危!这些高危端口再不知道问题就大了

号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

下午好,我的网工朋友。

端口作为网络通信的基本单元,用于标识网络服务和应用程序。

但某些端口由于其开放性和易受攻击的特性,成为网络攻击的重点目标。高危端口的存在不仅增加了网络的安全风险,还可能导致数据泄露、系统瘫痪等严重后果。

因此,了解和管理这些高危端口是非常有必要的。今天就来和大家聊聊高危端口那些事,搞懂这些,再也不怕被攻击了

今日文章阅读福利:《全网最全-网络端口号汇总(27页)》

讲到端口,分享一份网工必备的端口号大全给你,私信我,发送暗号“端口”,即可限时获取资料哈。

如果想从0到1系统学习,也欢迎添加老杨微信,告知学习意向,我会为你推荐最适合你的方式。

01 高危端口概述

01端口的分类

端口是网络通信中的逻辑地址,用于区分不同的网络服务和应用程序。根据IANA(互联网号码分配机构)的标准,端口可以分为以下几类:

  • 众所周知的端口(0-1023):这些端口通常由系统进程或特权服务使用,如HTTP、FTP、SMTP等。
  • 注册端口(1024-49151):这些端口可以由用户进程或应用程序注册使用,如MySQL、Oracle等。
  • 动态/私有端口(49152-65535):这些端口通常用于临时通信,由操作系统动态分配。

02高危端口是什么

高危端口是指那些容易受到攻击或被恶意软件利用的端口。例如,

  • 易受攻击:存在已知的安全漏洞,容易被攻击者利用。
  • 常见攻击手段:经常成为恶意软件、黑客攻击的目标。
  • 默认配置:许多服务默认开启这些端口,增加了被攻击的风险。

02 常见高危端口列表

以下是一些常见的高危端口及其用途和潜在风险:

21-FTP (File Transfer Protocol)

  • 用途:文件传输
  • 风险:匿名访问、弱密码、中间人攻击

22-SSH (Secure Shell)

  • 用途:远程管理
  • 风险:暴力破解、弱密码

23-Telnet

  • 用途:远程管理
  • 风险:明文传输、中间人攻击

25-SMTP (Simple Mail Transfer Protocol)

  • 用途:邮件传输
  • 风险:垃圾邮件、恶意邮件

53-DNS (Domain Name System)

  • 用途:域名解析
  • 风险:DNS欺骗、缓存中毒

80-HTTP (Hypertext Transfer Protocol)

  • 用途:网页浏览
  • 风险:跨站脚本攻击、SQL注入

110-POP3 (Post Office Protocol)

  • 用途:邮件接收
  • 风险:明文传输、中间人攻击

135-RPC (Remote Procedure Call)

  • 用途:远程过程调用
  • 风险:缓冲区溢出、远程代码执行

139-NetBIOS

  • 用途:文件和打印机共享
  • 风险:未授权访问、中间人攻击

143-IMAP

  • 用途:邮件接收
  • 风险:明文传输、中间人攻击

389-LDAP

  • 用途:目录服务
  • 风险:未授权访问、中间人攻击

443- HTTPS

  • 用途:安全的网页浏览
  • 风险:SSL/TLS漏洞、中间人攻击

445-SMB (Server Message Block)

  • 用途:文件和打印机共享
  • 风险:未授权访问、中间人攻击

1433-SQL Server

  • 用途:数据库服务
  • 风险:SQL注入、远程代码执行

1521-Oracle

  • 用途:数据库服务
  • 风险:SQL注入、远程代码执行

3306-MySQL

  • 用途:数据库服务
  • 风险:SQL注入、远程代码执行

3389-RDP (Remote Desktop Protocol)

  • 用途:远程桌面
  • 风险:暴力破解、中间人攻击

5900-VNC (Virtual Network Computing)

