當前位置:首頁 » 雲伺服器 » 雲伺服器禁用53埠

雲伺服器禁用53埠

發布時間: 2022-11-12 15:11:47

Ⅰ 封53UDP埠有什麼影響

使用netstat
-an查看
在tcp和udp這兩個協議上的53號埠,執行的都是dns伺服器包的傳輸,用於域名解析
這的埠是ieee制定tcp/ip協議時為dns服務預留的埠是不會被其他的程序所使用

Ⅱ 埠怎麼關

1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉ftp Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供 RPC 支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
7、還有一個就是139埠,139埠是NetBIOS Session埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS 設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。
「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供 RPC 支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
7、還有一個就是139埠,139埠是NetBIOS Session埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。

我們一般採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,但是有些用戶不具備上述條件。怎麼辦呢?下面就介紹一種簡易的辦法——通過限制埠來幫助大家防止非法入侵。
非法入侵的方式
簡單說來,非法入侵的方式可粗略分為4種:
1、掃描埠,通過已知的系統Bug攻入主機。
2、種植木馬,利用木馬開辟的後門進入主機。
3、採用數據溢出的手段,迫使主機提供後門進入主機。
4、利用某些軟體設計的漏洞,直接或間接控制主機。
非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。
因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。
埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是 80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎?
限制埠的方法
對於個人用戶來說,您可以限制所有的埠,因為您根本不必讓您的機器對外提供任何服務;而對於對外提供網路服務的伺服器,我們需把必須利用的埠(比如WWW埠80、FTP埠21、郵件服務埠25、110等)開放,其他的埠則全部關閉。
這里,對於採用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟體,可以利用「TCP/IP篩選」功能限制伺服器的埠。具體設置如下:
1、右鍵點擊「網上鄰居」,選擇「屬性」,然後雙擊「本地連接」(如果是撥號上網用戶,選擇「我的連接」圖標),彈出「本地連接狀態」對話框。
2、點擊[屬性]按鈕,彈出「本地連接屬性」,選擇「此連接使用下列項目」中的「Internet協議(TCP/IP)」,然後點擊[屬性]按鈕。
3、在彈出的「Internet協議(TCP/IP)」對話框中點擊[高級]按鈕。在彈出的「高級TCP/IP設置」中,選擇「選項」標簽,選中「TCP/IP篩選」,然後點擊[屬性]按鈕。
4、在彈出的「TCP/IP篩選」對話框里選擇「啟用TCP/IP篩選」的復選框,然後把左邊「TCP埠」上的「只允許」
這樣,您就可以來自己添加或刪除您的TCP或UDP或IP的各種埠了。
添加或者刪除完畢,重新啟動機器以後,您的伺服器就被保護起來了。
如果只上網瀏覽的話,可以不添加任何埠。但是要利用一些網路聯絡工具,比如OICQ的話,就要把「4000」這個埠打開,同理,如果發現某個常用的網路工具不能起作用的時候,請搞清它在您主機所開的埠,然後在「TCP/IP篩選」中添加埠即可。

Ⅲ Centos6.5報53埠告警,如何消除

看下你的iptables 狀態
[root@bbs ~]# /etc/init.d/iptables status
然後設置下iptables 防火牆。
關閉埠
/sbin/iptables -I INPUT -p tcp --dport 埠號 -j DROP 寫入修改

/etc/init.d/iptables save 保存修改
/etc/init.d/iptables restart 重啟防火牆,修改生效

Ⅳ 什麼是53埠

53埠為DNS(Domain Name Server,域名伺服器)伺服器所開放,主要用於域名解析,DNS服務在NT系統中使用的最為廣泛。通過DNS伺服器可以實現域名與IP地址之間的轉換,只要記住域名就可以快速訪問網站。
果開放DNS服務,黑客可以通過分析DNS伺服器而直接獲取Web伺服器等主機的IP地址,再利用53埠突破某些不穩定的防火牆,從而實施攻擊。近日,美國一家公司也公布了10個最易遭黑客攻擊的漏洞,其中第一位的就是DNS伺服器的BIND漏洞。
如果你的計算機不是用於提供域名解析服務,建議關閉該埠。

