当前位置:首页 » 云服务器 » 什么事cupsd默认服务器端口

什么事cupsd默认服务器端口

发布时间: 2022-05-29 15:43:10

㈠ DNS的默认端口是( )

A
仁兄若是需要,我还为你提供更多参数
ftp的端口是 21
SSH (Secure Shell)服务使用tcp 22 端口
TELNET 23 端口
DHCP server的端口号是67
MAIL 的端口号是25\110
pop3\smtp 的端口号是 110/25
DNS 的端口号是 53
HTTP通信用的端口号是80
SMMP:性能测试标准方法
mysql默认端口是3306
Sql服务的默认端口. 3389
tomcat默认端口是8080
windows远程终端 的端口号是3389
ORACLE默认端口1521、1526

㈡ 服务器的端口指的是什么是多少

服务器的端口指的是用一个程序向服务器发起连接时的请求端口。服务器的端口通常可以分为以下三类:

1、公认端口

这种类型的端口通常称为“常用端口”。 这些端口的端口号范围从0到1024,并且与某些特定服务紧密绑定。 通常这些端口的通信清楚地指示了某种服务的协议,这种端口不再能重新定义其作用。

2、注册端口

端口号是1024到49151,松散地绑定到某些服务。 这也意味着有许多服务绑定到这些端口,这些服务也用于许多其他目的。

3、动态和/或私有端口

端口号从49152到65535。理论上,不应将公共服务分配给这些端口。 实际上,某些特殊程序,尤其是某些特洛伊木马,喜欢使用这些端口,因为这些端口通常不会被发现并且很容易被隐藏。

(2)什么事cupsd默认服务器端口扩展阅读:

对于公认端口,例如,端口80实际上始终用于HTTP通信,而端口23专用于Telnet服务。 这些端口通常不被特洛伊木马之类的黑客使用。

大多数注册端口没有明确定义的服务对象。 不同的程序可以根据实际需要定义相关程序。 例如,描述的远程控制软件和特洛伊木马程序将定义这些端口。 请记住,这些公共程序端口对于保护和杀死特洛伊木马程序非常必要。

㈢ 请教CUPS 共享打印机的问题

/etc/init.d/cups start

然后在CUPS服务器主机server中,我们要做好2个文件的设置,这两个文件分别是:
/etc/cups/cupsd.conf
/etc/cups/printers.conf

其中,cupsd.conf是控制cups服务的设置,而printers.conf则是对打印机进行设置的。

设置这两个文件并不复杂,这里不建议手工修改,因为可以用web方式来设置,然后自动生成。
只要在本机的网页浏览器输入这个网址,就可以进入CUPS的web设置界面:

http://服务器主机名:631 例如: http://server:631

不过在这里,觉得需要介绍一下这两个文件里面的内容,这样对大家的理解会有好处。
而且,我发现如果要限制用户的话,好像还是需要手动修改printers.conf文件的。

cupsd.conf文件中的内容:
#================================

AuthType Basic
AuthClass System
Order Deny,Allow
Deny From All
Allow From 127.0.0.1

#上面这个部分是设定对CUPS服务管理的权限,一般只准许从本机进行对CUPS服务的修改控制。
#所以可以看到 allow地址是 127.0.0.1

Order Deny,Allow
Deny From All
Allow From All

#上面这个部分是对CUPS服务的功能权限默认设置,一般如此,没有什么特别的。

#
# End of "$Id: cupsd.conf.in,v 1.16 2004/08/18 17:53:47 mike Exp $".
#

# Lines below are automatically generated - DO NOT EDIT
#下面这部分是设置打印机在CUPS中的使用。因为服务器毕竟只是电脑,真正要打印还是通过打印机
#从设置看基本上也是全部使用权限开放,如果要限制IP地址区域的话,需要在Allow 后面进行设置。

#注意上面这一行,其中HP是打印机的名字,要和printers.cups中设置的一样才可以其作用。
Order Deny,Allow
Deny From All
AuthType None
Allow from All

#================================

printers.conf文件中的内容:
#================================
#下面这一行中的HP是打印机的名字,为方便设置,建议和打印机的网络主机名一致

Info Created by redhat-config-printer 0.6.x
DeviceURI lpd://HP/PORT1
State Idle
Accepting Yes
JobSheets none none
QuotaPeriod 0
PageLimit 0
KLimit 0
AllowUser root
AllowUser PETER
AllowUser SUSAN

