29 浏览:194
怎么黑光纤 发布:2021-03-16 21:14:54 浏览:901
端口增大 发布:2021-03-16 21:14:20 浏览:709
开机没信号是什么原因 发布:2021-03-16 21:13:45 浏览:645