亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Web服務器 > 正文

深入解讀防火墻-深入防火墻記錄(2)

2024-09-01 13:47:05
字體:
來源:轉載
供稿:網友
深入防火墻記錄
  53 DNS Hacker或crackers可能是試圖進行區域傳遞(TCP),欺騙DNS(UDP)或隱藏其它通訊。因此防火墻常常過濾或記錄53端口。 
  需要注意的是你常會看到53端口做為UDP源端口。不穩定的防火墻通常允許這種通訊并假設這是對DNS查詢的回復。Hacker常使用這種方法穿透防火墻。

  67和68 Bootp和DHCP UDP上的Bootp/DHCP:通過DSL和cable-modem的防火墻常會看見大量發送到廣播地址255.255.255.255的數據。這些機器在向DHCP服務器請求一個地址分配。Hacker常進入它們分配一個地址把自己作為局部路由器而發起大量的“中間人”(man-in-middle)攻擊??蛻舳讼?8端口(bootps)廣播請求配置,服務器向67端口(bootpc)廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發送的IP地址。

  69 TFTP(UDP) 許多服務器與bootp一起提供這項服務,便于從系統下載啟動代碼。但是它們常常錯誤配置而從系統提供任何文件,如密碼文件。它們也可用于向系統寫入文件。

  79 finger Hacker用于獲得用戶信息,查詢操作系統,探測已知的緩沖區溢出錯誤,回應從自己機器到其它機器finger掃描。

  98 linuxconf 這個程序提供linux boxen的簡單管理。通過整合的HTTP服務器在98端口提供基于Web界面的服務。它已發現有許多安全問題。一些版本setuid root,信任局域網,在/tmp下建立Internet可訪問的文件,LANG環境變量有緩沖區溢出。此外因為它包含整合的服務器,許多典型的HTTP漏洞可能存在(緩沖區溢出,歷遍目錄等)

  109 POP2 并不象POP3那樣有名,但許多服務器同時提供兩種服務(向后兼容)。在同一個服務器上POP3的漏洞在POP2中同樣存在。

  110 POP3 用于客戶端訪問服務器端的郵件服務。POP3服務有許多公認的弱點。關于用戶名和密碼交換緩沖區溢出的弱點至少有20個(這意味著Hacker可以在真正登陸前進入系統)。成功登陸后還有其它緩沖區溢出錯誤。

  111 sunrpc portmap rpcbind Sun RPC PortMapper/RPCBIND。訪問portmapper是掃描系統查看允許哪些RPC服務的最早的一步。常見RPC服務有:rpc.mountd, NFS, rpc.statd, rpc.csmd, rpc.ttybd, amd等。入侵者發現了允許的RPC服務將轉向提供服務的特定端口測試漏洞。

  記住一定要記錄線路中的daemon, IDS, 或sniffer,你可以發現入侵者正使用什么程序訪問以便發現到底發生了什么。

  113 Ident auth 這是一個許多機器上運行的協議,用于鑒別TCP連接的用戶。使用標準的這種服務可以獲得許多機器的信息(會被Hacker利用)。但是它可作為許多服務的記錄器,尤其是FTP, POP, IMAP, SMTP和IRC等服務。通常如果有許多客戶通過防火墻訪問這些服務,你將會看到許多這個端口的連接請求。記住,如果你阻斷這個端口客戶端會感覺到在防火墻另一邊與e-mail服務器的緩慢連接。許多防火墻支持在TCP連接的阻斷過程中發回RST,著將回停止這一緩慢的連接。

  119 NNTP news 新聞組傳輸協議,承載USENET通訊。當你鏈接到諸如:news://comp.security.firewalls/. 的地址時通常使用這個端口。這個端口的連接企圖通常是人們在尋找USENET服務器。多數ISP限制只有他們的客戶才能訪問他們的新聞組服務器。打開新聞組服務器將允許發/讀任何人的帖子,訪問被限制的新聞組服務器,匿名發帖或發送spam。

  135 oc-serv MS RPC end-point mapper Microsoft在這個端口運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111端口的功能很相似。使用DCOM和/或RPC的服務利用機器上的end-point mapper注冊它們的位置。遠端客戶連接到機器時,它們查詢end-point mapper找到服務的位置。同樣Hacker掃描機器的這個端口是為了找到諸如:這個機器上運行Exchange Server嗎?是什么版本?