#================================
这里,要重点说一下上面这部分中的黑体字那一行
DeviceURI lpd://HP/PORT1
这一行是定义打印机与CUPS服务器之间通过什么协议来连接,还有一些其它的候选协议如下:
file:/path/to/filename.prn
http://hostname:631/ipp/
http://hostname:631/ipp/port1
ipp://hostname/ipp/
ipp://hostname/ipp/port1
lpd://hostname/queue
socket://hostname
socket://hostname:9100

以上这些打印协议中,hostname指的是打印机的网络主机名,也可以用打印机的IP地址代替,631则是CUPS服务的端口号
这其中,port1一般是惠普打印机的默认queue,如果是多queue打印机,你可以通过ftp协议登陆到打印机上,然后看看打印机系统上根目录下有哪些目录,从中可以判断出queue的名字

这里要注意一个问题,因为我在实际操作中,发现 redhat-config-printer-gui 图形界面的打印机设置只支持 LPD 协议的打印机设置。也就是说,如果你采用 IPP, HTTP, 或者 socket,即使配置成功,测试页也可以打印,但是就是不可以使用 redhat-config-printer-gui 图形界面来对打印机进行进异步设置。为了方便起见,我建议大家还是选用 LPD 来设置CUPS服务器和打印机之间的连接。

还有 AllowUser 语句,通过这条语句,可以允许或限制特定用户的打印权限,假如没有这条语句,就是所有用户可以打印。
这条语句是需要手动添加的。
*注意每次通过redhat-config-printer-gui 图形界面进行设置后,AllowUser 语句都会被自动删掉,需要重新添加
另外有关于 cupsd.conf 文件的补充内容:
在做好上面的设置后,发现如果要限制IP网段的话,手工配置很麻烦,于是通过redhat-config-printer-gui图形界面来配置。
下面这一部分是采用redhat-config-printer-gui图形界面设置后自动在cupsd.conf文件产生的,不建议手动添加。
不过要注意的是,如果想要采用redhat-printer-config-gui图形界面来修改设置,在printers.conf文件中,网络打印协议要采用LPD协议:
#============================
Browsing On
BrowseProtocols cups
BrowseOrder Deny,Allow
BrowseAllow from @LOCAL
BrowseAddress 255.255.255.255
Listen *:631
#============================

这其中 Listen 语句是设定允许使用CUPS服务的网络限制的。"*"代表所有的网络
我在一些资料中看到,说是如果要设置网络区域,是要写成如下格式:
Listen 0.0.0.0:631
但实际上是错误的,如果写成象上面那样,会导致CUPS服务启动出错。
会给出如下的出错信息:Child exited with status: 98!
所以,正确方法还是用 *号代替所有网络。
至于其它区域段IP网络设置,大家可以通过 redhat-printer-config-gui图形界面中的 share 选项进行控制,非常方便,在此就不一一列举。

做完以上这些,重新启动一下CUPS服务就可以.
用 lpq.cups 命令看一下打印机的状态, 如果有 "HP is ready" 字样,就说明CUPS服务器设置成功了。

客户端设置:
前提是CUPS服务器的防火墙要打开,至少631端口号不能屏蔽。
客户端的设置非常简单,只需要配置一个文件:
/etc/cups/client.conf

client.conf文件内容:
#======================
#ServerName CUPS服务器地址或服务器名,例如:

ServerName server

#======================
的确是很简单吧,设置好后重启一下CUPS服务就可以了。 ”

我是通过上面的那篇文章设置的,前面的服务器设置都正常,问题可能处在客户端的设置,上面的帖子说要把客户端里面的/etc/cups/client.conf修改下,但是问题是现在所有的F5系统主机名字都是一样的 而其我是该了好几次的主机名都没办法改。用HOSTNAME命令和在HOTS下都没办法。

㈣ 服务器端口是什么

服务器端口:随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。

TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。



(4)什么事cupsd默认服务器端口扩展阅读:

一台服务器为什么可以同时是Web服务器,也可以是FTP服务器,还可以是邮件服务器等,其中一个很重要的原因是各种服务采用不同的端口分别提供不同的服务,比如:通常TCP/IP协议规定Web采用80号端口,FTP采用21号端口等,而邮件服务器是采用25号端口。这样,通过不同端口,计算机就可以与外界进行互不干扰的通信。

