<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
<title><![CDATA[畅想博客-CxBlog - 网络技术]]></title>
<link>http://www.cxblog.net/</link>
<description><![CDATA[宁静致远 有容乃大]]></description>
<language>zh-cn</language>
<copyright><![CDATA[Copyright 2005 PBlog2 v2.4]]></copyright>
<webMaster><![CDATA[lyjier@yz-huyang.com(Lyjier)]]></webMaster>
<generator>PBlog2 v2.4</generator> 
<image>
	<title>畅想博客-CxBlog</title> 
	<url>http://www.cxblog.net/images/logos.gif</url> 
	<link>http://www.cxblog.net/</link> 
	<description>畅想博客-CxBlog</description> 
</image>

			<item>
			<link>http://www.cxblog.net/default.asp?id=361</link>
			<title><![CDATA[解决win2003不支持FLV的方法]]></title>
			<author>lyjier@yz-huyang.com(ier00)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Tue,27 Apr 2010 10:21:07 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=361</guid>	
		<description><![CDATA[解决win2003不支持FLV的方法<br/>&nbsp;&nbsp; 原因是由于windows server 2003上并没有.FLV的这种mime-type类型,对于这一点Adobe给出了它的解决方案.如下:<br/>&nbsp;&nbsp;&nbsp;&nbsp;针对服务器方案:<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1、在2003服务器，打开IIS管理器。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2、展开本地服务器名称，右击选择属性，在Internet信息服务器标签上，右击最下方的计算机MIME映射下面的编辑按钮。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3、点击“新类型”按钮，扩展名添加“.flv”，内容类型（MIME）添上“flv-application/octet-stream”。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4、点击确定。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5、重新启动www服务。<br/><br/>&nbsp;&nbsp; 尽管Adobe提供的这种解决方法可以让.FLV工作，但仍会在许多情况下出现意想不到的结果，仍会有许多.FLV不能正常工作。下面有一种解决方法：<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 1、在2003服务器，打开IIS管理器。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 2、展开本地服务器名称，右击选择属性，在Internet信息服务器标签上，右击最下方的计算机MIME映射下面的编辑按钮。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 3、点击“新类型”按钮，扩展名添加“.flv”，内容类型（MIME）添上“video/x-flv”。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 4、点击确定。<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 5、重新启动www服务。<br/><br/>针对虚拟主机用户：<br/>&nbsp;&nbsp;&nbsp;&nbsp;解决“虚拟主机不支持.flv格式文件”的问题:比如你的FLV文件名是a.flv，在虚拟主机上建一个名为a.flv的目录，在此目录下放你的FLV格式文件，将其改名为：index.htm，播放器中的文件名保持原样不动，这样就可以了。<br/>]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=340</link>
			<title><![CDATA[局域网不能正常浏览同一网站的情况]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Thu,19 Jun 2008 19:14:49 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=340</guid>	
		<description><![CDATA[　　某局域网中的所有工作站，都是通过ADSL共享拨号方式接入Internet的，可是对于同样的网站页面，有的工作站能够访问到，而有的工作站却无法访问到。请问这是怎么回事？如何才能消除这种现象？ <br/><br/>　　出现这种现象的原因很可能是各个工作站向Internet发送TCP/IP数据请求包时，其数据包的TCP/IP传输单元数值超过了PPPoE协议下的数据帧所能承受的范围，从而导致了PPPoE协议无法准确将TCP/IP数据请求包发送到指定的Interner站点中，这样网站页面自然就无法被打开。要想消除该现象，IT问号网提示必须按照如下方法，来限制数据包的TCP/IP传输单元最大数值: <br/>打开注册表编辑器，找到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet \Services\Tcpip\Parameters\Interfaces]；在Interfaces分支右边的子窗口中，用鼠标右键单击空白区域，从弹出的右键菜单中依次执行“新建→双字节值”命令，并将新创建的双字节值名称设置为MTU，接着双击MTU键值，在弹出的数值设置窗口中选中“十进制”选项，并在“数值数据”设置项处输入1450，再单击“确定”按钮，最后按下键盘上的F5功能键，刷新一下系统注册表，就可以确保工作站正常访问网站页面了。]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=323</link>
			<title><![CDATA[IIS常见问题-IIS应用常见问题解答]]></title>
			<author>lyjier@yz-huyang.com(ier00)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Thu,27 Sep 2007 16:46:51 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=323</guid>	
		<description><![CDATA[　　Q：为什么我的ASP页面到windows2003后就不能执行了，执行ASPX正常。 <br/>　　A：windows2003中默认没有启用ASP支持，在IIS的Web Service Extensions里找到Active Server Pages,将ALLOW选上，就可以了。 <br/><br/>　　Q：我的IIS只要asp文件有错，就显示HTTP500错误，但是却不显示出错的详细信息。以前能够显示究竟是那个文件的那一行出错，但现在却不显示。 <br/>　　A：在IE的Internet选项中选高级，选中“显示友好的HTTP错误”即可。 <br/><br/>　　Q：在Windows XP家庭版如何安装IIS？ <br/>　　A：windows XP家庭版不能安装IIS，请升级到专业版。 <br/><br/>　　Q：为何我访问本机地址要求输入用户和密码？ <br/>　　A：将IIS设置中匿名帐号权限打开。再则检查所在目录的NTFS权限。 <br/><br/>　　Q：我的ASP文件包含文件的时候提示Active Server Pages 错误 &#39;ASP 0131&#39;不允许的父路径，如何解决？ <br/>　　A：在站点属性中选择主目录－配置－应用程序选项，将“启用父目录”选上。 <br/><br/>　　Q：为何我的IIS老是当机？ <br/>　　A：1、检查你设置的脚本超时时间，不能过长。2、检查你的程序是否有对象和连接没有关闭。3、依次停止各个用户的服务，看看是不是有耗大资源的用户程序。 <br/><br/>　　Q：win200 server+iis，为什么在网页上,有的中文htm链接路径可以显示,有的不行？ <br/>　　A：&#39;转换双字节字符为合法的URL传输字串 <br/>　　function getUrlEncodel(byVal Url) <br/>　　 Dim i,code <br/>　　 getUrlEncodel=&#34;&#34; <br/>　　 if trim(Url)=&#34;&#34; then exit function <br/>　　 for i=1 to len(Url) <br/>　　 code=Asc(mid(Url,i,1)) <br/>　　If code&lt;0 Then code = code + 65536 <br/>　　 If code&gt;255 Then <br/>　　 getUrlEncodel=getUrlEncodel&amp;&#34;%&#34;Left(Hex(Code),2)&amp;&#34;%&#34;Right(Hex(Code),2) <br/>　　else <br/>　　 getUrlEncodel=getUrlEncodel&amp;mid(Url,i,1) <br/>　　end if <br/>　　 next <br/>　　end function <br/><br/>　　Q：IIS 所有的exe文件从上面的目录都不能下载，显示404 文件找不到 是什么原因？还是哪里设置错误? <br/>　　A：设置一下http头--MIME类型，新建一个类型扩展名为EXE,类型为：application/octet-stream <br/><br/>　　Q：在管理工具中找不到IIS了。 <br/>　　A：在C:\WINDOWS\system32\inetsrv中找到快捷方式重新建立。 <br/><br/>　　Q：IIS无法支持ASP了，重启N次都不行。 <br/>　　A：在应用程序程序配置中检查.asp文件是不是已经映射到C:\WINDOWS\system32\inetsrv\asp.dll。若无，则添加。 <br/>]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=318</link>
			<title><![CDATA[跨服务器上传文件完美解决]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Tue,11 Sep 2007 09:35:00 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=318</guid>	