  • 用途:远程桌面
  • 风险:未授权访问、中间人攻击

8080-HTTP Alternate

  • 用途:备用HTTP端口
  • 风险:跨站脚本攻击、SQL注入

03 高危端口的防护措施

01 关闭不必要的端口

关闭未使用的高危端口,减少攻击面。

工具:使用防火墙规则或操作系统配置来关闭端口。

sudo ufw deny 135

02 使用防火墙

配置防火墙规则,限制对高危端口的访问。

工具:使用iptables、ufw等防火墙工具。

sudo iptables -A INPUT -p tcp --dport 135 -j DROP

03 更新和打补丁

及时更新系统和应用程序,修补已知漏洞。

工具:使用自动更新工具或手动更新。

sudo apt update && sudo apt upgrade

04 强密码策略

使用复杂且独特的密码,定期更换。

工具:使用密码管理器,如LastPass、1Password等。

策略:设置最小密码长度、包含特殊字符等。

05 启用加密

使用SSL/TLS等加密协议,保护数据传输安全。

工具:配置HTTPS、SFTP、LDAPS等加密服务。

sudo a2enmod sslsudo a2ensite default-sslsudo systemctl restart apache2

06 定期审计

定期进行安全审计,检查系统配置和日志。

工具:使用日志分析工具,如Splunk、Logstash等。

步骤:审查系统日志,查找异常行为,及时修复问题。

原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/60257.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Excel中截取中文地址转换为省、市、区

使用方法/步骤 首先我们在网页打上方方格子,进入官网,下载方方格子。 解压后进行安装,打开OFFIE中的EXCEL,可以发现新新添加一个DIY工具箱,其中的提取地址功能可以将字符串地址解析为省、市、区 如下图所示

引入 axios,根据 api 文档生成调用接口

起步 | Axios Docs 安装 axios npm install axios 生成 api 调用接口【可选】 https://github.com/ferdikoomen/openapi-typescript-codegen 安装 npm install openapi-typescript-codegen --save-dev 然后执行生成代码 # http://localhost:8805/api/user/v3/api-docs&a…

2款使用.NET开发的数据库系统

今天大姚给大家分享2款使用.NET开发且开源的数据库系统。 Garnet Garnet是一款由微软研究院基于.NET开源的高性能、跨平台的分布式缓存存储数据库,该项目提供强大的性能(吞吐量和延迟)、可扩展性、存储、恢复、集群分片、密钥迁移和复制功能…

ARM-8 定位发布版本 pstree 程序的 main 地址

逆向时如何找到main,如下: 1.readelf -h pstree ELF Header: Magic: 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 Class: ELF64 Data: 2s complement, little endian Versi…

13.UE5流星火雨,引导施法技能制作

2-15 流星火雨,引导施法技能制作、随机数_哔哩哔哩_bilibili 目录 1.为流星火雨添加按键映射 2.创建流星火雨的动画蒙太奇 3.实现播放动画蒙太奇的逻辑 ​编辑 4.定义发射一波流星火雨的发射物 5.使用动画通知释放流星火雨 1.为流星火雨添加按键映射 创建名为流…

Web大型网站的性能测试要求和工具方法

Web大型网站的性能测试要求和工具方法涉及多个层面的考量,旨在确保网站在高并发访问、大数据量处理、复杂交互场景下仍能保持良好的用户体验和系统稳定性。以下是针对大型网站性能测试的主要要求和相应的工具与方法: 性能测试要求 1. 高并发处理能力&…

贪心算法day3(最长递增序列问题)

目录 1.最长递增三元子序列 2.最长连续递增序列 1.最长递增三元子序列 题目链接:. - 力扣(LeetCode) 思路:我们只需要设置两个数进行比较就好。设a为nums[0],b 为一个无穷大的数,只要有比a小的数字就赋值…

在CentOS7传统部署wordpress

1 环境准备 所需环境说明CentOS7.9ip地址:10.0.0.7,可以上网PHP72系列软件下面会介绍MySQL数据库暴露端口3306,用户wordpress,库wordpressnginx版本任意wordpres v6.5.2代码下载地址:https://cn.wordpress.org/wordpr…