㈤ FTP服务器使用默认端口有哪些

FTP使用的默认端口有20端口和21端口。

㈥ 什么是服务器的端口号

端口是TCP协议里面的东西
是网络通讯的时候用来区分服务的
公认端口(WellKnownPots)
(2)注册端口(RegisteedPots):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
(3)动态或私有端口(Dynamicand)
随着计算机网络技术的发展,原来物理上的接口(如键盘、鼠标、网卡、显示卡等输入/输出接口)已不能满足网络通信的要求,TCP/IP协议作为网络通信的标准协议就解决了这个通信难题。TCP/IP协议集成到操作系统的内核中,这就相当于在操作系统中引入了一种新的输入/输出接口技术,因为在TCP/IP协议中引入了一种称之为"Socket(套接字)"应用程序接口。有了这样一种接口技术,一台计算机就可以通过软件的方式与任何一台具有Socket接口的计算机进行通信。端口在计算机编程上也就是"Socket接口"。

㈦ DNS的默认端口是什么

DNS的默认端口为53。

DNS端口分为TCP和UDP。

一、CP是用来做区域传送。

二、UDP是用来做DNS解析的。

㈧ 简述常用的网络服务及提供服务的默认端口

端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。


  • 端口:0

服务:Reserved

说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端

口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用

IP地址为0.0.0.0,设置ACK位并在以太网层广播。


  • 端口:1

服务:tcpmux

说明:这显示有人在寻找SGIIrix机器。Irix是实现tcpmux的主要提供者,默认情况下

tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:

IP、GUESTUUCP、NUUCP、DEMOS、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘

记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。


端口:7

服务:Echo

说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。


端口:19

服务:CharacterGenerator

说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的

包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发

动DoS攻击。伪造两个chargen服务器之间的UDP包。同样FraggleDoS攻击向目标地址的

这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。


端口:21

服务:FTP

说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开

anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马DolyTrojan、

Fore、InvisibleFTP、WebEx、WinCrash和BladeRunner所开放的端口。


端口:22

服务:Ssh

说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱

点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。


端口:23

服务:Telnet

说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为

了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny

TelnetServer就开放这个端口。


端口:25

服务:SMTP

说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他

们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的

信息传递到不同的地址。木马Antigen、EmailPasswordSender、HaebuCoceda、

ShtrilitzStealth、WinPC、WinSpy都开放这个端口。


端口:31

服务:MSGAuthentication

说明:木马MasterParadise、HackersParadise开放此端口。


端口:42

服务:WINSReplication

说明:WINS复制


端口:53

服务:DomainNameServer(DNS)

说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS

(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。


端口:67

服务:BootstrapProtocolServer

说明:通过DSL和Cablemodem的防火墙常会看见大量发送到广播地址255.255.255.255

的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把

自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播

请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可

以发送的IP地址。


端口:69

服务:TrivalFileTransfer

说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常

常由于错误配置而使入侵者能从系统中窃取任何文件。它们也可用于系统写入文件。


端口:79

服务:FingerServer

说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从

自己机器到其他机器Finger扫描。


端口:80

服务:HTTP

说明:用于网页浏览。木马Executor开放此端口。


端口:99

服务:MetagramRelay

说明:后门程序ncx99开放此端口。


端口:102

服务:Messagetransferagent(MTA)-X.400overTCP/IP

说明:消息传输代理。


端口:109

服务:PostOfficeProtocol-Version3

说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3

服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意

味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。


端口:110

服务:SUN公司的RPC服务所有端口

说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等


端口:113

服务:AuthenticationService

说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种

服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、

IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许

多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与

E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止

缓慢的连接。


端口:119

服务:NetworkNewsTransferProtocol

说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找

USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新

闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送

SPAM。


端口:135

服务:LocationService

说明:Microsoft在这个端口运行DCERPCend-pointmapper为它的DCOM服务。这与

UNIX111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-pointmapper

注册它们的位置。远端客户连接到计算机时,它们查找end-pointmapper找到服务的位

置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行ExchangeServer吗?