		<description><![CDATA[　　如果你有两个空间,一个大而慢,另外一个小而快,或者其中一个不支持FSO,那么跨服务器上传文件这个问题就摆在你面前了.<br/>　　前提条件,空间都必须支持ASP,上传文件的服务器支持FSO,下面的叙述中,a为存上传文件的服务器,b为网站服务器,即显示用户界面的服务器...<br/>　　实现功能,文件上传,上传后在网页的文本区域自动加上对于图片的UBB码,为了清楚,下面列出所有用到的文件。<br/><br/>服务器&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 文件名&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 用途 <br/>a　　　　　　　　blog_upfile.asp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接收上传文件用<br/>b　　　　　　　　blog_add.asp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 添加BLOG,上传文件功能在此出现<br/>b　　　　　　　　blog_upload.asp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;上传文件表单,以iframe的形式嵌在blog_add.asp里<br/>b　　　　　　　　blog_upresult.asp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;显示上传结果,作善后工作<br/>b　　　　　　　　blog_upcheck.asp&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 验证用户名与密码<br/><br/><br/>　　在发布BLOG页面Blog_add.asp增加一个iFrame,调用blog_upload.asp进行上传操作<br/><br/>&lt;iframe border=&#34;0&#34; frameBorder=&#34;0&#34; frameSpacing=&#34;0&#34; height=&#34;25&#34; marginHeight=&#34;0&#34; marginWidth=&#34;0&#34; noResize scrolling=&#34;no&#34; width=&#34;100%&#34; vspale=&#34;0&#34; src=&#34;blog_upload.asp&#34;&gt;&lt;/iframe&gt;<br/><br/>　　如果你玩过ASP,自然不费吹灰之力想到,文件要传到另外一个服务器上,只要把blog_upload.asp里的上传Form的action页面指向目标服务器就行了,<br/><br/>&lt;form name=&#34;form&#34; method=&#34;post&#34; action=&#34;a/blog_UPFILE.ASP&#34;<br/>//中间略去<br/>//提交时把发布BLOG的按纽disable先,以免没传完就时用户把BLOG发表了<br/>&nbsp;&nbsp;&lt;input type=&#34;submit&#34; class=button name=&#34;Submit&#34; value=&#34; 上 传 &#34; onclick=&#34;parent.document.frmAnnounce.Submit.disabled=true&#34;&gt; <br/><br/>　　测试一下,文件上传成功,那自动加UBB代码呢...<br/>在a/blog_UPFILE.ASP&nbsp;&nbsp;里加一句js脚本<br/><br/>&lt;script&gt;parent.frmAnnounce.Content.value+=&#39;&#39;&lt;/script&gt;<br/>　　传上去再测试,错误提示&#34;blog_UPFILE.ASP&nbsp;&nbsp;权限不够&#34;,既然a的文件权限不够,b总可以吧,当blog_upfile.asp操作完成时,再调用一个本服务器的ASP文件,于是blog_upresult.asp出现了,他负责善后<br/>修改blog_upfile.asp,我用C++的习惯,注释用//符<br/><br/><br/>servername=&#34;b&#34;&nbsp;&nbsp;//标志服务器名<br/>//检查来源,是否为自己指定的服务器,<br/>if not instr(1,Request.ServerVariables(&#34;http_Referer&#34;),servername,1)=8 then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;response.write &#34;非法来源~!&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp; response.end&nbsp;&nbsp;&nbsp;&nbsp;<br/>end if<br/>//检查文件大小,类型,等,这些代码略去,网上很多关于FSO组件的介绍<br/>...<br/>//上传代码,略去<br/>....<br/>//成功后转向的URL,就是执行上传操作的地址,把信息当作msg传过去<br/>url=&#34;<a href="http://" target="_blank">http://</a>&#34;&amp;servername&amp;&#34;/blog_upresult.asp?msg=&#34;<br/>if&nbsp;&nbsp; 上传成功 then//把脚本传过去,因为JS中的+号不能被传递.因此使用server.urlencode函数,此脚本在b上才有权限运行<br/>&nbsp;&nbsp;&nbsp;&nbsp;url=url+ &#34;&lt;script&gt;parent.frmAnnounce.Content.value&#34;&amp;server.urlencode(&#34;+&#34;)&amp;&#34;=&#39;&#39;&lt;/script&gt;&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp; //把文件名也传送过去,以便存数据库备查<br/>&nbsp;&nbsp;&nbsp;&nbsp; response.redirect&nbsp;&nbsp;url+&#34;上传成功&amp;filename=&#34;&amp;FileName<br/>end if<br/><br/><br/>下面就是blog_upresult.asp上的代码了,很简单<br/><br/><br/>//传成功了,自然要把已经diable的提交BLOG按纽恢复<br/> &lt;script&gt;<br/>parent.frmAnnounce.Submit.disabled=false;<br/>&lt;/script&gt;<br/>//还有就是把传过来的信息显示出来<br/>response.write request(&#34;msg&#34;)<br/>//如果request(&#34;filename&#34;)&lt;&gt;&#34;&#34; 写入数据库代码省略<br/>response.write &#34;[ &lt;a href=# onclick=history.go(-1)&gt;重新上传&lt;/a&gt; ]&#34;<br/><br/><br/>看上去perfect了,但如人家得到了你的源码的话,轻而易举把你的上传服务器当成网络硬盘用....<br/>只要把hosts文件里的中一句 127.0.0.1&nbsp;&nbsp;b<br/>然后相应写一个提交文件用的blog_upload.asp就行了,<br/>头疼ing,代码是不能允许有半点安全漏洞的,验证的域名能被欺骗,<br/>那就验证上传者的用户名与密码,a怎么去b的数据库上去查询用户名与密码是否正确呢<br/>这就少不了xmlhttp<br/>先在b上做一个blog_upcheck.asp,内容非常简单,对传的用户名与密码验证,成功则输出1,失败则输出0<br/><br/>&lt;%<br/>name=request(&#34;name&#34;)<br/>psw=request(&#34;psw&#34;)<br/>checkstr(name)//滤掉SQL字符<br/>checkstr(psw))//滤掉SQL字符<br/>&nbsp;&nbsp; if&nbsp;&nbsp;从数据库检查用户名=成功 then<br/>&nbsp;&nbsp;&nbsp;&nbsp; response.write 0<br/>&nbsp;&nbsp;&nbsp;&nbsp; else<br/>&nbsp;&nbsp;&nbsp;&nbsp; response.write 1<br/>&nbsp;&nbsp;&nbsp;&nbsp; end if<br/><br/>%&gt;<br/><br/>blog_upfile.asp接受上传之前先调用此文件验证.下面为代码,虽然也是使用域名b但此操作在a的服务器上执行，所以与使用者本地的hosts文件无关<br/><br/>&lt;%<br/>str=getHTTPPage(&#34;<a href="http://" target="_blank">http://</a>&#34;&amp;servername&amp;&#34;/blog_upcheck.asp?name=&#34;&amp;name&amp;&#34;&amp;psw=&#34;&amp;password)<br/>if str&lt;&gt;&#34;1&#34; then <br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;response.write &#34;非法用户~!&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp; response.end&nbsp;&nbsp;&nbsp;&nbsp;<br/>end if<br/>//两个操作函数。