危险端口包藏祸心 关!

所属分类: 软件教程 / 网络通讯 阅读数: 1284
收藏 0 赞 0 分享

  端口就像网络通信中的一扇窗户,要想进行通信就必须开放某些特定的端口。然而,大家必须特别注意,对于已经打开的窗户,一定要做到心中有数,否则就会有“窃贼”乘虚而入。

1.哪些端口最危险

  对于本地系统中的应用程序来说,它们一般使用大于1024的高端端口,如QQ客户端程序使用UDP 4000端口进行通信。而病毒、木马和间谍软件等高危险性程序同样会使用高端端口进行传播、攻击,而且它们使用的高端端口号比较隐蔽,一般用户很难发现。

  因此,对本地系统中开放的端口进行自检是有必要的,这样一来用户就可掌握系统开放端口的情况,病毒、木马使用的端口就无处遁形。

  SuperScan(下载地址:http://www.jfsky.com/SoftView/SoftView_1718.html)就是笔者向大家推荐的端口扫描工具,利用这款工具,大家可以自检端口的开放状况。

2.扫描端口,检测安全性

  扫描本地系统的端口开放情况,最好在远端机器中进行。下面笔者要扫描IP地址为“192.168.1.28”的机器的端口开放情况,在远端机器中运行SuperScan3.0(见图),在“IP起始”栏中输入“192.168.1.28”,在“结束”栏中也输入“192.168.1.28”,这表示扫描的目标就是IP地址为“192.168.1.28”的机器。


  然后在“扫描类型”栏中选中“所有端口定义”单选项,在后面的空白栏中输入“1-65535”,这表示要扫描目标机器“1-65535”的端口。点击“开始”按钮,SuperScan就开始扫描目标机器的端口,并在下方的列表框中显示出开放的端口号,用户就可知道本地系统中有哪些端口开放了,如果发现不熟悉的端口号可以通过网络查询“常用端口对应表”,了解相关端口号的具体情况。

  提示:常用端口对应表请参看http://www.mh.fy.cn/2005/常用网络端口对应表.txt。

3.如何辨别漏洞

  如果碰到某些高端端口已开放,而且在“常用端口对应表”中无法查找到时,你就得留意了。为了防止可疑的高端端口对本地系统带来安全隐患,或引来致命攻击,建议大家在第一时间内升级病毒和网络防火墙,即时查杀和封堵系统中存在的可疑程序。

  方法总结:利用SuperScan虽然可以清楚地查看本地系统的端口开放情况,但它有很大的不足。你找到的可疑端口一定就是病毒或木马留下的后门吗?这个很难说,也许这个端口是你不了解的本地系统中的正常应用程序所使用的端口,如果不假思索封闭该端口,很可能会影响系统的运行。

  窗户打开了,但进来的一定就是新鲜空气吗?它也很可能是蚊虫和细菌乘虚而入的通道。要想保证本地系统的安全,必须快速、准确地找出哪些是高危险端口。

  笔者刚才提到了SuperScan对端口进行自检的不足,那么如何才能确定某个端口就是“恐怖分子”所为呢?单纯通过端口号进行判断会证据不足的,这时不妨利用与该可疑端口相关联的进程来取证,找到使用该端口的进程,通过分析它的进程名、路径和主程序名,来进行锁定。这样一来,对可疑端口地判断就比较准确了。

  Windows系统自带的命令或工具无法查看端口和进程的关联,这时不妨考虑动用第三方工具(如Fport和Active Ports等)。下面笔者就介绍一下如何查看端口与进程的关联。


小知识:关联

  所谓端口和进程的关联,是指某个程序的进程使用哪个或哪些通信端口进行通信,这样一来进程就会和这些通信端口建立起联系,这就是大家所说的关联。

1.快捷,用命令查关联

  Fport(下载地址:http://www.foundstone.com/knowledge/zips/fport.zip)是一个命令行工具,在Windows系统“命令提示符”窗口中运行“Fport”命令后回车,就会显示本地系统中所有进程的通信情况,而且每个进程项目所包含的信息都很详细。

  通过本地端口号属性栏,查明可疑端口号对应哪个进程项目,接着就能找到该端口所对应的进程名,以及它的路径和主程序名。通过这些有力的证据,能够很容易地判断出该端口是不是被木马和病毒所利用,准确性很高。