什么版本?还有些DOS攻击直接针对这个端口。


端口:137、138、139

服务:NETBIOSNameService

说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:

通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打

印机共享和SAMBA。还有WINSRegisrtation也用它。


端口:143

服务:InterimMailAccessProtocolv2

说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种

LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已

经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的

很流行。这一端口还被用于IMAP2,但并不流行。


端口:161

服务:SNMP

说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获

得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的

密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错

误的指向用户的网络。


端口:177

服务:

说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。


端口:389

服务:LDAP、ILS

说明:轻型目录访问协议和共用这一端口。


端口:443

服务:Https

说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。


端口:456

服务:[NULL]

说明:木马HACKERSPARADISE开放此端口。


端口:513

服务:Login,remotelogin

说明:是从使用cablemodem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入

侵者进入他们的系统提供了信息。


端口:544

服务:[NULL]

说明:kerberoskshell


端口:548

服务:Macintosh,FileServices(AFP/IP)

说明:Macintosh,文件服务。


端口:553

服务:CORBAIIOP(UDP)

说明:使用cablemodem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象

的RPC系统。入侵者可以利用这些信息进入系统。


端口:555

服务:DSF

说明:木马PhAse1.0、StealthSpy、IniKiller开放此端口。


端口:568

服务:MembershipDPA

说明:成员资格DPA。


端口:569

服务:MembershipMSN

说明:成员资格MSN。


端口:635

服务:mountd

说明:Linux的mountdBug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于

UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可

运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认

端口是635,就像NFS通常运行于2049端口。


端口:636

服务:LDAP

说明:SSL(SecureSocketslayer)


端口:666

服务:DoomIdSoftware

说明:木马AttackFTP、SatanzBackdoor开放此端口


端口:993

服务:IMAP

说明:SSL(SecureSocketslayer)


端口:1001、1011

服务:[NULL]

说明:木马Silencer、WebEx开放1001端口。木马DolyTrojan开放1011端口。


端口:1024

服务:Reserved

说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为

它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发

出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行

natstat-a将会看到Telnet被分配1024端口。还有SQLsession也用此端口和5000端

口。


端口:1025、1033

服务:1025:networkblackjack1033:[NULL]

说明:木马netspy开放这2个端口。


端口:1080

服务:SOCKS

说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问

INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,

它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊

天室时常会看到这种情况。


端口:1170

服务:[NULL]

说明:木马StreamingAudioTrojan、PsyberStreamServer、Voice开放此端口。


端口:1234、1243、6711、6776

服务:[NULL]

说明:木马SubSeven2.0、UltorsTrojan开放1234、6776端口。木马SubSeven1.0/1.9

开放1243、6711、6776端口。


端口:1245

服务:[NULL]

说明:木马Vodoo开放此端口。


端口:1433

服务:SQL

说明:Microsoft的SQL服务开放的端口。


端口:1492

服务:stone-design-1

说明:木马FTP99CMP开放此端口。


端口:1500

服务:

说明:RPC客户固定端口会话查询


端口:1503

服务:NetMeetingT.120

说明:NetMeetingT.120


端口:1524

服务:ingress

说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail

和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图,很可能

是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个

SHELL。连接到600/pcserver也存在这个问题。



端口:1600

服务:issd

说明:木马Shivka-Burka开放此端口。


端口:1720

服务:NetMeeting

说明:NetMeetingH.233callSetup。


端口:1731

服务:NetMeetingAudioCallControl

说明:NetMeeting音频调用控制。


端口:1807

服务:[NULL]

说明:木马SpySender开放此端口。


端口:1981

服务:[NULL]

说明:木马ShockRave开放此端口。


端口:1999

服务:ciscoidentificationport

说明:木马BackDoor开放此端口。


端口:2000

服务:[NULL]

说明:木马GirlFriend1.3、Millenium1.0开放此端口。


端口:2001

服务:[NULL]

说明:木马Millenium1.0、TrojanCow开放此端口。


端口:2023

服务:xinuexpansion4

说明:木马PassRipper开放此端口。


端口:2049

服务:NFS

说明:NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个

端口。


端口:2115

服务:[NULL]

说明:木马Bugs开放此端口。


端口:2140、3150

服务:[NULL]

说明:木马DeepThroat1.0/3.0开放此端口。


端口:2500

服务:

说明:应用固定端口会话复制的RPC客户


端口:2583

服务:[NULL]

说明:木马Wincrash2.0开放此端口。


端口:2801

服务:[NULL]