非常有用，可以用到别的地方<br/>Function getHTTPPage(URL)<br/>&nbsp;&nbsp;&nbsp;&nbsp;Set HTTPReq = Server.cr&#101;ateobject(&#34;Microsoft.XMLHTTP&#34;)<br/>&nbsp;&nbsp;&nbsp;&nbsp;HTTPReq.Open &#34;GET&#34;, URL, False<br/>&nbsp;&nbsp;&nbsp;&nbsp;HTTPReq.send<br/>&nbsp;&nbsp;&nbsp;&nbsp;If HTTPReq.readyState &lt;&gt; 4 Then Exit Function<br/>&nbsp;&nbsp;&nbsp;&nbsp;getHTTPPage = bytes2BSTR(HTTPReq.responseBody)<br/>&nbsp;&nbsp;&nbsp;&nbsp;Set HTTPReq = Nothing<br/>End Function<br/><br/>Function bytes2BSTR(vIn)<br/>&nbsp;&nbsp;&nbsp;&nbsp;Dim strReturn<br/>&nbsp;&nbsp;&nbsp;&nbsp;Dim I, ThisCharCode, NextCharCode<br/>&nbsp;&nbsp;&nbsp;&nbsp;strReturn = &#34;&#34;<br/>&nbsp;&nbsp;&nbsp;&nbsp;For I = 1 To LenB(vIn)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ThisCharCode = AscB(MidB(vIn, I, 1))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;If ThisCharCode &lt; &amp;H80 Then<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;strReturn = strReturn &amp; Chr(ThisCharCode)<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Else<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;NextCharCode = AscB(MidB(vIn, I + 1, 1))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;strReturn = strReturn &amp; Chr(CLng(ThisCharCode) * &amp;H100 + CInt(NextCharCode))<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;I = I + 1<br/>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;End If<br/>&nbsp;&nbsp;&nbsp;&nbsp;Next<br/>&nbsp;&nbsp;&nbsp;&nbsp;bytes2BSTR = strReturn<br/>End Function<br/>%&gt;]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=317</link>
			<title><![CDATA[加强边界路由器安全防护能力的9个步骤]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Fri,07 Sep 2007 10:07:36 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=317</guid>	
		<description><![CDATA[　　对于大多数企业局域网来说，路由器已经成为正在使用之中的最重要的安全设备之一。一般来说，大多数网络都有一个主要的接入点。这就是通常与专用防火墙一起使用的“边界路由器”。 <br/><br/>　　经过恰当的设置，边缘路由器能够把几乎所有的最顽固的坏分子挡在网络之外。如果你愿意的话，这种路由器还能够让好人进入网络。不过，没有恰当设置的路由器只是比根本就没有安全措施稍微好一点。 <br/><br/>　　在下列指南中，我们将研究一下你可以用来保护网络安全的9个方便的步骤。这些步骤能够保证你拥有一道保护你的网络的砖墙，而不是一个敞开的大门。 <br/><br/>　　1.修改默认的口令 <br/><br/>　　据卡内基梅隆大学的CERT/CC（计算机应急反应小组/控制中心）称，80%的安全突破事件是由薄弱的口令引起的。网络上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。SecurityStats.com网站维护一个详尽的可用/不可用口令列表，以及一个口令的可靠性测试。 <br/><br/>　　2.关闭IP直接广播（IP Directed Broadcast） <br/><br/>　　你的服务器是很听话的。让它做什么它就做什么，而且不管是谁发出的指令。Smurf攻击是一种拒绝服务攻击。在这种攻击中，攻击者使用假冒的源地址向你的网络广播地址发送一个“ICMP echo”请求。这要求所有的主机对这个广播请求做出回应。这种情况至少会降低你的网络性能。 <br/><br/>　　参考你的路由器信息文件，了解如何关闭IP直接广播。例如，“Central（config）#no ip source-route”这个指令将关闭思科路由器的IP直接广播地址。 <br/><br/>　　3.如果可能，关闭路由器的HTTP设置 <br/><br/>　　正如思科的技术说明中简要说明的那样，HTTP使用的身份识别协议相当于向整个网络发送一个未加密的口令。然而，遗憾的是，HTTP协议中没有一个用于验证口令或者一次性口令的有效规定。 <br/><br/>　　虽然这种未加密的口令对于你从远程位置（例如家里）设置你的路由器也许是非常方便的，但是，你能够做到的事情其他人也照样可以做到。特别是如果你仍在使用默认的口令！如果你必须远程管理路由器，你一定要确保使用SNMPv3以上版本的协议，因为它支持更严格的口令。 <br/><br/>　　4.封锁ICMP ping请求 <br/><br/>　　ping的主要目的是识别目前正在使用的主机。因此，ping通常用于更大规模的协同性攻击之前的侦察活动。通过取消远程用户接收ping请求的应答能力，你就更容易避开那些无人注意的扫描活动或者防御那些寻找容易攻击的目标的“脚本小子”（script kiddies）。 <br/><br/>　　请注意，这样做实际上并不能保护你的网络不受攻击，但是，这将使你不太可能成为一个攻击目标。 <br/><br/>　　5.关闭IP源路由<br/><br/>　　IP协议允许一台主机指定数据包通过你的网络的路由，而不是允许网络组件确定最佳的路径。这个功能的合法的应用是用于诊断连接故障。但是，这种用途很少应用。这项功能最常用的用途是为了侦察目的对你的网络进行镜像，或者用于攻击者在你的专用网络中寻找一个后门。除非指定这项功能只能用于诊断故障，否则应该关闭这个功能。 <br/><br/>　　6.确定你的数据包过滤的需求 <br/><br/>　　封锁端口有两项理由。其中之一根据你对安全水平的要求对于你的网络是合适的。 <br/><br/>　　对于高度安全的网络来说，特别是在存储或者保持秘密数据的时候，通常要求经过允许才可以过滤。在这种规定中，除了网路功能需要的之外，所有的端口和IP地址都必要要封锁。例如，用于web通信的端口80和用于SMTP的110/25端口允许来自指定地址的访问，而所有其它端口和地址都可以关闭。 <br/><br/>　　大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时，可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如，封锁139端口和445（TCP和UDP）端口将使黑客更难对你的网络实施穷举攻击。封锁31337 （TCP和UDP）端口将使Back o&#114;ifice木马程序更难攻击你的网络。 <br/><br/>　　这项工作应该在网络规划阶段确定，这时候安全水平的要求应该符合网络用户的需求。查看这些端口的列表，了解这些端口正常的用途。 <br/><br/>　　7.建立准许进入和外出的地址过滤政策 <br/><br/>　　在你的边界路由器上建立政策以便根据IP地址过滤进出网络的违反安全规定的行为。除了特殊的不同寻常的案例之外，所有试图从你的网络内部访问互联网的IP 地址都应该有一个分配给你的局域网的地址。例如，192.168.0.1这个地址也许通过这个路由器访问互联网是合法的。但是， 216.239.55.99这个地址很可能是欺骗性的，并且是一场攻击的一部分。 <br/><br/>　　相反，来自互联网外部的通信的源地址应该不是你的内部网络的一部分。因此，应该封锁入网的192.168.X.X、172.16.X.X和10.X.X.X等地址。 <br/><br/>　　最后，拥有源地址的通信或者保留的和无法路由的目标地址的所有的通信都应该允许通过这台路由器。这包括回送地址127.0.0.1或者E类（class E）地址段240.0.0.0-254.255.255.255. <br/><br/>　　8.保持路由器的物理安全 <br/><br/>　　从网络嗅探的角度看，路由器比集线器更安全。这是因为路由器根据IP地址智能化地路由数据包，而集线器相所有的节点播出数据。如果连接到那台集线器的一个系统将其网络适配器置于混乱的模式，它们就能够接收和看到所有的广播，包括口令、POP3通信和Web通信。 <br/><br/>　　然后，重要的是确保物理访问你的网络设备是安全的，以防止未经允许的笔记本电脑等嗅探设备放在你的本地子网中。 <br/><br/>　　9.花时间审阅安全记录 <br/><br/>　　审阅你的路由器记录（通过其内置的防火墙功能）是查出安全事件的最有效的方法，无论是查出正在实施的攻击还是未来攻击的征候都非常有效。利用出网的记录，你还能够查出试图建立外部连接的特洛伊木马程序和间谍软件程序。用心的安全管理员在病毒传播者作出反应之前能够查出“红色代码”和“Nimda”病毒的攻击。 <br/><br/>　　此外，一般来说，路由器位于你的网络的边缘，并且允许你看到进出你的网络全部通信的状况。]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=316</link>
			<title><![CDATA[缩短IIS应用池回收时间,减少IIS假死]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Wed,05 Sep 2007 08:13:30 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=316</guid>	
		<description><![CDATA[IIS日志： <br/><br/>　　应用程序:ISAPI &#39;C:\WINDOWS\system32\inetsrv\asp.dll&#39; 报告它自身有问题，原因如下: &#39;ASP 不正常，因为执行请求的 100% 被挂起，而且请求队列已经使用了 0%。&#39;。 <br/><br/>　　关于server 2003+IIS6 出现 &#39;ASP 不正常，因为执行请求的 100% 被挂起 <br/><br/>现像如下: <br/>　　站点无法打开,或者打开很慢.HTML可以打开.重新启动或者回收应用程序池可恢复.但过一段时间又会出现 <br/><br/>日志里会有: <br/>　　ISAPI &#39;C:\WINDOWS\system32\inetsrv\asp.dll&#39; reported itself as unhealthy for the following reason: &#39;ASP unhealthy because 100% of executing requests are hung and 6% of the request queue is full.&#39;. <br/><br/>或者: <br/>　　ISAPI &#39;C:\WINDOWS\system32\inetsrv\asp.dll&#39; 报告它自身有问题，原因如下: &#39;ASP 不正常，因为执行请求的 100% 被挂起，而且请求队列已经使用了 0%。&#39;。 <br/><br/>解决方法: <br/><br/>　　1.asp是否正确映射到&#39;C:\WINDOWS\system32\inetsrv\asp.dll&#39; <br/><br/>　　2.一般来讲,是由于在同属IIS的应用程序池出现了某个站ASP代码错误所致,使得内存耗尽,检查代码本身的问题.可以隔离到单独应用程序池调试 <br/><br/>　　3、减少应用程序池回收时间。默认为：1740。。