  這個端口除了被用來查詢服務(如使用epdump)還可以被用于直接攻擊。有一些DoS攻擊直接針對這個端口。

  137 NetBIOS name service nbtstat (UDP) 這是防火墻管理員最常見的信息,請仔細閱讀文章后面的NetBIOS一節

  139 NetBIOS File and Print Sharing 通過這個端口進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用于Windows“文件和打印機共享”和SAMBA。在Internet上共享自己的硬盤是可能是最常見的問題。

  大量針對這一端口始于1999,后來逐漸變少。2000年又有回升。一些VBS(IE5 VisualBasic Scripting)開始將它們自己拷貝到這個端口,試圖在這個端口繁殖。

  143 IMAP 和上面POP3的安全問題一樣,許多IMAP服務器有緩沖區溢出漏洞運行登陸過程中進入。記住:一種Linux蠕蟲(admw0rm)會通過這個端口繁殖,因此許多這個端口的掃描來自不知情的已被感染的用戶。當RadHat在他們的Linux發布版本中默認允許IMAP后,這些漏洞變得流行起來。Morris蠕蟲以后這還是第一次廣泛傳播的蠕蟲。

  這一端口還被用于IMAP2,但并不流行。

  已有一些報道發現有些0到143端口的攻擊源于腳本。

  161 SNMP(UDP) 入侵者常探測的端口。SNMP允許遠程管理設備。所有配置和運行信息都儲存在數據庫中,通過SNMP客獲得這些信息。許多管理員錯誤配置將它們暴露于Internet。Crackers將試圖使用缺省的密碼“public”“private”訪問系統。他們可能會試驗所有可能的組合。

  SNMP包可能會被錯誤的指向你的網絡。Windows機器常會因為錯誤配置將HP JetDirect remote management軟件使用SNMP。HP OBJECT IDENTIFIER將收到SNMP包。新版的Win98使用SNMP解析域名,你會看見這種包在子網內廣播(cable modem, DSL)查詢sysName和其它信息。

  162 SNMP trap 可能是由于錯誤配置

  177 xdmcp 許多Hacker通過它訪問X-Windows控制臺, 它同時需要打開6000端口。

  513 rwho 可能是從使用cable modem或DSL登陸到的子網中的UNIX機器發出的廣播。這些人為Hacker進入他們的系統提供了很有趣的信息。

  553 CORBA IIOP (UDP) 如果你使用cable modem或DSL VLAN,你將會看到這個端口的廣播。CORBA是一種面向對象的RPC(remote procedure call)系統。Hacker會利用這些信息進入系統。

  600 Pcserver backdoor 請查看1524端口

  一些玩script的孩子認為他們通過修改ingreslock和pcserver文件已經完全攻破了系統-- Alan J. Rosenthal.

  635 mountd Linux的mountd Bug。這是人們掃描的一個流行的Bug。大多數對這個端口的掃描是基于UDP的,但基于TCP的mountd有所增加(mountd同時運行于兩個端口)。記住,mountd可運行于任何端口(到底在哪個端口,需要在端口111做portmap查詢),只是Linux默認為635端口,就象NFS通常運行于2049端口。