说明:木马PhineasPhucker开放此端口。


端口:3024、4092

服务:[NULL]

说明:木马WinCrash开放此端口。


端口:3128

服务:squid

说明:这是squidHTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代

理服务器而匿名访问Internet。也会看到搜索其他代理服务器的端口8000、8001、

8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他用户也会检验这

个端口以确定用户的机器是否支持代理。

常用端口对照详解2


端口:3129

服务:[NULL]

说明:木马MasterParadise开放此端口。


端口:3150

服务:[NULL]

说明:木马TheInvasor开放此端口。


端口:3210、4321

服务:[NULL]

说明:木马SchoolBus开放此端口


端口:3333

服务:dec-notes

说明:木马Prosiak开放此端口


端口:3389

服务:超级终端

说明:WINDOWS2000终端开放此端口。


端口:3700

服务:[NULL]

说明:木马PortalofDoom开放此端口


端口:3996、4060

服务:[NULL]

说明:木马RemoteAnything开放此端口


端口:4000

服务:QQ客户端

说明:腾讯QQ客户端开放此端口。


端口:4092

服务:[NULL]

说明:木马WinCrash开放此端口。


端口:4590

服务:[NULL]

说明:木马ICQTrojan开放此端口。


端口:5000、5001、5321、50505

服务:[NULL]

说明:木马blazer5开放5000端口。木马SocketsdeTroie开放5000、5001、5321、

50505端口。


端口:5400、5401、5402

服务:[NULL]

说明:木马BladeRunner开放此端口。


端口:5550

服务:[NULL]

说明:木马xtcp开放此端口。


端口:5569

服务:[NULL]

说明:木马Robo-Hack开放此端口。


端口:5632

服务:pcAnywere

说明:有时会看到很多这个端口的扫描,这依赖于用户所在的位置。当用户打开

pcAnywere时,它会自动扫描局域网C类网以寻找可能的代理(这里的代理是指agent而

不是proxy)。入侵者也会寻找开放这种服务的计算机。,所以应该查看这种扫描的源

地址。一些搜寻pcAnywere的扫描包常含端口22的UDP数据包。


端口:5742

服务:[NULL]

说明:木马WinCrash1.03开放此端口。


端口:6267

服务:[NULL]

说明:木马广外女生开放此端口。


端口:6400

服务:[NULL]

说明:木马ThetHing开放此端口。


端口:6670、6671

服务:[NULL]

说明:木马DeepThroat开放6670端口。而DeepThroat3.0开放6671端口。


端口:6883

服务:[NULL]

说明:木马DeltaSource开放此端口。


端口:6969

服务:[NULL]

说明:木马Gatecrasher、Priority开放此端口。


端口:6970

服务:RealAudio

说明:RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由

TCP-7070端口外向控制连接设置的。


端口:7000

服务:[NULL]

说明:木马RemoteGrab开放此端口。


端口:7300、7301、7306、7307、7308

服务:[NULL]

说明:木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。


端口:7323

服务:[NULL]

说明:Sygate服务器端。


端口:7626

服务:[NULL]

说明:木马Giscier开放此端口。


端口:7789

服务:[NULL]

说明:木马ICKiller开放此端口。


端口:8000

服务:OICQ

说明:腾讯QQ服务器端开放此端口。


端口:8010

服务:Wingate

说明:Wingate代理开放此端口。


端口:8080

服务:代理端口

说明:WWW代理开放此端口。


端口:9400、9401、9402

服务:[NULL]

说明:木马Incommand1.0开放此端口。


端口:9872、9873、9874、9875、10067、10167

服务:[NULL]

说明:木马PortalofDoom开放此端口。


端口:9989

服务:[NULL]

说明:木马iNi-Killer开放此端口。


端口:11000

服务:[NULL]

说明:木马SennaSpy开放此端口。


端口:11223

服务:[NULL]

说明:木马Progenictrojan开放此端口。


端口:12076、61466

服务:[NULL]

说明:木马Telecommando开放此端口。


端口:12223

服务:[NULL]

说明:木马Hack'99KeyLogger开放此端口。


端口:12345、12346

服务:[NULL]

说明:木马NetBus1.60/1.70、GabanBus开放此端口。


端口:12361

服务:[NULL]