可设为120（每2小时） <br/><br/>IIS假死的原因： <br/><br/>　　打开IIS 你就会看到应用程序池，默认只有一个应用程序池，查看应用程序池的属性，会发现他的回收时间，默认多达，1740分钟，就是说，需要在1740分钟后才回收此应用程序池，如果在这个时间内，达到请求的最高限制，那么就会出现ASP假死的情况，这个就是大型网站出现假死的情况，反而，小型网站确不会出现这样的情况，因为他请求少，流量少，还没达到限制数量。当然要看你的服务器上网站数目而定。 <br/><br/>以下是解决方法: <br/><br/>　　资料一 <br/><br/>　　单个网站解决方法: <br/>　　把应用程序池回收时间缩短到300-600分钟，其间回收过程中，需要占用一点CPU资源，没办法，为了稳定性，再把回收时间设为凌晨5点。 <br/><br/>多网站解决方法： <br/><br/>　　视服务器网站的多少，新建多个应用程序池，把每个池回收时间缩小到300分钟，然后再分配每个池10个网站左右(这个分配是要求你的网站访问量所定)如果某个网站，访问量大，就单独给他一个程序池，但是这样做的后果就是需要大内存，一个池现在占用我120M内存左右，反正内存大，没关系， <br/><br/>　　那么多网站如何分配应用程序池，打开IIS--查看你要分配的网站属性，查看主目录--在下面你就会看到应用程序池了，分配一个就行了。 <br/><br/>资料二 <br/><br/>　　大家在使用iis6时..如果装了动网论坛.肯定有出现过iis6假死现像..就是asp网页打开慢..但是iis却是正常的..静态网页打开速度一样..这时候..我一直是重启的方法..查了官方的资料结果没有...据官方资料说..win2003很快就要打这个补丁了..是iis6对access驱动支持不理像..也算是一个bug吧..由于我的服务器虚拟主机多..而且大多支持asp..如果一旦假死就无法运行..在多方面的资料查找下..找到了一个比较简单的方法..具体我测试是通过了..iis6自带数据应用程序池..现在就利用他来解决假死.. <br/><br/>　　首先把bbs设一个单独的目录..然后点击应用程序池..新建应用程序池.输入应用程序池id.. <br/><br/>　　然后把bbs的虚拟目录下面的.就用程序池..选择刚才新建的应用程序池... <br/><br/>　　然后再回到刚才设好的应用程序池...点击..属性...把回收工作进程数(分钟)及回收工作进程数还有在下列时间回收时间进程勾上..然后在下列时间回收程序池里左边添加..选择一个时间..一般来说..网站到凌晨3点的时候.基本人都很少了..这时回收一下bbs的进程数..就可以解决了iis假死的现像.. <br/><br/>　　当然还可以配置其他信息..比如说iis6的用户名.. 我们可以打开计算机管理..然后打开计算机用户管理..添加一个用户..设置好后..在应用程序池里面..标识..把添加的用户放上去..用用户来测试回收的进程..当然还有..其他配置..其实很简单..只要好好看一下..就能明白意思... <br/><br/>　　也可以借助专用的工具来回收应用程序池..这样方便而且快捷..iis的备份.虚拟主机ip的统一修改及端口访问的ip记录..用批处理是一个很简单又方便的方法.所以.把一台服务器做的安全..并不是哪么容易的事..特别是iis..经常去官方网站搜索资料是一个好习惯..还有就是经常性的访问日志..及注册表的用户还有加载运行的程序.及服务也是一个好方法．]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=253</link>
			<title><![CDATA[无线网攻击工具进攻方法及防范技巧]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Sun,29 Apr 2007 18:47:45 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=253</guid>	
		<description><![CDATA[　　对无线网安全攻防有兴趣的人应该都需要一套工具，英特网上有很多免费的工具。本文不求全面，但求能提供一些指导和建议。<br/><br/>　　找到无线网络<br/><br/>　　找到无线网络是攻击的第一步，这里推荐两款常用工具:<br/><br/>　　1、Network Stumbler a.k.a NetStumbler。这个基于Windows的工具可以非常容易地发现一定范围内广播出来的无线信号，还可以判断哪些信号或噪音信息可以用来做站点测量。<br/><br/>　　2、Kismet。NetStumbler缺乏的一个关键功能就是显示哪些没有广播SSID的无线网络。如果将来想成为无线安全专家，您就应该认识到访问点(Access Points)会常规性地广播这个信息。Kismet会发现并显示没有被广播的那些SSID，而这些信息对于发现无线网络是非常关键的。<br/><br/>　　连上找到的无线网络<br/><br/>　　发现了一个无线网络后，下一步就是努力连上它。如果该网络没有采用任何认证或加密安全措施，你可以很轻松地连上它的SSID。如果SSID没有被广播，你可以用这个SSID的名称创建一个文件。如果无线网络采用了认证和/或加密措施，也许，你需要以下工具中的某一个。<br/><br/>　　1、Airsnort。这个工具非常好用，可以用来嗅探并破解WEP密钥。很多人都用WEP，当然比什么都不用要好。在用这个工具时你会发现它捕获大量抓来的数据包，来破解WEP密钥。还有其它的工具和方法，可以用来强制无线网络上产生的流量去缩短破解密钥所需时间，不过Airsnort并不具有这个功能。<br/><br/>　　2、CowPatty。这个工具被用作暴力破解WPA-PSK，因为家庭无线网络很少用WEP。这个程序非常简单地尝试一个文章中各种不同的选项，来看是否某一个刚好和预共享的密钥相符。<br/><br/>　　3、ASLeap。如果某无线网络用的是LEAP，这个工具可以搜集通过网络传输的认证信息，并且这些抓取的认证信息可能会被破解。LEAP不对认证信息提供保护，这也正是LEAP可以被攻击的主要原因。<br/><br/>　　抓取无线网上的信息<br/><br/>　　不管你是不是直接连到了无线网络，只要所在的范围内有无线网络存在，就会有信息传递。要看到这些信息，你需要一个工具。<br/><br/>　　这就是Ethereal。毫无疑问，这个工具非常有价值。Ethereal可以扫描无线和以太网信息，还具备非常强的过滤能力。它还可以嗅探出802.11管理信息，也可被用作嗅探非广播SSID。<br/><br/>　　前面提高的工具，都是你无线网络安全工具包中所必须的。熟悉这些工具最简单的办法就是在一个可控的实验环境下使用它们。这些工具都可以在英特网上免费下载到。<br/><br/>　　防范这些工具<br/><br/>　　知道怎样使用上述工具是非常重要的，不过，知道怎样防范这些工具、保护你的无线网络安全更重要。<br/><br/>　　防范NetStumbler:不要广播你的SSID，保证你的WLAN受高级认证和加密措施的保护。<br/><br/>　　防范Kismet:没有办法让Kismet找不到你的WLAN，所以一定要保证有高级认证和加密措施。<br/><br/>　　防范Airsnort:使用128比特的，而不是40比特的WEP加密密钥，这样可以让破解需要更长时间。如果你的设备支持的话，使用WPA或WPA2，不要使用WEP。<br/><br/>　　防范Cowpatty:选用一个长的复杂的WPA共享密钥。密钥的类型要不太可能存在于黑客归纳的文件列表中，这样破坏者猜测你的密钥就需要更长的时间。如果是在交互场合，不要用共享密钥使用WPA，用一个好的EAP类型保护认证，限制账号退出之前不正确猜测的数目。<br/><br/>　　防范ASLeap:使用长的复杂的认证，或者转向EAP-FAST或另外的EAP类型。<br/><br/>　　防范Ethereal:使用加密，这样任何被嗅探出的信息就很难或几乎不可能被破解。WPA2，使用AES算法，普通黑客是不可能破解的。WEP也会加密数据。在一般不提供加密的公共无线网络区域，使用应用层的加密，像Simplite，来加密IM会话，或使用SSL。对于需要交互的用户，使用IPSec VPN，并关闭分隧道功能。这就强制所有的流量都必须通过加密隧道，可能是被DES、3DES或AES加密的。]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=242</link>
			<title><![CDATA[IIS配置401错误的解决方法]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Fri,30 Mar 2007 08:17:49 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=242</guid>	
		<description><![CDATA[　　1、错误号401.1 <br/>　　症状：HTTP 错误 401.1 - 未经授权：访问由于凭据无效被拒绝。<br/>　　分析：<br/>　　由于用户匿名访问使用的账号(默认是IUSR_机器名)被禁用，或者没有权限访问计算机，将造成用户无法访问。<br/>　　解决方案：<br/>　　（1）查看IIS管理器中站点安全设置的匿名帐户是否被禁用，如果是，请尝试用以下办法启用：<br/>　　控制面板-&gt;管理工具-&gt;计算机管理-&gt;本地用户和组，将IUSR_机器名账号启用。如果还没有解决，请继续下一步。<br/>　　（2）查看本地安全策略中，IIS管理器中站点的默认匿名访问帐号或者其所属的组是否有通过网络访问服务器的权限，如果没有尝试用以下步骤赋予权限：<br/>　　开始-&gt;程序-&gt;管理工具-&gt;本地安全策略-&gt;安全策略-&gt;本地策略-&gt;用户权限分配，双击“从网络访问此计算机”，添加IIS默认用户或者其所属的组。<br/>　　注意：一般自定义 IIS默认匿名访问帐号都属于组，为了安全，没有特殊需要，请遵循此规则。 <br/><br/>　　2、错误号401.2<br/>　　症状：HTTP 错误 401.2 - 未经授权：访问由于服务器配置被拒绝。<br/>　　原因：关闭了匿名身份验证<br/>　　解决方案：<br/>　　运行inetmgr，打开站点属性-&gt;目录安全性-&gt;身份验证和访问控制-&gt;选中“启用匿名访问”，输入用户名，或者点击“浏览”选择合法的用户，并两次输入密码后确定。 <br/><br/>　　3、错误号：401.3<br/>　　症状：HTTP 错误 401.3 - 未经授权：访问由于 ACL 对所请求资源的设置被拒绝。<br/>　　原因：IIS匿名用户一般属于Guests组，而我们一般把存放网站的硬盘的权限只分配给administrators组，这时候按照继承原则，网站文件夹也只有administrators组的成员才能访问，导致IIS匿名用户访问该文件的NTFS权限不足，从而导致页面无法访问。<br/>　　解决方案：<br/>　　给IIS匿名用户访问网站文件夹的权限，方法：进入该文件夹的安全选项，添加IIS匿名用户，并赋予相应权限，一般是读、写。 ]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=203</link>
			<title><![CDATA[老生常谈IIS的性能优化]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Fri,09 Feb 2007 15:20:06 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=203</guid>	