  1024 許多人問這個端口是干什么的。它是動態端口的開始。許多程序并不在乎用哪個端口連接網絡,它們請求操作系統為它們分配“下一個閑置端口”?;谶@一點分配從端口1024開始。這意味著第一個向系統請求分配動態端口的程序將被分配端口1024。為了驗證這一點,你可以重啟機器,打開Telnet,再打開一個窗口運行“natstat -a”,你將會看到Telnet被分配1024端口。請求的程序越多,動態端口也越多。操作系統分配的端口將逐漸變大。再來一遍,當你瀏覽Web頁時用“netstat”查看,每個Web頁需要一個新端口。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
奇米4444一区二区三区| 国产主播在线一区| 91天堂在线视频| 国产亚洲精品91在线| 久久精品国产99国产精品澳门| 亚洲欧美日韩在线一区| 日韩亚洲综合在线| 日本高清久久天堂| 国产精品精品久久久| 亚洲色图校园春色| 国产脚交av在线一区二区| 日韩在线观看成人| 亚洲日本中文字幕| 亚洲日韩中文字幕在线播放| 97在线观看视频国产| 日韩欧美中文在线| 亚洲色图校园春色| 九色91av视频| 久久久在线视频| 综合136福利视频在线| 亚洲伊人久久大香线蕉av| 亚洲欧美日韩精品久久奇米色影视| www.亚洲一区| 国产精品av电影| 日韩中文有码在线视频| 亚洲视频在线视频| 欧美日韩日本国产| 久久久久久九九九| 精品国产自在精品国产浪潮| 亚洲精品成人av| 国产成人亚洲综合| www亚洲欧美| 久久亚洲成人精品| 最新国产成人av网站网址麻豆| 亚洲视频在线观看| 91av视频导航| 91精品久久久久久久久久入口| 亚洲成人aaa| 最近中文字幕2019免费| 久久香蕉国产线看观看av| 国产精品丝袜一区二区三区| 久久福利视频网| 日本午夜精品理论片a级appf发布| 亚洲天堂2020| 萌白酱国产一区二区| www.亚洲一二| 久久久久成人网| 91久久在线观看| 中文字幕日韩欧美| 精品一区二区三区电影| 国产深夜精品福利| 欧美精品18videos性欧美| 欧美日韩中文字幕在线| 欧美电影在线播放| 2024亚洲男人天堂| 欧美一级免费视频| 色综合亚洲精品激情狠狠| 成人国产精品免费视频| 精品久久久久久久久久久久久| 91麻豆国产语对白在线观看| 亚洲图片制服诱惑| 亚洲国产女人aaa毛片在线| 精品一区电影国产| 欧美性猛交xxxxx免费看| 日韩国产在线看| 亚洲一区二区三区在线免费观看| 国外成人在线播放| 欧美激情喷水视频| 欧美放荡办公室videos4k| 8090成年在线看片午夜| 久久成人18免费网站| 国产精品美女久久久久久免费| 欧美性受xxx| 国内成人精品视频| 亚洲成人1234| 91精品国产九九九久久久亚洲| 久久久精品2019中文字幕神马| 国产精品高潮呻吟久久av无限| 国产精品久久精品| 午夜精品久久久久久久99热| 欧美自拍视频在线| 欧美成人一二三| 久久99久久99精品中文字幕| 黑人巨大精品欧美一区二区一视频| 欧美视频精品一区| 亚洲国产精品va在线看黑人| 成人国产精品一区二区| 最近2019好看的中文字幕免费| 日韩最新在线视频| 尤物tv国产一区| 欧美美女操人视频| 亚洲国产欧美久久| 久久久久国产精品免费网站| www.xxxx精品| 欧美日韩中文字幕在线| 欧美成人精品h版在线观看| 久久视频在线免费观看| 中文字幕在线国产精品| 国产日韩欧美黄色| 色综合天天狠天天透天天伊人| 欧美在线www| 欧美成在线观看| 久久大大胆人体| www.日本久久久久com.| 亚洲成人av在线播放| 成人久久精品视频| 成人精品福利视频| 国内精品视频久久| 国内精品久久久久久久久| 日韩中文在线中文网在线观看| 国产精品稀缺呦系列在线| 欧美视频裸体精品| 性色av香蕉一区二区| 日本精品免费一区二区三区| 亚洲黄色免费三级| 欧美一级在线播放| 国产精品欧美在线| 中文字幕精品在线| 亚洲自拍小视频| 国产精品一区二区三区在线播放| 91久久精品国产91久久| 亚洲白虎美女被爆操| 日韩欧美在线第一页| 色综合五月天导航| 中文字幕日韩欧美精品在线观看| 久久国产一区二区三区| 久久精品国产欧美亚洲人人爽| 精品magnet| 91网站在线看| 国产成+人+综合+亚洲欧美丁香花| 国产成人一区二区三区| 久久久久久久久久久av| 成人乱色短篇合集| 久久99国产综合精品女同| 国产精品免费一区二区三区都可以| 2018日韩中文字幕| 久99久在线视频| 欧美激情女人20p| 最近2019中文免费高清视频观看www99| 久久久亚洲精品视频| 欧美性高跟鞋xxxxhd| 高清一区二区三区日本久| 国产美女高潮久久白浆| 日韩国产高清污视频在线观看| 国产亚洲精品久久久| 久久亚洲精品一区二区| 欧美精品www在线观看| 日本不卡免费高清视频| 日韩中文字幕网| 欧美电影在线免费观看网站| 欧美性videos高清精品| 国产成人精品一区二区三区| 久久综合免费视频影院| 一本一本久久a久久精品综合小说| 神马久久久久久| 亚洲人免费视频| 亚洲一区二区少妇| 欧美视频在线免费| 国产aaa精品| 日产精品久久久一区二区福利| 日本精品久久电影| www.亚洲一二| 久久综合电影一区| 超碰97人人做人人爱少妇|