婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 當菜鳥遇上黒客之二:端口掃描

當菜鳥遇上黒客之二:端口掃描

熱門標簽:防城港市ai電銷機器人 不同的地圖標注 激戰黃昏地圖標注說明 隨州銷售外呼系統平臺 臨滄移動外呼系統哪家有 怎么更改地圖標注電話 溫嶺代理外呼系統 交行外呼系統有哪些 寧夏保險智能外呼系統哪家好
   黑客的探測方式里除了偵察IP,還有一項——端口掃描。通過“端口掃描”可以知道被掃描的計算機哪些服務、端口是打開而沒有被使用的(可以理解為尋找通往計算機的通道)。

  一、端口掃描

  網上很容易找到遠程端口掃描的工具,如Superscan、IP Scanner、Fluxay(流光)等(如圖1),這就是用“流光”對試驗主機192.168.1.8進行端口掃描后的結果。從中我們可以清楚地了解,該主機的哪些非常用端口是打開的;是否支持FTP、Web服務;且FTP服務是否支持“匿名”,以及IIS版本,是否有可以被成功攻破的IIS漏洞也顯示出來。


  二、阻止端口掃描

  防范端口掃描的方法有兩個:

  1. 關閉閑置和有潛在危險的端口

  這個方法有些“死板”,它的本質是——將所有用戶需要用到的正常計算機端口外的其他端口都關閉掉。因為就黑客而言,所有的端口都可能成為攻擊的目標。換句話說“計算機的所有對外通訊的端口都存在潛在的危險”,而一些系統必要的通訊端口,如訪問網頁需要的HTTP(80端口);QQ(4000端口)等不能被關閉。

  在Windows NT核心系統(Windows 2000/XP/ 2003)中要關閉掉一些閑置端口是比較方便的,可以采用“定向關閉指定服務的端口”和“只開放允許端口的方式”。計算機的一些網絡服務會有系統分配默認的端口,將一些閑置的服務關閉掉,其對應的端口也會被關閉了(如圖2)。進入“控制面板”、“管理工具”、“服務”項內,關閉掉計算機的一些沒有使用的服務(如FTP服務、DNS服務、IIS Admin服務等等),它們對應的端口也被停用了。至于“只開放允許端口的方式”,可以利用系統的“TCP/IP篩選”功能實現,設置的時候,“只允許”系統的一些基本網絡通訊需要的端口即可(關于“TCP/IP的篩選”,請參看本期應用專題)。


  2. 檢查各端口,有端口掃描的癥狀時,立即屏蔽該端口

  這種預防端口掃描的方式顯然用戶自己手工是不可能完成的,或者說完成起來相當困難,需要借助軟件。這些軟件就是我們常用的網絡防火墻。

  防火墻的工作原理是:首先檢查每個到達你的電腦的數據包,在這個包被你機上運行的任何軟件看到之前,防火墻有完全的否決權,可以禁止你的電腦接收Internet上的任何東西。當第一個請求建立連接的包被你的電腦回應后,一個“TCP/IP端口”被打開;端口掃描時,對方計算機不斷和本地計算機建立連接,并逐漸打開各個服務所對應的“TCP/IP端口”及閑置端口,防火墻經過自帶的攔截規則判斷,就能夠知道對方是否正進行端口掃描,并攔截掉對方發送過來的所有掃描需要的數據包。

  現在市面上幾乎所有網絡防火墻都能夠抵御端口掃描,在默認安裝后,應該檢查一些防火墻所攔截的端口掃描規則是否被選中,否則它會放行端口掃描,而只是在日志中留下信息而已。

  黑客在進行攻擊前的準備工作,就此介紹完畢。在以后的內容中,將轉入正式的入侵、竊取和攻擊等具體的介紹。

標簽:無錫 河源 紅河 沈陽 哈密 忻州 青海 阜陽

巨人網絡通訊聲明:本文標題《當菜鳥遇上黒客之二:端口掃描》,本文關鍵詞  當,菜鳥,遇上,黒客,之二,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《當菜鳥遇上黒客之二:端口掃描》相關的同類信息!
  • 本頁收集關于當菜鳥遇上黒客之二:端口掃描的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 调兵山市| 康乐县| 通城县| 云安县| 高雄市| 南开区| 宁晋县| 烟台市| 呼和浩特市| 赤壁市| 灵武市| 绥宁县| 沙雅县| 柳江县| 临漳县| 石狮市| 丹棱县| 平顺县| 盱眙县| 白水县| 文登市| 永川市| 中西区| 旬阳县| 嘉黎县| 陇川县| 双流县| 台州市| 裕民县| 乌兰察布市| 温宿县| 县级市| 唐河县| 全南县| 上栗县| 四会市| 安岳县| 克山县| 闽侯县| 安阳县| 奉新县|