		<description><![CDATA[　　管理互联网信息服务器（Internet Information Server，IIS）大家都知道，它是一个既简单而又麻烦的东西，简单的是安装它几乎不需要费什么脑筋，选择一下路径，然后一路按“下一步”就可以完成；配置也比较简单，只要有一定的NT和网络知识，照着说明书就可以架设一个像模像样的Web站点出来。然而管理IIS却没有想像的那样简单。使用一段时间以后，管理员往往会遇上服务器性能不良的情况。这时候，IIS的性能优化，就尤为重要了。<br/><br/>　　导致IIS服务性能不良的原因有两个方面。一个是人为的，也就是说管理员在安装、配置IIS的时候没有进行优化或者配置错误。另一个则是客观上的，随着运行的服务种类，以及访问人数的增加，服务器原有的硬件配置已不能满足要求了，这就需要提高硬件配置。 <br/><br/>　　在服务器配置上优化IIS性能 <br/><br/>　　1.IIS高速缓存是对IIS进行优化时要考虑的最重要的项目之一。服务器保留了一部分内存空间用作IIS高速缓存，为将来的请求存储对象，这样IIS就可从高速缓存中检索对象而不用从硬盘中检索。<br/><br/>　　调整IIS高速缓存的容量需要修改注册表，表项如下： <br/><br/>　　\HKEY_LOCAL_MACHINE <br/>　　\System <br/>　　\CurrentControlSet <br/>　　\Services <br/>　　\InetInfo <br/>　　\Parameters <br/>　　\MemoryCacheSize <br/>　　MemoryCacheSize的范围是从0道4GB，缺省值为3072000（3MB）。 <br/><br/>　　IIS通过高速缓存系统句柄、目录列表以及其他常用数据的值来提高系统的性能。这个参数指明了分配给高速缓存的内存大小。如果该值为0，那就意味着“不进行任何高速缓存”。在这种情况下系统的性能可能会降低。如果你的服务器网络通讯繁忙，并且有足够的内存空间，可以考虑增大该值。必须注意的是修改注册表后，需要重新启动才能使新值生效。 <br/><br/>　　2.使IIS使用处理器时间最长。服务器的CPU处理器能力总是有限的。哪一个应用程序占用处理器的时间最长，谁的性能就能得到最大的提高。 <br/><br/>　　（1）在NT的控制面板中，双击系统图标。 <br/>　　（2）单击性能标签。 <br/>　　（3）在应用程序性能下将游标拖到None的位置，这样就可以使所有正在运行的服务，包括IIS，使用处理器的时间达到最大值。<br/><br/>　　3．服务器属性设置。在服务器属性里有一项可以使网络应用程序的总处理能力最大的选项，你当然应该选择它。 <br/><br/>　　(1)在桌面上右键单击网络邻居图标，然后选择属性选项。<br/>　　(2)单击“服务标签”。<br/>　　(3)单击“服务器”，然后按“属性”。<br/>　　(4)选择最大化网络应用程序的总处理能力。然后单击“OK。” <br/><br/>　　提高硬件配置来优化IIS性能 <br/><br/>　　当进行了上述的优化配置，IIS的性能仍然没有什么明显改善的话，也许你应该考虑提高服务器配置了。如升级处理器，增加硬盘，升级网卡，增加内存等。<br/><br/>　　优化IIS的注意事项 <br/><br/>　　为了避免以后的头疼，在安装IIS之时就应该注意到IIS的优化。比如： <br/><br/>　　1．为了提高性能和节约资源，应该只运行需要的协议。这一点很多管理员都没有注意，笔者曾见到在一台只作Web服务的机器上同时安装有NetBEUI、Tcp/IP和IPX协议。显然这是不合理的。 <br/><br/>　　2．应该将IIS服务器，设置为独立的服务器，不要让服务器去承受域控制器要求的额外负荷。试想：服务器一边在响应用户的登录，一边还要提供IIS服务，性能能不下降吗？ <br/><br/>　　3．可以把NT服务器的页交换文件分布到多个物理磁盘上，注意是多个“物理磁盘”，分布在多个分区上是无效的。另外，不要将页交换文件放在与WIndows NT引导区相同的分区中。 <br/><br/>　　4．使用磁盘镜像或磁盘带区集可以提高磁盘的读取性能。 <br/><br/>　　5．关于日志的记录，应该采用文件记录而不是记录到ODBC数据源。此外，还可以在记录期间增加用来记录日志的内存缓冲区的容量来减少磁盘的活动。该缓冲区的缺省容量值为64KB。 <br/><br/>　　6．最好把所有的数据都储存在一个单独的分区里。然后定期运行磁盘碎片整理程序以保证在存储Web服务器数据的分区中没有碎片。使用NTFS有助于减少碎片。笔者推荐使用Norton的Speeddisk，可以很快地整理NTFS分区。 <br/><br/>　　7．虽然SSL可以提供相当可靠的加密传输。但是所需的额外开销会导致IIS服务器速度下降，尤其是在处理大型文件的时候。所以应该只对确实需要保护的目录进行SSL加密。]]></description>
		</item>
		
			<item>
			<link>http://www.cxblog.net/default.asp?id=198</link>
			<title><![CDATA[端口大全及关闭方法]]></title>
			<author>lyjier@yz-huyang.com(lyjier)</author>
			<category><![CDATA[网络技术]]></category>
			<pubDate>Wed,07 Feb 2007 16:33:58 +0800</pubDate>
			<guid>http://www.cxblog.net/default.asp?id=198</guid>	
		<description><![CDATA[一 、端口大全 <br/>端口：0 <br/>服务：Reserved <br/>说明：通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口，当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描，使用IP地址为0.0.0.0，设置ACK位并在以太网层广播。 <br/><br/>端口：1 <br/>服务：tcpmux <br/>说明：这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者，默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户，如：IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 <br/><br/>端口：7 <br/>服务：Echo <br/>说明：能看到许多人搜索Fraggle放大器时，发送到X.X.X.0和X.X.X.255的信息。 <br/><br/>端口：19 <br/>服务：Character Generator <br/>说明：这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包，受害者为了回应这些数据而过载。 <br/><br/>端口：21 <br/>服务：FTP <br/>说明：FTP服务器所开放的端口，用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。 <br/><br/>端口：22 <br/>服务：Ssh <br/>说明：PcAnywh&#101;re建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点，如果配置成特定的模式，许多使用RSAREF库的版本就会有不少的漏洞存在。 <br/><br/>端口：23 <br/>服务：Telnet <br/>说明：远程登录，入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术，入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。 <br/><br/>端口：25 <br/>服务：SMTP <br/>说明：SMTP服务器所开放的端口，用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭，他们需要连接到高带宽的E-MAIL服务器上，将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。 <br/><br/>端口：31 <br/>服务：MSG Authentication <br/>说明：木马Master Paradise、Hackers Paradise开放此端口。 <br/><br/>端口：42 <br/>服务：WINS Replication <br/>说明：WINS复制 <br/><br/>端口：53 <br/>服务：Domain Name Server（DNS） <br/>说明：DNS服务器所开放的端口，入侵者可能是试图进行区域传递（TCP），欺骗DNS（UDP）或隐藏其他的通信。因此_blank&#34;&gt;防火墙常常过滤或记录此端口。 <br/><br/>端口：67 <br/>服务：Bootstrap Protocol Server <br/>说明：通过DSL和Cable modem的_blank&#34;&gt;防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。 HACKER常进入它们，分配一个地址把自己作为局部路由器而发起大量中间人（man-in-middle）攻击。客户端向68端口广播请求配置，服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。 <br/><br/>端口：69 <br/>服务：Trival File Transfer <br/>说明：许多服务器与bootp一起提供这项服务，便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。 <br/><br/>端口：79 <br/>服务：Finger Server <br/>说明：入侵者用于获得用户信息，查询操作系统，探测已知的缓冲区溢出错误，回应从自己机器到其他机器Finger扫描。 <br/><br/>端口：80 <br/>服务：HTTP <br/>说明：用于网页浏览。木马Executor开放此端口。 <br/><br/>端口：99 <br/>服务：Metagram Relay <br/>说明：后门程序ncx99开放此端口。 <br/><br/>端口：102 <br/>服务：Message transfer agent(MTA)-X.400 over TCP/IP <br/>说明：消息传输代理。 <br/><br/>端口：109 <br/>服务：Post Office Protocol -Version3 <br/>说明：POP3服务器开放此端口，用于接收邮件，客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个，这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。 <br/><br/>端口：110 <br/>服务：SUN公司的RPC服务所有端口 <br/>说明：常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 <br/><br/>端口：113 <br/>服务：Authentication Service <br/>说明：这是一个许多计算机上运行的协议，用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器，尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过_blank&#34;&gt;防火墙访问这些服务，将会看到许多这个端口的连接请求。记住，如果阻断这个端口客户端会感觉到在_blank&#34;&gt;防火墙另一边与E-MAIL服务器的缓慢连接。