说明:木马Whack-a-mole开放此端口。


端口:13223

服务:PowWow

说明:PowWow是TribalVoice的聊天程序。它允许用户在此端口打开私人聊天的连接。

这一程序对于建立连接非常具有攻击性。它会驻扎在这个TCP端口等回应。造成类似心

跳间隔的连接请求。如果一个拨号用户从另一个聊天者手中继承了IP地址就会发生好象

有很多不同的人在测试这个端口的情况。这一协议使用OPNG作为其连接请求的前4个字

节。


端口:16969

服务:[NULL]

说明:木马Priority开放此端口。


端口:17027

服务:Concent

说明:这是一个外向连接。这是由于公司内部有人安装了带有Concent"adbot"的共享

软件。Concent"adbot"是为共享软件显示广告服务的。使用这种服务的一种流行的软

件是Pkware。


端口:19191

服务:[NULL]

说明:木马蓝色火焰开放此端口。


端口:20000、20001

服务:[NULL]

说明:木马Millennium开放此端口。


端口:20034

服务:[NULL]

说明:木马NetBusPro开放此端口。


端口:21554

服务:[NULL]

说明:木马GirlFriend开放此端口。


端口:22222

服务:[NULL]

说明:木马Prosiak开放此端口。


端口:23456

服务:[NULL]

说明:木马EvilFTP、UglyFTP开放此端口。


端口:26274、47262

服务:[NULL]

说明:木马Delta开放此端口。


端口:27374

服务:[NULL]

说明:木马Subseven2.1开放此端口。


端口:30100

服务:[NULL]

说明:木马NetSphere开放此端口。


端口:30303

服务:[NULL]

说明:木马Socket23开放此端口。


端口:30999

服务:[NULL]

说明:木马Kuang开放此端口。


端口:31337、31338

服务:[NULL]

说明:木马BO(BackOrifice)开放此端口。另外木马DeepBO也开放31338端口。


端口:31339

服务:[NULL]

说明:木马NetSpyDK开放此端口。


端口:31666

服务:[NULL]

说明:木马BOWhack开放此端口。


端口:33333

服务:[NULL]

说明:木马Prosiak开放此端口。


端口:34324

服务:[NULL]

说明:木马TinyTelnetServer、BigGluck、TN开放此端口。


端口:40412

服务:[NULL]

说明:木马TheSpy开放此端口。


端口:40421、40422、40423、40426、

服务:[NULL]

说明:木马MastersParadise开放此端口。


端口:43210、54321

服务:[NULL]

说明:木马SchoolBus1.0/2.0开放此端口。


端口:44445

服务:[NULL]

说明:木马Happypig开放此端口。


端口:50766

服务:[NULL]

说明:木马Fore开放此端口。


端口:53001

服务:[NULL]

说明:木马RemoteWindowsShutdown开放此端口。


端口:65000

服务:[NULL]

