Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> 史上最強?0から33600まで論理ポート詳細(4)

史上最強?0から33600まで論理ポート詳細(4)

  
        ポート:389
サービス:LDAP、ILS
説明:Lightweight Directory Access ProtocolとNetMeeting Internet Locator Serverはこのポートを共有します。

ポート:443
サービス:Https
説明:セキュリティで保護されたポートを介して暗号化およびその他の種類のHTTP転送を提供するWeb閲覧ポート。

ポート:456
サービス:[NULL]
説明:Trojan HACKERS PARADISEはこのポートを開きます。

ポート:513
サービス:ログイン、リモートログイン
説明:これは、ケーブルモデムまたはDSLを使用してサブネットにログインするUNIXコンピュータからのブロードキャストです。これらの人々は侵入者が自分のシステムに侵入するための情報を提供します。

ポート:544
サービス:[NULL]
説明:Kerberos kshell

ポート:548
サービス:マッキントッシュ、ファイルサービス(AFP /IP)
説明:マッキントッシュ、ファイルサービス。

ポート:553
サービス:CORBA IIOP(UDP)
説明:このポートのブロードキャストは、ケーブルモデム、DSLまたはVLANを使って見られます。 CORBAはオブジェクト指向のRPCシステムです。侵入者はこの情報を使ってシステムに侵入することができます。

ポート:555
サービス:DSF
説明:Trojan PhAse1.0、Stealth Spy、IniKillerがこのポートを開く。

ポート:568
サービス:Membership DPA
説明:Membership DPA。

ポート:569
サービス:会員MSN
説明:会員MSN。

ポート:635
サービス:mountd
説明:Linuxのmountdバグ。これはスキャンでよく見られるバグです。このポートのほとんどのスキャンはUDPに基づいていますが、TCPベースのmountdは増加しています(mountdは両方のポートで同時に実行されます)。 mountdはどのポートでも実行できますが(どのポートがポート111のポートマップクエリであるか)、Linuxのデフォルトポートは635です。ちょうどNFSがポート2049で実行されているのと同じです。

ポート:636
サービス:LDAP
説明:SSL(Secure Sockets layer)

ポート:666
サービス:Doom Id Software
説明:トロイの木馬の攻撃FTP、Satanzバックドアでこのポートを開く

ポート:993
サービス:IMAP
説明:SSL(Secure Sockets layer)

ポート:1001、1011
サービス:,"FTP、Satanz Backdoor开放此端口

  端口:993
  服务:IMAP
  说明:SSL(Secure Sockets layer)

  端口:1001、1011
  服务:,null,null,3],説明:Trojan Silencer、WebEx 1001ポートを開きます。トロイの木馬Dolyトロイの木馬は、ポート1011に対してオープンです。

ポート:1024
サービス:予約
説明:これは動的ポートの始まりで、どのポートがネットワークへの接続に使用されるのかを気にせず、次のアイドルポートを割り当てるようにシステムに要求します。この割り当てに基づいて、ポート1024から開始します。これは、システムへの最初の要求がポート1024に割り当てられることを意味します。マシンを再起動してTelnetを開き、次にウィンドウを開いてnatstat -aを実行すると、Telnetに1024ポートが割り当てられていることがわかります。このポートと5000ポートを使用するSQLセッションもあります。

ポート:1025、1033
サービス:1025:ネットワークブラックジャック1033:[NULL]
説明:これら2つのポートを開くトロイの木馬。

ポート:1080
サービス:SOCKS
説明:このプロトコルはファイアウォールをチャネルモードで通過させ、ファイアウォールの背後にいる人々がIPアドレスを介してインターネットにアクセスできるようにします。理論的には、内部通信がインターネットに到達することのみを許可する必要があります。ただし、設定が正しくないため、ファイアウォールの外側の攻撃がファイアウォールを通過する可能性があります。このエラーはWinGateでよく発生します。これはIRCチャットルームに参加したときによく見られます。

ポート:1170
サービス:[NULL]
説明:トロイの木馬ストリーミングオーディオトロイの木馬、Psyber Stream Server、音声ポートを開く。

ポート:1234、1243、6711、6776
サービス:[NULL]
説明:Trojan SubSeven2.0、Ultors Trojanは1234、6776のポートを開きます。 Trojan SubSeven1.0 /1.9はポート1243、6711、6776を開きます。

ポート:1245
サービス:[NULL]
説明:Trojan Vodooはこのポートを開きます。

ポート:1433
サービス:SQL
説明:Microsoft SQL Serviceのオープンポート。

ポート:1492
サービス:stone-design-1
説明:トロイの木馬FTP99CMPがこのポートを開く。

ポート:1500
サービス:RPCクライアント固定ポートセッションクエリ
説明:RPCクライアント固定ポートセッションクエリ

ポート:1503
サービス:NetMeeting T.120 < BR>説明:NetMeeting T.120

ポート:1524
サービス:ingress
説明:多くの攻撃スクリプトは、特にSUNシステムのSendmailサービスとRPCサービスにこのポートにバックドアシェルをインストールします。脆弱性のためのスクリプト。ファイアウォールを設置したばかりで、このポートで接続が試行された場合は、おそらく上記の理由です。ユーザーのコンピュータのこのポートにTelnet接続して、SHELLが表示されるかどうかを確認してください。この問題は、600 /pcserverに接続するときにも発生します。

Copyright © Windowsの知識 All Rights Reserved