危!这些高危端口再不知道问题就大了
moboyou 2025-03-16 14:59 15 浏览
号主:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部
中午好,我的网工朋友。
端口作为网络通信的基本单元,用于标识网络服务和应用程序。
但某些端口由于其开放性和易受攻击的特性,成为网络攻击的重点目标。高危端口的存在不仅增加了网络的安全风险,还可能导致数据泄露、系统瘫痪等严重后果。
因此,了解和管理这些高危端口是非常有必要的。今天就来和大家聊聊高危端口那些事,搞懂这些,再也不怕被攻击了
今日文章阅读福利:《全网最全-网络端口号汇总(27页)》
讲到端口,分享一份网工必备的端口号大全给你,私信我,发送暗号“端口”,即可限时获取资料哈。
如果想从0到1系统学习,也欢迎添加老杨微信,告知学习意向,我会为你推荐最适合你的方式。
01 高危端口概述
01端口的分类
端口是网络通信中的逻辑地址,用于区分不同的网络服务和应用程序。根据IANA(互联网号码分配机构)的标准,端口可以分为以下几类:
- 众所周知的端口(0-1023):这些端口通常由系统进程或特权服务使用,如HTTP、FTP、SMTP等。
- 注册端口(1024-49151):这些端口可以由用户进程或应用程序注册使用,如MySQL、Oracle等。
- 动态/私有端口(49152-65535):这些端口通常用于临时通信,由操作系统动态分配。
02高危端口是什么
高危端口是指那些容易受到攻击或被恶意软件利用的端口。例如,
- 易受攻击:存在已知的安全漏洞,容易被攻击者利用。
- 常见攻击手段:经常成为恶意软件、黑客攻击的目标。
- 默认配置:许多服务默认开启这些端口,增加了被攻击的风险。
02 常见高危端口列表
以下是一些常见的高危端口及其用途和潜在风险:
21-FTP (File Transfer Protocol)
- 用途:文件传输
- 风险:匿名访问、弱密码、中间人攻击
22-SSH (Secure Shell)
- 用途:远程管理
- 风险:暴力破解、弱密码
23-Telnet
- 用途:远程管理
- 风险:明文传输、中间人攻击
25-SMTP (Simple Mail Transfer Protocol)
- 用途:邮件传输
- 风险:垃圾邮件、恶意邮件
53-DNS (Domain Name System)
- 用途:域名解析
- 风险:DNS欺骗、缓存中毒
80-HTTP (Hypertext Transfer Protocol)
- 用途:网页浏览
- 风险:跨站脚本攻击、SQL注入
110-POP3 (Post Office Protocol)
- 用途:邮件接收
- 风险:明文传输、中间人攻击
135-RPC (Remote Procedure Call)
- 用途:远程过程调用
- 风险:缓冲区溢出、远程代码执行
139-NetBIOS
- 用途:文件和打印机共享
- 风险:未授权访问、中间人攻击
143-IMAP
- 用途:邮件接收
- 风险:明文传输、中间人攻击
389-LDAP
- 用途:目录服务
- 风险:未授权访问、中间人攻击
443- HTTPS
- 用途:安全的网页浏览
- 风险:SSL/TLS漏洞、中间人攻击
445-SMB (Server Message Block)
- 用途:文件和打印机共享
- 风险:未授权访问、中间人攻击
1433-SQL Server
- 用途:数据库服务
- 风险:SQL注入、远程代码执行
1521-Oracle
- 用途:数据库服务
- 风险:SQL注入、远程代码执行
3306-MySQL
- 用途:数据库服务
- 风险:SQL注入、远程代码执行
3389-RDP (Remote Desktop Protocol)
- 用途:远程桌面
- 风险:暴力破解、中间人攻击
5900-VNC (Virtual Network Computing)
- 用途:远程桌面
- 风险:未授权访问、中间人攻击
8080-HTTP Alternate
- 用途:备用HTTP端口
- 风险:跨站脚本攻击、SQL注入
03 高危端口的防护措施
01 关闭不必要的端口
关闭未使用的高危端口,减少攻击面。
工具:使用防火墙规则或操作系统配置来关闭端口。
sudo ufw deny 135
02 使用防火墙
配置防火墙规则,限制对高危端口的访问。
工具:使用iptables、ufw等防火墙工具。
sudo iptables -A INPUT -p tcp --dport 135 -j DROP
03 更新和打补丁
及时更新系统和应用程序,修补已知漏洞。
工具:使用自动更新工具或手动更新。
sudo apt update && sudo apt upgrade
04 强密码策略
使用复杂且独特的密码,定期更换。
工具:使用密码管理器,如LastPass、1Password等。
策略:设置最小密码长度、包含特殊字符等。
05 启用加密
使用SSL/TLS等加密协议,保护数据传输安全。
工具:配置HTTPS、SFTP、LDAPS等加密服务。
sudo a2enmod ssl
sudo a2ensite default-ssl
sudo systemctl restart apache2
06 定期审计
定期进行安全审计,检查系统配置和日志。
工具:使用日志分析工具,如Splunk、Logstash等。
步骤:审查系统日志,查找异常行为,及时修复问题。
原创:老杨丨11年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部
- 上一篇:常见数据库的默认端口号整理,建议收藏!
- 下一篇:自查风险突出的30个服务高危端口
相关推荐
- 产品页不显示价格?用这招让独立站转化率翻倍
-
“客户急得直拍桌子:‘为什么美国用户点进来看不到价格?’”建站设计师小夏盯着屏幕上的报错提示——结构化数据没写对,Google爬虫根本没抓到价格信息。这是一家卖手工珠宝的跨境店,主推定制款,价格因材质...