2.直观,用工具查寻关联

  Fport工具毕竟是一个命令,有些用户使用起来很不习惯。那么大家不妨使用一下图形用户界面下的关联查看工具Active Ports。

  Active Ports(下载地址:http://ftp15.enet.com.cn:83/pub/network/ip/aports.zip)提供的端口和进程关联查看和Fport基本相同,只不过Active Ports是在图形用户界面下使用的,操作起来更方便,而且它的功能也很强,除了提供进程ID(PID)、进程名、使用的本地端口号、使用的通信协议以及该进程的路径和主程序名外,还提供远端机器的IP地址、远程端口号和通信状态等。

  方法总结:Fport和Active Ports可以快速查找出端口和进程的关联情况,但它们也有小小的不足之处,这就是它们无法动态监控端口和进程的关联情况。如果用户有特殊需要,想看动态监控端口和进程的关联,不妨使用微软提供的“PortReporter”。


更多精彩内容其他人还在看

企业如何监控员工聊天、玩游戏、BT下载、浏览无关网址?

 互联网的飞速发展,给企业带来了丰富的信息资源,使企业能充分享受互联网带来的种种便利,大大增强了企业的竞争力,不过另一方面我们也应该看到,由于网络应用的快速发展,不可避免地会产生许多问题,传统的经营管理方式显露出致命的盲点和误
收藏 0 赞 0 分享

大唐电信A-400猫ADSL 开启路由设置方法

因为手头没有更多的猫,所以只能以这个为例了,它的设置比较简洁明了,只是功能较少! WEB设置界面,顾名思义,就是用浏览器来进行连接设置的! 根据其说明书上厂家的默认IP。在浏览器地址栏上输入192.168.1.1回车进入设置界面!(如果有无法连接
收藏 0 赞 0 分享

腾讯课堂怎么查上课记录 腾讯课堂查看以前看过的课程的教程

腾讯课堂怎么查上课记录?怎么查看自己上课时长,有的朋友对此可能还不太清楚,下文中为大家带来了腾讯课堂查看以前看过的课程的教程。感兴趣的朋友不妨阅读下文内容,参考一下吧
收藏 0 赞 0 分享

钉钉项目怎么分享到其他群? 钉钉项目共享的操作过程

钉钉项目怎么分享到其他群?钉钉中的项目人物想要分享到其他群一起共享,该怎么分享呢?下面我们就来看看钉钉项目共享的操作过程,需要的朋友可以参考下
收藏 0 赞 0 分享

PC腾讯会议黑屏怎么办 腾讯会议共享屏幕黑屏的解决步骤

腾讯会议电脑版在共享屏幕的时候总是黑屏,那么是什么原因造成的腾讯会议黑屏呢?遇到腾讯会议黑屏又该如何解决呢?遇到此问题的朋友一起看看吧
收藏 0 赞 0 分享

钉钉项目任务怎么添加审批表单?

钉钉项目任务怎么添加审批表单?很多朋友或许会疑问为什么添加审批表单?只有绑定的审批表单流程审批通过或者撤销了才可以进行任务完成的操作,下面我们就来看看详细的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

腾讯会议弹幕怎么开? 腾讯会议弹幕的玩法

腾讯会议弹幕怎么开?腾讯会议在使用的时候,想要开启弹幕,该怎么打开弹幕呢?下面我们就来看看腾讯会议弹幕的玩法,需要的朋友可以参考下
收藏 0 赞 0 分享

微小宝是做什么用的?微小宝使用图文教程

微小宝是公众号运营工具,具有的功能包括多设备同步登录、云端保存、拖动排序、账号搜索等。下文小编就为大家带来了微小宝使用图文教程,一起看看吧
收藏 0 赞 0 分享

WinSCP如何导入站点配置?

WinSCP作为一款专业且优秀的文件传输软件,支持基于SSH-1、SSH-2 的SFTP 和SCP 协议,我们可以使用它进行下载、上传文件以及复制、移动、更名文件或文件夹等操作,功能十分强大。那么,WinSCP怎么导入站点配置呢,赶紧看看吧
收藏 0 赞 0 分享

WinSCP如何更改界面主题?

WinSCP默认的界面主题是浅色的,但其实,WinSCP除了浅色主题以外,还有个深色主题,它比浅色主题更具有个性化特点。那么,WinSCP怎么更改界面主题呢,赶紧看看吧
收藏 0 赞 0 分享
查看更多