说明:木马Devil1.03开放此端口。

㈨ 什么是服务器端口服务器端口都有哪些

端口大全及端口关闭方法(详细)-----太多了 你看看我空间有没有全部的! 就先给你说这些吧

一 、端口大全
端口:0
服务:Reserved
说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 端口:1
服务:tcpmux
说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。
端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。
端口:19
服务:Character Generator
说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。 HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。
端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。
端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E- MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
端口:31
服务:MSG Authentication
说明:木马Master Paradise、Hackers Paradise开放此端口。
端口:42
服务:WINS Replication
说明:WINS复制
端口:53
服务:Domain Name Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此_blank"> 防火墙常常过滤或记录此端口。
端口:67
服务:Bootstrap Protocol Server
说明:通过DSL和Cable modem的_blank"> 防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。 HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。
端口:69
服务:Trival File Transfer
说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。
端口:79
服务:Finger Server
说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。
端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
端口:99
服务:Metagram Relay
说明:后门程序ncx99开放此端口。
端口:102
服务:Message transfer agent(MTA)-X.400 over TCP/IP
说明:消息传输代理。
端口:109
服务:Post Office Protocol -Version3
说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
端口:110
服务:SUN公司的RPC服务所有端口
说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等
端口:113
服务:Authentication Service
说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是 FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过_blank"> 防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在_blank"> 防火墙另一边与E-MAIL服务器的缓慢连接。许多_blank"> 防火墙支持 TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。
端口:119
服务:Network News Transfer Protocol
说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。
端口:135
服务:Location Service
说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。
端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
端口:143
服务:Interim Mail Access Protocol v2
说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于 IMAP2,但并不流行。
端口:161
服务:SNMP
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在 Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。
端口:177
服务:X Display Manager Control Protocol
说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。
端口:389
服务:LDAP、ILS
说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。
端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
端口:456
服务:[NULL]
说明:木马HACKERS PARADISE开放此端口。
端口:513
服务:Login,remote login
说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。
端口:544
服务:[NULL]
说明:kerberos kshell
端口:548
服务:Macintosh,File Services(AFP/IP)
说明:Macintosh,文件服务。
端口:553
服务:CORBA IIOP (UDP)
说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。
端口:555
服务:DSF
说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。
端口:568
服务:Membership DPA
说明:成员资格 DPA。
端口:569
服务:Membership MSN
说明:成员资格 MSN。
端口:635
服务:mountd
说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于 2049端口。
端口:636
服务:LDAP
说明:SSL(Secure Sockets layer)
端口:666
服务:Doom Id Software
说明:木马Attack FTP、Satanz Backdoor开放此端口
端口:993
服务:IMAP
说明:SSL(Secure Sockets layer)
端口:1001、1011
服务:[NULL]
说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。
端口:1024
服务:Reserved
说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。
端口:1025、1033
服务:1025:network blackjack 1033:[NULL]
说明:木马netspy开放这2个端口。
端口:1080
服务:SOCKS
说明:这一协议以通道方式穿过_blank"> 防火墙,允许_blank"> 防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于_blank"> 防火墙外部的攻击穿过 _blank"> 防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。
端口:1170
服务:[NULL]
说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。
端口:1234、1243、6711、6776
服务:[NULL]
说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。
端口:1245
服务:[NULL]
说明:木马Vodoo开放此端口。
端口:1433
服务:SQL
说明:Microsoft的SQL服务开放的端口。
端口:1492
服务:stone-design-1
说明:木马FTP99CMP开放此端口。
端口:1500
服务:RPC client fixed port session queries
说明:RPC客户固定端口会话查询
端口:1503
服务:NetMeeting T.120
说明:NetMeeting T.120
端口:1524
服务:ingress
说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank"> 防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。
端口:1600
服务:issd
说明:木马Shivka-Burka开放此端口。

㈩ WEB服务器的默认端口是什么

80端口,因为基于HTTP进行通信。

HTTP默认的端口号是25,80,1024,80。

HTTP服务器,默认的端口号为80/tcp(木马Executor开放此端口);

HTTPS(securely transferring web pages)服务器,默认的端口号为443/tcp 443/udp;

Telnet(不安全的文本传送),默认端口号为23/tcp(木马Tiny Telnet Server所开放的端口。

(10)什么事cupsd默认服务器端口扩展阅读:

如果根据所提供的服务方式的不同,端口又可分为"TCP协议端口"和"UDP协议端口"两种。因为计算机之间相互通信一般采用这两种通信协议。前面所介绍的"连接方式"是一种直接与接收方进行的连接,发送信息以后,可以确认信息是否到达,这种方式大多采用TCP协议;

而另一种则不是直接与接收方进行连接,只管把信息放在网上发出去,而不管信息是否到达,也就是前面所介绍的"无连接方式"。这种方式大多采用UDP协议,IP协议也是一种无连接方式。对应使用以上这两种通信协议的服务所提供的端口,也就分为"TCP协议端口"和"UDP协议端口"。

热点内容
数据库的集群 发布:2025-02-12 01:36:55 浏览:632
c语言实验买糖果 发布:2025-02-12 01:36:54 浏览:263
安卓怎么转微信到iphone 发布:2025-02-12 01:36:22 浏览:384
大众朗逸哪个配置好点 发布:2025-02-12 01:25:41 浏览:67
引用jar怎么发布到服务器 发布:2025-02-12 01:07:44 浏览:334
旧电脑开服务器 发布:2025-02-12 01:02:50 浏览:278
电脑服务器两个电源什么意思 发布:2025-02-12 00:55:15 浏览:221
linux外网不能访问端口 发布:2025-02-12 00:55:13 浏览:438
安卓系统哪里可以看充电次数 发布:2025-02-12 00:53:53 浏览:723
如何选物理服务器cpu 发布:2025-02-12 00:48:22 浏览:68