- FOGProject 1.5.10 开源 可以使用PXE、PartClone和Web GUI
-
FOGProject起点介绍FOG是一个免费的开源克隆/镜像/救援套件/库存管理系统。FOG可以使用PXE、PartClone和WebGUI来对WindowsXP、Vista、Windows7...
- AI+隐私计算:淘宝API的下一站,数据开放与安全的双重革命
-
淘宝API分类全解析:从商品管理到智能营销的接口生态引言在电商行业数字化转型中,淘宝API(ApplicationProgrammingInterface)作为连接平台与开发者的技术桥梁,已成为实...
- PHP MySQLi基础教程 MySQL 创建数据库
-
数据库存有一个或多个表。你需要CREATE权限来创建或删除MySQL数据库。使用MySQLi和PDO创建MySQL数据库CREATEDATABASE语句用于在MySQL中创...
- PHP跑不动?服务器慢成蜗牛,客户投诉不断.
-
最近公司电商系统总卡,用户下单页面半天打不开,客服电话快被打爆。技术主管说PHP性能不行,我们几个新来的程序员被拉来紧急开会。老王翻出一本破旧的《高性能PHP开发》说:"这本书早该读了"...
- PHP+UniApp:低成本打造外卖系统横扫App+小程序+H5全平台
-
在餐饮行业数字化转型中,外卖系统开发常面临两大痛点:高昂的开发成本(需独立开发App、小程序、H5)和多端维护的复杂性。PHP+UniApp的组合通过技术复用与跨平台能力,为中小商家和开发者提供了“降...
- PHP分布式锁超卖方案以及高并发优化
-
在PHP的生态中,是通过多进程的方式去优化程序性能的。在单机架构情况下防止超卖不像JAVA那样可以使用自身的锁机制实现。需要借助第三方程序来实现,如:数据库、Redis等。接下来我们通过一个基于Re...
- PHP实战经验之系统如何支撑高并发
-
高并发系统各不相同。比如每秒百万并发的中间件系统、每日百亿请求的网关系统、瞬时每秒几十万请求的秒杀大促系统。他们在应对高并发的时候,因为系统各自特点的不同,所以应对架构都是不一样的。另外,比如电商平台...
- PHP高并发架构:三招让Redis与MySQL数据强同步(含黑科技方案)
-
技术段位:百万级并发架构师必修实战价值:数据不一致窗口期<50ms|零代码侵入方案|抗亿级流量冲击一、颠覆认知:99%的项目在用错误方案(你中招了吗?)1.经典双删策略的致命缺陷//...
- 基于Python的仓库库存管理系统的设计和实现
-
《基于Python的仓库库存管理系统的设计和实现》该项目采用技术Python的django框架、mysql数据库,项目含有源码、论文、PPT、配套开发软件、软件安装教程、项目发布教程、核心代码介绍视...
- 如何在Redis中处理并发写入php电商网站库存超卖示例
-
经常会遇到需要在项目中处理并发的情况。今天就用redis来处理并发,解决电商项目中的库存超卖常见需求。项目背景电商网站需要处理高并发的购买请求,每个请求都会减少对应商品的库存数量。为了避免库存超卖,我...
- 【新书推荐】6.1 鼠标基础知识(鼠标的基础操作)
-
第六章鼠标Windows程序以其友好的用户交互体验著称。键盘和鼠标都是用户与Windows程序交互的工具。键盘一般被当作用来输入和管理文本数据的设备,鼠标则被看作是用来绘制和处理图形对象的设备。上一...
- FFmpeg学习(1)开篇(ffmpeg 教程)
-
FFmpeg学习(1)开篇FFmpeg学习(2)源码编译,环境配置为什么要学习FFmpeg本人希望打算深入研究音视频领域,音视频领域的内容很多,我自己打算从几方面循序渐进:FFmpeg常用功能实践,...
- 华纳云:服务器监控系统中最常用的性能指标有哪些
-
服务器监控系统通常用于监视服务器的性能和健康状况,以确保其正常运行并及时发现问题。以下是服务器监控系统中最常用的性能指标: 1.CPU使用率:CPU使用率是指服务器上的中央处理器(CPU...
- 实战线上 Linux 服务器深度优化指南
-
1.系统基础配置优化优化目标:建立统一、安全、稳定的系统基础环境,为后续优化奠定基础。1.1规范化主机命名采用"功能-地域-机房-机柜-编号"命名法,这样便于资产管理和定位。#采用...
- 一周热门
- 最近发表
- 标签列表
-
- 外键约束 oracle (36)
- oracle的row number (32)
- 唯一索引 oracle (34)
- oracle in 表变量 (28)
- oracle导出dmp导出 (28)
- oracle两个表 (20)
- oracle 数据库 字符集 (20)
- matlab化简多项式 (20)
- 多线程的创建方式 (29)
- 多线程 python (30)
- java多线程并发处理 (32)
- 宏程序代码一览表 (35)
- c++需要学多久 (25)
- css class选择器用法 (25)
- css样式引入 (30)
- css教程文字移动 (33)
- php简单源码 (36)
- php个人中心源码 (25)
- php小说爬取源码 (23)
- 云电脑app源码 (22)
- html画折线图 (24)
- docker好玩的应用 (28)
- linux有没有pe工具 (34)
- mysql数据库源码 (21)
- php开源万能表单系统源码 (21)