文献阅读 | Nature Methods:使用 STAMP 对空间转录组进行可解释的空间感知降维

文献介绍 文献题目: 使用 STAMP 对空间转录组进行可解释的空间感知降维 研究团队: 陈金妙(新加坡科学技术研究局) 发表时间: 2024-10-15 发表期刊: Nature Methods 影响因子: 36.1&#xff0…

vs2022搭建opencv开发环境

1 下载OpenCV库 https://opencv.org/ 下载对应版本然后进行安装 将bin目录添加到系统环境变量opencv\build\x64\vc16\bin 复制该路径 打开高级设置添加环境变量 vs2022新建一个空项目 修改属性添加头文件路径和库路径 修改链接器,将OpenCV中lib库里的o…

GA/T1400视图库平台EasyCVR多品牌摄像机视频平台前端监控摄像头镜头的基础知识

在现代安全监控系统中,摄像机镜头作为捕捉图像的关键组件,其选择和应用直接影响到监控图像的质量和系统的整体性能。随着技术的发展,摄像机镜头的种类和功能也在不断扩展,以适应各种复杂的监控环境和需求。对于相机成像来讲&#…

省级数字经济发展水平数据(2011-2022年)

数字经济是指以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。 2011-2022年省级数字经济发展水平数据().zip资源-CSDN文…

【WRF模拟】全过程总结:WPS预处理及WRF运行

【WRF模拟】全过程总结:WPS预处理及WRF运行 1 数据准备1.1 嵌套域设置(Customize domain)-基于QGis中gis4wrf插件1.2 静态地理数据1.2.1 叶面积指数LAI和植被覆盖度Fpar(月尺度)1.2.2 地面反照率(月尺度)1.2.3 土地利用类型+不透水面积1.2.4 数据处理:geotiff→tiff(W…

银行家算法(模拟)

银行家算法是一种避免死锁的有效算法,它借鉴了银行家贷款的策略。在分配资源之前,银行家会检查系统是否有足够的资源满足进程的最大需求,若有,则暂时分配资源,然后继续检查剩余资源是否足够满足其他进程的最大需求。只…

「QT」几何数据类 之 QSizeF 浮点型尺寸类

✨博客主页何曾参静谧的博客📌文章专栏「QT」QT5程序设计📚全部专栏「VS」Visual Studio「C/C」C/C程序设计「UG/NX」BlockUI集合「Win」Windows程序设计「DSA」数据结构与算法「UG/NX」NX二次开发「QT」QT5程序设计「File」数据文件格式「PK」Parasolid…

【动手学电机驱动】STM32-FOC(3)STM32 三路互补 PWM 输出

STM32-FOC(1)STM32 电机控制的软件开发环境 STM32-FOC(2)STM32 导入和创建项目 STM32-FOC(3)STM32 三路互补 PWM 输出 STM32-FOC(4)IHM03 电机控制套件介绍 STM32-FOC(5&…

Spark中的shuffle

Shuffle的本质基于磁盘划分来解决分布式大数据量的全局分组、全局排序、重新分区【增大】的问题。 1、Spark的Shuffle设计 Spark Shuffle过程也叫作宽依赖过程,Spark不完全依赖于内存计算,面临以上问题时,也需要Shuffle过程。 2、Spark中哪…

ffmpeg 视频滤镜:屏蔽边框杂色- fillborders

滤镜描述 fillborders 官网链接 > FFmpeg Filters Documentation fillborders滤镜有几种方式帮你屏蔽边框的杂色、不好的图案。 滤镜使用 参数 left <int> ..FV.....T. set the left fill border (from 0 to INT_MAX) (default 0)right …

「C/C++」C++标准库 之 #include<iostream> 标准输入输出

✨博客主页何曾参静谧的博客&#x1f4cc;文章专栏「C/C」C/C程序设计&#x1f4da;全部专栏「VS」Visual Studio「C/C」C/C程序设计「UG/NX」BlockUI集合「Win」Windows程序设计「DSA」数据结构与算法「UG/NX」NX二次开发「QT」QT5程序设计「File」数据文件格式「PK」Parasoli…

智能合约在供应链金融中的应用

&#x1f493; 博客主页&#xff1a;瑕疵的CSDN主页 &#x1f4dd; Gitee主页&#xff1a;瑕疵的gitee主页 ⏩ 文章专栏&#xff1a;《热点资讯》 智能合约在供应链金融中的应用 智能合约在供应链金融中的应用 智能合约在供应链金融中的应用 引言 智能合约概述 定义与原理 发展…