Ⅳ 53埠問題

53埠是用來解析域名的!也就是你的電腦必須53埠正常打開,你的電腦才能正常使用域名解析服務,也就是正常訪問dns伺服器。這樣你才能用瀏覽器通過域名訪問網站。 所以你圖中的那個服務與53埠沒有關系。 但是你那個dnsclient服務可以停止。因為那個服務是開放的你本機的53埠,為別人的電腦提供域名解析服務的。而你本機只需要能訪問你所在地區的dns伺服器的53埠就可以了。

Ⅵ 學校把80埠跟53埠封了怎麼辦

看看是用代理服務封的還是單機上主機服務封的,如果只是機房封的話,就要對機房主機伺服器進行改動,如果是校園代理服務封的,也要在本機進行修改,這兩種方法都要使用ADMIN帳戶,但一般管理員不會給你,因為管理員都會給自己
一個TELNET帳戶以便遠程操作,這就要在校園服務上,上傳灰鴿子,記錄一下,但是不容易。最方便的方法就是找管理員給他上點水,一般都是男的,給他點煙,讓他給你開個一個帳號就可以了。

Ⅶ 可以禁用53(DNS)埠嗎

藉助外地DNS,dns只是個域名->IP功能,找一個外地的DNS,近點的,不會對速度有很大影響

Ⅷ 請問一下,伺服器封了DNS的53埠。伺服器里的網站能正常訪問和解析嗎在線等待!!懂的朋友告訴我下。

可以的,你可以考慮下www.cnsun.com這家

Ⅸ 如果本機的53號埠被關閉了,要怎麼打開啊

53埠對應的服務是dns伺服器 所以這有一個開啟dns伺服器的方法 打造本地DNS伺服器步驟一: 將軟體"TreeWalk"下載並解壓,地址: http://ntcanuck.com/DL-kN/TreeWalk.zip 雙擊"TreeWalk"安裝圖標,安裝向導將引導你完成整個安裝過程(依默認方式安裝即可)。步驟二: 安裝完畢,TreeWalk DNS服務就自動開啟,本機的首選DNS伺服器地址也會自動被設置為"127.0.0.1"(TreeWalk舊版本中要手動設置,而在Win2000系統中由於是保留地址,需要藉助另外的工具來設置),而原來的ISP的DNS伺服器自動被設置為備用DNS伺服器,然後本地DNS伺服器就開始工作了。小提示:要手動打開/關閉TreeWalk DNS服務,只要在任務欄中單擊"開始"按鈕,再依次選擇"程序→TreeWalk→service→Start DNS service/ Stop DNS service"項即可。如果選擇"Stop DNS service"項關閉本地DNS伺服器,系統會自動調用ISP的DNS伺服器繼續工作。步驟三: 如果要確認當前為網路提供DNS服務的是否本地 DNS伺服器,只要在Windows下打開"命令提示符"窗口,輸入"nslookup www.MOP.cOM" 命令後回車,然後從顯示的DNS伺服器信息中得出結論。其中,"Server:localhost"表示為當前提供DNS服務的是本地DNS伺服器,下面的"Address:127.0.0.1"表示當前使用的DNS伺服器的IP地址為"127.0.0.1"。這樣本地DNS伺服器就打造成功了。開啟了dns伺服器服務 也就開啟了53埠

Ⅹ ubuntu linux系統下如何關閉53埠,或者說有他有對應的服務沒找到,求高手解答。 系統做安全配置

/etc/service 文件 進去找到53埠 刪掉
在重啟網路服務
service networking restart

熱點內容
安卓系統個人字典有什麼用 發布:2025-01-12 06:13:37 瀏覽:927
geventpython安裝 發布:2025-01-12 06:13:34 瀏覽:337
放鬆解壓助睡眠直播 發布:2025-01-12 06:13:00 瀏覽:827
車載wince和安卓哪個好用 發布:2025-01-12 05:58:18 瀏覽:838
vb6遍歷文件夾 發布:2025-01-12 05:58:13 瀏覽:364
c在C語言中代表什麼 發布:2025-01-12 05:52:59 瀏覽:46
政府PHP 發布:2025-01-12 05:34:30 瀏覽:651
轉碼演算法 發布:2025-01-12 05:24:02 瀏覽:418
哪個國家開發安卓系統 發布:2025-01-12 05:08:58 瀏覽:407
華師資料庫 發布:2025-01-12 05:07:03 瀏覽:505