網(wǎng)絡(luò)技術(shù)中的端口經(jīng)常會(huì)被黑客利用,植入木馬病毒,入侵計(jì)算機(jī)系統(tǒng),從而造成安全威脅。網(wǎng)絡(luò)技術(shù)中的端口通常是指TCP/IP協(xié)議中的服務(wù)端口,一共有0-65535個(gè)端口。常被黑客利用的端口有哪些呢?接下來小編就給大家詳細(xì)介紹一下:
1、8080端口
8080端口同80端口,是被用于WWW代理服務(wù)的,可以實(shí)現(xiàn)網(wǎng)頁瀏覽,經(jīng)常在訪問某個(gè)網(wǎng)站或使用代理服務(wù)器的時(shí)候會(huì)出現(xiàn)“:80”端口號(hào),例如:http://www.cce.com.cn:8080。
8080端口容易被各種病毒程序所利用,從而讓黑客有可乘之機(jī)。為了避免病毒入侵,我們可以關(guān)閉該端口。
2、21端口
服務(wù)器還未流行的時(shí)候,很多網(wǎng)站使用主機(jī)空間,網(wǎng)站文件主要通過HTP進(jìn)行傳輸,需要用賬號(hào)和密碼才能登陸,因此就會(huì)出現(xiàn)HTP批量爆破工具,最常見的就是黑客利用這些工具打開anonymous的FTP服務(wù)器,從而竊取可讀寫的目錄。
3、135端口
這是早期黑客常利用的端口,通過掃描該端口開房的大量ip,再利用ntscan掃描器批量猜解密碼,傳輸ftp木馬等。
4、445端口
常常被黑客利用,直接在cmd使用ipc$空連接連接內(nèi)網(wǎng)主機(jī),真正實(shí)現(xiàn)用cmd入侵主機(jī),批量入侵的全部電腦或全部機(jī)房。
5、1433端口和3306端口
1433端口是sqlserver的默認(rèn)端口號(hào),3306端口是mysql的默認(rèn)端口,它們分別是兩種數(shù)據(jù)庫的默認(rèn)連接端口,由于很多默認(rèn)沒有密碼或使用簡單密碼,也常常會(huì)被黑客利用。
6、3389端口
3389端口是服務(wù)器默認(rèn)連接端口,大家都知道,電腦的默認(rèn)用戶名是administrator,但由于很多人設(shè)置簡單的密碼或者是不設(shè)密碼,也容易被黑客入侵
聯(lián)系客服