许多_blank&#34;&gt;防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。 <br/><br/>端口：119 <br/>服务：Network News Transfer Protocol <br/>说明：NEWS新闻组传输协议，承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制，只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子，访问被限制的新闻组服务器，匿名发帖或发送SPAM。 <br/><br/>端口：135 <br/>服务：Location Service <br/>说明：Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时，它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗？什么版本？还有些DOS攻击直接针对这个端口。 <br/><br/>端口：137、138、139 <br/>服务：NETBIOS Name Service <br/>说明：其中137、138是UDP端口，当通过网上邻居传输文件时用这个端口。而139端口：通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。 <br/><br/>端口：143 <br/>服务：Interim Mail Access Protocol v2 <br/>说明：和POP3的安全问题一样，许多IMAP服务器存在有缓冲区溢出漏洞。记住：一种Linux蠕虫（admv0rm）会通过这个端口繁殖，因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后，这些漏洞变的很流行。这一端口还被用于IMAP2，但并不流行。 <br/><br/>端口：161 <br/>服务：SNMP <br/>说明：SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中，通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在 Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。 <br/><br/>端口：177 <br/>服务：X Display Manager Control Protocol <br/>说明：许多入侵者通过它访问X-windows操作台，它同时需要打开6000端口。 <br/><br/>端口：389 <br/>服务：LDAP、ILS <br/>说明：轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。 <br/><br/>端口：443 <br/>服务：Https <br/>说明：网页浏览端口，能提供加密和通过安全端口传输的另一种HTTP。 <br/><br/>端口：456 <br/>服务：[NULL] <br/>说明：木马HACKERS PARADISE开放此端口。 <br/><br/>端口：513 <br/>服务：Login,remote login <br/>说明：是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。 <br/><br/>端口：544 <br/>服务：[NULL] <br/>说明：kerberos kshell <br/><br/>端口：548 <br/>服务：Macintosh,File Services(AFP/IP) <br/>说明：Macintosh,文件服务。 <br/><br/>端口：553 <br/>服务：CORBA IIOP （UDP） <br/>说明：使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。 <br/><br/>端口：555 <br/>服务：DSF <br/>说明：木马PhAse1.0、Stealth Spy、IniKiller开放此端口。 <br/><br/>端口：568 <br/>服务：Membership DPA <br/>说明：成员资格 DPA。 <br/><br/>端口：569 <br/>服务：Membership MSN <br/>说明：成员资格 MSN。 <br/><br/>端口：635 <br/>服务：mountd <br/>说明：Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的，但是基于TCP的mountd有所增加（mountd同时运行于两个端口）。记住mountd可运行于任何端口（到底是哪个端口，需要在端口111做portmap查询），只是Linux默认端口是635，就像NFS通常运行于 2049端口。 <br/><br/>端口：636 <br/>服务：LDAP <br/>说明：SSL（Secure Sockets layer） <br/><br/>端口：666 <br/>服务：Doom Id Software <br/>说明：木马Attack FTP、Satanz Backdoor开放此端口 <br/><br/>端口：993 <br/>服务：IMAP <br/>说明：SSL（Secure Sockets layer） <br/><br/>端口：1001、1011 <br/>服务：[NULL] <br/>说明：木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。 <br/><br/>端口：1024 <br/>服务：Reserved <br/>说明：它是动态端口的开始，许多程序并不在乎用哪个端口连接网络，它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器，打开Telnet，再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。 <br/><br/>端口：1025、1033 <br/>服务：1025：network blackjack 1033：[NULL] <br/>说明：木马netspy开放这2个端口。 <br/><br/>端口：1080 <br/>服务：SOCKS <br/>说明：这一协议以通道方式穿过_blank&#34;&gt;防火墙，允许_blank&#34;&gt;防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置，它会允许位于_blank&#34;&gt;防火墙外部的攻击穿过 _blank&#34;&gt;防火墙。WinGate常会发生这种错误，在加入IRC聊天室时常会看到这种情况。 <br/><br/>端口：1170 <br/>服务：[NULL] <br/>说明：木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。 <br/><br/>端口：1234、1243、6711、6776 <br/>服务：[NULL] <br/>说明：木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。 <br/><br/>端口：1245 <br/>服务：[NULL] <br/>说明：木马Vodoo开放此端口。 <br/><br/>端口：1433 <br/>服务：SQL <br/>说明：Microsoft的SQL服务开放的端口。 <br/><br/>端口：1492 <br/>服务：stone-design-1 <br/>说明：木马FTP99CMP开放此端口。 <br/><br/>端口：1500 <br/>服务：RPC client fixed port session queries <br/>说明：RPC客户固定端口会话查询 <br/>端口：1503 <br/>服务：NetMeeting T.120 <br/>说明：NetMeeting T.120 <br/><br/>端口：1524 <br/>服务：ingress <br/>说明：许多攻击脚本将安装一个后门SHELL于这个端口，尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了 _blank&#34;&gt;防火墙就看到在这个端口上的连接企图，很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口，看看它是否会给你一个 SHELL。连接到600/pcserver也存在这个问题。 <br/><br/>端口：1600 <br/>服务：issd <br/>说明：木马Shivka-Burka开放此端口。 <br/><br/>端口：1720 <br/>服务：NetMeeting <br/>说明：NetMeeting H.233 call Setup。 <br/><br/>端口：1731 <br/>服务：NetMeeting Audio Call Control <br/>说明：NetMeeting音频调用控制。 <br/><br/>端口：1807 <br/>服务：[NULL] <br/>说明：木马SpySender开放此端口。 <br/><br/>端口：1981 <br/>服务：[NULL] <br/>说明：木马ShockRave开放此端口。 <br/><br/>端口：1999 <br/>服务：cisco identification port <br/>说明：木马BackDoor开放此端口。 <br/><br/>端口：2000 <br/>服务：[NULL] <br/>说明：木马GirlFriend 1.3、Millenium 1.0开放此端口。 <br/><br/>端口：2001 <br/>服务：[NULL] <br/>说明：木马Millenium 1.0、Trojan Cow开放此端口。 <br/><br/>端口：2023 <br/>服务：xinuexpansion 4 <br/>说明：木马Pass Ripper开放此端口。 <br/><br/>端口：2049 <br/>服务：NFS <br/>说明：NFS程序常运行于这个端口。通常需要访问Portmapper查询这个服务运行于哪个端口。 <br/><br/>端口：2115 <br/>服务：[NULL] <br/>说明：木马Bugs开放此端口。 <br/><br/>端口：2140、3150 <br/>服务：[NULL] <br/>说明：木马Deep Throat 1.0/3.0开放此端口。 <br/><br/>端口：2500 <br/>服务：RPC client using a fixed port session replication <br/>说明：应用固定端口会话复制的RPC客户 <br/><br/>端口：2583 <br/>服务：[NULL] <br/>说明：木马Wincrash 2.0开放此端口。 <br/><br/>端口：2801 <br/>服务：[NULL] <br/>说明：木马Phineas Phucker开放此端口。 <br/><br/>端口：3024、4092 <br/>服务：[NULL] <br/>说明：木马WinCrash开放此端口。 <br/><br/>端口：3128 <br/>服务：squid <br/>说明：这是squid HTTP代理服务器的默认端口。攻击者扫描这个端口是为了搜寻一个代理服务器而匿名访问Internet。也会看到搜索其他代理服务器的端口8000、 8001、8080、8888。扫描这个端口的另一个原因是用户正在进入聊天室。其他用户也会检验这个端口以确定用户的机器是否支持代理。 <br/><br/>端口：3129 <br/>服务：[NULL] <br/>说明：木马Master Paradise开放此端口。 <br/><br/>端口：3150 <br/>服务：[NULL] <br/>说明：木马The Invasor开放此端口。 <br/><br/>端口：3210、4321 <br/>服务：[NULL] <br/>说明：木马SchoolBus开放此端口 <br/><br/>端口：3333 <br/>服务：dec-notes <br/>说明：木马Prosiak开放此端口 <br/><br/>端口：3389 <br/>服务：超级终端 <br/>说明：Windows 2000终端开放此端口。 <br/><br/>端口：3700 <br/>服务：[NULL] <br/>说明：木马Portal of Doom开放此端口 <br/><br/>端口：3996、4060 <br/>服务：[NULL] <br/>说明：木马RemoteAnything开放此端口 <br/><br/>端口：4000 <br/>服务：QQ客户端 <br/>说明：腾讯QQ客户端开放此端口。 <br/><br/>端口：4092 <br/>服务：[NULL] <br/>说明：木马WinCrash开放此端口。 <br/><br/>端口：4590 <br/>服务：[NULL] <br/>说明：木马ICQTrojan开放此端口。 <br/><br/>端口：5000、5001、5321、50505 <br/>服务：[NULL] <br/>说明：木马blazer5开放5000端口。木马Sockets de Troie开放5000、5001、5321、50505端口。 <br/><br/>端口：5400、5401、5402 <br/>服务：[NULL] <br/>说明：木马Blade Runner开放此端口。 <br/><br/>端口：5550 <br/>服务：[NULL] <br/>说明：木马xtcp开放此端口。 <br/><br/>端口：5569 <br/>服务：[NULL] <br/>说明：木马Robo-Hack开放此端口。 <br/><br/>端口：5632 <br/>服务：pcAnywere <br/>说明：有时会看到很多这个端口的扫描，这依赖于用户所在的位置。当用户打开pcAnywere时，它会自动扫描局域网C类网以寻找可能的代理（这里的代理是指agent而不是proxy）。入侵者也会寻找开放这种服务的计算机。，所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口22的UDP数据包。 <br/><br/>端口：5742 <br/>服务：[NULL] <br/>说明：木马WinCrash1.03开放此端口。 <br/><br/>端口：6267 <br/>服务：[NULL] <br/>说明：木马广外女生开放此端口。 <br/><br/>端口：6400 <br/>服务：[NULL] <br/>说明：木马The tHing开放此端口。 <br/><br/>端口：6670、6671 <br/>服务：[NULL] <br/>说明：木马Deep Throat开放6670端口。而Deep Throat 3.0开放6671端口。 <br/><br/>端口：6883 <br/>服务：[NULL] <br/>说明：木马DeltaSource开放此端口。 <br/><br/>端口：6969 <br/>服务：[NULL] <br/>说明：木马Gatecrasher、Priority开放此端口。 <br/><br/>端口：6970 <br/>服务：RealAudio <br/>说明：RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP-7070端口外向控制连接设置的。 <br/><br/>端口：7000 <br/>服务：[NULL] <br/>说明：木马Remote Grab开放此端口。 <br/><br/>端口：7300、7301、7306、7307、7308 <br/>服务：[NULL] <br/>说明：木马NetMonitor开放此端口。另外NetSpy1.0也开放7306端口。 <br/><br/>端口：7323 <br/>服务：[NULL] <br/>说明：Sygate服务器端。 <br/><br/>端口：7626 <br/>服务：[NULL] <br/>说明：木马Giscier开放此端口。 <br/><br/>端口：7789 <br/>服务：[NULL] <br/>说明：木马ICKiller开放此端口。 <br/>端口：8000 <br/>服务：OICQ <br/>说明：腾讯QQ服务器端开放此端口。 <br/><br/>端口：8010 <br/>服务：Wingate <br/>说明：Wingate代理开放此端口。 <br/><br/>端口：8080 <br/>服务：代理端口 <br/>说明：WWW代理开放此端口。 <br/><br/>端口：9400、9401、9402 <br/>服务：[NULL] <br/>说明：木马Incommand 1.0开放此端口。 <br/><br/>端口：9872、9873、9874、9875、10067、10167 <br/>服务：[NULL] <br/>说明：木马Portal of Doom开放此端口。 <br/><br/>端口：9989 <br/>服务：[NULL] <br/>说明：木马iNi-Killer开放此端口。 <br/><br/>端口：11000 <br/>服务：[NULL] <br/>说明：木马SennaSpy开放此端口。 <br/><br/>端口：11223 <br/>服务：[NULL] <br/>说明：木马Progenic trojan开放此端口。 <br/><br/>端口：12076、61466 <br/>服务：[NULL] <br/>说明：木马Telecommando开放此端口。 <br/><br/>端口：12223 <br/>服务：[NULL] <br/>说明：木马Hack&#39;99 KeyLogger开放此端口。 <br/><br/>端口：12345、12346 <br/>服务：[NULL] <br/>说明：木马NetBus1.60/1.70、GabanBus开放此端口。 <br/><br/>端口：12361 <br/>服务：[NULL] <br/>说明：木马Whack-a-mole开放此端口。 <br/><br/>端口：13223 <br/>服务：PowWow <br/>说明：PowWow是Tribal Voice的聊天程序。它允许用户在此端口打开私人聊天的连接。这一程序对于建立连接非常具有攻击性。它会驻扎在这个TCP端口等回应。造成类似心跳间隔的连接请求。如果一个拨号用户从另一个聊天者手中继承了IP地址就会发生好象有很多不同的人在测试这个端口的情况。这一协议使用OPNG作为其连接请求的前4个字节。 <br/><br/>端口：16969 <br/>服务：[NULL] <br/>说明：木马Priority开放此端口。 <br/>端口：17027 <br/>服务：Conducent <br/>说明：这是一个外向连接。这是由于公司内部有人安装了带有Conducent&#34;adbot&#34;的共享软件。Conducent&#34;adbot&#34;是为共享软件显示广告服务的。使用这种服务的一种流行的软件是Pkware。 <br/><br/>端口：19191 <br/>服务：[NULL] <br/>说明：木马蓝色火焰开放此端口。 <br/><br/>端口：20000、20001 <br/>服务：[NULL] <br/>说明：木马Millennium开放此端口。 <br/><br/>端口：20034 <br/>服务：[NULL] <br/>说明：木马NetBus Pro开放此端口。 <br/><br/>端口：21554 <br/>服务：[NULL] <br/>说明：木马GirlFriend开放此端口。 <br/><br/>端口：22222 <br/>服务：[NULL] <br/>说明：木马Prosiak开放此端口。 <br/><br/>端口：23456 <br/>服务：[NULL] <br/>说明：木马Evil FTP、Ugly FTP开放此端口。 <br/><br/>端口：26274、47262 <br/>服务：[NULL] <br/>说明：木马Delta开放此端口。 <br/><br/>端口：27374 <br/>服务：[NULL] <br/>说明：木马Subseven 2.1开放此端口。 <br/><br/>端口：30100 <br/>服务：[NULL] <br/>说明：木马NetSphere开放此端口。 <br/><br/>端口：30303 <br/>服务：[NULL] <br/>说明：木马Socket23开放此端口。 <br/><br/>端口：30999 <br/>服务：[NULL] <br/>说明：木马Kuang开放此端口。 <br/><br/>端口：31337、31338 <br/>服务：[NULL] <br/>说明：木马BO(Back o&#114;ifice)开放此端口。另外木马DeepBO也开放31338端口。 <br/><br/>端口：31339 <br/>服务：[NULL] <br/>说明：木马NetSpy DK开放此端口。 <br/><br/>端口：31666 <br/>服务：[NULL] <br/>说明：木马BOWhack开放此端口。 <br/><br/>端口：33333 <br/>服务：[NULL] <br/>说明：木马Prosiak开放此端口。 <br/><br/>端口：34324 <br/>服务：[NULL] <br/>说明：木马Tiny Telnet Server、BigGluck、TN开放此端口。 <br/><br/>端口：40412 <br/>服务：[NULL] <br/>说明：木马The Spy开放此端口。 <br/><br/>端口：40421、40422、40423、40426、 <br/>服务：[NULL] <br/>说明：木马Masters Paradise开放此端口。 <br/><br/>端口：43210、54321 <br/>服务：[NULL] <br/>说明：木马SchoolBus 1.0/2.0开放此端口。 <br/><br/>端口：44445 <br/>服务：[NULL] <br/>说明：木马Happypig开放此端口。 <br/><br/>端口：50766 <br/>服务：[NULL] <br/>说明：木马Fore开放此端口。 <br/><br/>端口：53001 <br/>服务：[NULL] <br/>说明：木马Remote Windows Shutdown开放此端口。 <br/><br/>端口：65000 <br/>服务：[NULL] <br/>说明：木马Devil 1.03开放此端口。 <br/><br/>下面是：系统常用的端口<br/>7 TCP Echo 简单 TCP/IP 服务 <br/>7 UDP Echo 简单 TCP/IP 服务 <br/>9 TCP Discard 简单 TCP/IP 服务 <br/>9 UDP Discard 简单 TCP/IP 服务 <br/>13 TCP Daytime 简单 TCP/IP 服务 <br/>13 UDP Daytime 简单 TCP/IP 服务 <br/>17 TCP Quotd 简单 TCP/IP 服务 <br/>17 UDP Quotd 简单 TCP/IP 服务 <br/>19 TCP Chargen 简单 TCP/IP 服务 <br/>19 UDP Chargen 简单 TCP/IP 服务 <br/>20 TCP FTP 默认数据 FTP 发布服务 <br/>21 TCP FTP 控制 FTP 发布服务 <br/>21 TCP FTP 控制 应用层网关服务 <br/>23 TCP Telnet Telnet <br/>25 TCP SMTP 简单邮件传输协议 <br/>25 UDP SMTP 简单邮件传输协议 <br/>25 TCP SMTP Exchange Server <br/>25 UDP SMTP Exchange Server <br/>42 TCP WINS 复制 Windows Internet 名称服务 <br/>42 UDP WINS 复制 Windows Internet 名称服务 <br/>53 TCP DNS DNS 服务器 <br/>53 UDP DNS DNS 服务器 <br/>53 TCP DNS Internet 连接_blank&#34;&gt;防火墙/Internet 连接共享 <br/>53 UDP DNS Internet 连接_blank&#34;&gt;防火墙/Internet 连接共享 <br/>67 UDP DHCP 服务器 DHCP 服务器 <br/>67 UDP DHCP 服务器 Internet 连接_blank&#34;&gt;防火墙/Internet 连接共享 <br/>69 UDP TFTP 普通 FTP 后台程序服务 <br/>80 TCP HTTP Windows 媒体服务 <br/>80 TCP HTTP 万维网发布服务 <br/>80 TCP HTTP SharePoint Portal Server <br/>88 TCP Kerberos Kerberos 密钥分发中心 <br/>88 UDP Kerberos Kerberos 密钥分发中心 <br/>102 TCP X.400 Microsoft Exchange MTA 堆栈 <br/>110 TCP POP3 Microsoft POP3 服务 <br/>110 TCP POP3 Exchange Server <br/>119 TCP NNTP 网络新闻传输协议 <br/>123 UDP NTP Windows Time <br/>123 UDP SNTP Windows Time <br/>135 TCP RPC 消息队列 <br/>135 TCP RPC 远程过程调用 <br/>135 TCP RPC Exchange Server <br/>137 TCP NetBIOS 名称解析 计算机浏览器 <br/>137 UDP NetBIOS 名称解析 计算机浏览器 <br/>137 TCP NetBIOS 名称解析 Server <br/>137 UDP NetBIOS 名称解析 Server <br/>137 TCP NetBIOS 名称解析 Windows Internet 名称服务 <br/>137 UDP NetBIOS 名称解析 Windows Internet 名称服务 <br/>137 TCP NetBIOS 名称解析 Net Logon <br/>137 UDP NetBIOS 名称解析 Net Logon <br/>137 TCP NetBIOS 名称解析 Systems Management Server 2.0 <br/>137 UDP NetBIOS 名称解析 Systems Management Server 2.0 <br/>138 UDP NetBIOS 数据报服务 计算机浏览器 <br/>138 UDP NetBIOS 数据报服务 信使 <br/>138 UDP NetBIOS 数据报服务 服务器 <br/>138 UDP NetBIOS 数据报服务 Net Logon <br/>138 UDP NetBIOS 数据报服务 分布式文件系统 <br/>138 UDP NetBIOS 数据报服务 Systems Management Server 2.0 <br/>138 UDP NetBIOS 数据报服务 许可证记录服务 <br/>139 TCP NetBIOS 会话服务 计算机浏览器 <br/>139 TCP NetBIOS 会话服务 传真服务 <br/>139 TCP NetBIOS 会话服务 性能日志和警报 <br/>139 TCP NetBIOS 会话服务 后台打印程序 <br/>139 TCP NetBIOS 会话服务 服务器 <br/>139 TCP NetBIOS 会话服务 Net Logon <br/>139 TCP NetBIOS 会话服务 远程过程调用定位器 <br/>139 TCP NetBIOS 会话服务 分布式文件系统 <br/>139 TCP NetBIOS 会话服务 Systems Management Server 2.0 <br/>139 TCP NetBIOS 会话服务 许可证记录服务 <br/>143 TCP IMAP Exchange Server <br/>161 UDP SNMP SNMP 服务 <br/>162 UDP SNMP 陷阱出站 SNMP 陷阱服务 <br/>389 TCP LDAP 服务器 本地安全机构 <br/>389 UDP LDAP 服务器 本地安全机构 <br/>389 TCP LDAP 服务器 分布式文件系统 <br/>389 UDP LDAP 服务器 分布式文件系统 <br/>443 TCP HTTPS HTTP SSL <br/>443 TCP HTTPS 万维网发布服务 <br/>443 TCP HTTPS SharePoint Portal Server <br/>445 TCP SMB 传真服务 <br/>445 UDP SMB 传真服务 <br/>445 TCP SMB 后台打印程序 <br/>445 UDP SMB 后台打印程序 <br/>445 TCP SMB 服务器 <br/>445 UDP SMB 服务器 <br/>445 TCP SMB 远程过程调用定位器 <br/>445 UDP SMB 远程过程调用定位器 <br/>445 TCP SMB 分布式文件系统 <br/>445 UDP SMB 分布式文件系统 <br/>445 TCP SMB 许可证记录服务 <br/>445 UDP SMB 许可证记录服务 <br/>500 UDP IPSec ISAKMP IPSec 服务 <br/>515 TCP LPD TCP/IP 打印服务器 <br/>548 TCP Macintosh 文件服务器 Macintosh 文件服务器 <br/>554 TCP RTSP Windows 媒体服务 <br/>563 TCP NNTP over SSL 网络新闻传输协议 <br/>593 TCP RPC over HTTP 远程过程调用 <br/>593 TCP RPC over HTTP Exchange Server <br/>636 TCP LDAP SSL 本地安全机构 <br/>636 UDP LDAP SSL 本地安全机构 <br/>993 TCP IMAP over SSL Exchange Server <br/>995 TCP POP3 over SSL Exchange Server <br/>1270 TCP MOM-Encrypted Microsoft Operations Manager 2000 <br/>1433 TCP SQL over TCP Microsoft SQL Server <br/>1433 TCP SQL over TCP MSSQL$UDDI <br/>1434 UDP SQL Probe Microsoft SQL Server <br/>1434 UDP SQL Probe MSSQL$UDDI <br/>1645 UDP 旧式 RADIUS Internet 身份验证服务 <br/>1646 UDP 旧式 RADIUS Internet 身份验证服务 <br/>1701 UDP L2TP 路由和远程访问 <br/>1723 TCP PPTP 路由和远程访问 <br/>1755 TCP MMS Windows 媒体服务 <br/>1755 UDP MMS Windows 媒体服务 <br/>1801 TCP MSMQ 消息队列 <br/>1801 UDP MSMQ 消息队列 <br/>1812 UDP RADIUS 身份验证 Internet 身份验证服务 <br/>1813 UDP RADIUS 计帐 Internet 身份验证服务 <br/>1900 UDP SSDP SSDP 发现服务 <br/>2101 TCP MSMQ-DC 消息队列 <br/>2103 TCP MSMQ-RPC 消息队列 <br/>2105 TCP MSMQ-RPC 消息队列 <br/>2107 TCP MSMQ-Mgmt 消息队列 <br/>2393 TCP OLAP Services 7.0 SQL Server：下层 OLAP 客户端支持 <br/>2394 TCP OLAP Services 7.0 SQL Server：下层 OLAP 客户端支持 <br/>2460 UDP MS Theater Windows 媒体服务 <br/>2535 UDP MADCAP DHCP 服务器 <br/>2701 TCP SMS 远程控制（控件） SMS 远程控制代理 <br/>2701 UDP SMS 远程控制（控件） SMS 远程控制代理 <br/>2702 TCP SMS 远程控制（数据） SMS 远程控制代理 <br/>2702 UDP SMS 远程控制（数据） SMS 远程控制代理 <br/>2703 TCP SMS 远程聊天 SMS 远程控制代理 <br/>2703 UPD SMS 远程聊天 SMS 远程控制代理 <br/>2704 TCP SMS 远程文件传输 SMS 远程控制代理 <br/>2704 UDP SMS 远程文件传输 SMS 远程控制代理 <br/>2725 TCP SQL 分析服务 SQL 分析服务器 <br/>2869 TCP UPNP 通用即插即用设备主机 <br/>2869 TCP SSDP 事件通知 SSDP 发现服务 <br/>3268 TCP 全局编录服务器 本地安全机构 <br/>3269 TCP 全局编录服务器 本地安全机构 <br/>3343 UDP 集群服务 集群服务 <br/>3389 TCP 终端服务 NetMeeting 远程桌面共享 <br/>3389 TCP 终端服务 终端服务 <br/>3527 UDP MSMQ-Ping 消息队列 <br/>4011 UDP BINL 远程安装 <br/>4500 UDP NAT-T 路由和远程访问 <br/>5000 TCP SSDP 旧事件通知 SSDP 发现服务 <br/>5004 UDP RTP Windows 媒体服务 <br/>5005 UDP RTCP Windows 媒体服务 <br/>42424 TCP ASP.Net 会话状态 ASP.NET 状态服务 <br/>51515 TCP MOM-Clear Microsoft Operations Manager 2000<br/><br/><br/>二、 关闭端口 <br/><br/>限制端口防非法入侵[分享] <br/>一般来说，我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全，本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵。 <br/><br/>　　非法入侵的方式 <br/><br/>　　简单说来，非法入侵的方式可粗略分为4种： <br/><br/>　　1、扫描端口，通过已知的系统Bug攻入主机。 <br/><br/>　　2、种植木马，利用木马开辟的后门进入主机。 <br/><br/>　　3、采用数据溢出的手段，迫使主机提供后门进入主机。 <br/><br/>　　4、利用某些软件设计的漏洞，直接或间接控制主机。 <br/><br/>　　非法入侵的主要方式是前两种，尤其是利用一些流行的黑客工具，通过第一种方式攻击主机的情况最多、也最普遍；而对后两种方式来说，只有一些手段高超的黑客才利用，波及面并不广泛，而且只要这两种问题一出现，软件服务商很快就会提供补丁，及时修复系统。 <br/><br/>　　因此，如果能限制前两种非法入侵方式，就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点，就是通过端口进入主机。 <br/><br/>　　端口就像一所房子（服务器）的几个门一样，不同的门通向不同的房间（服务器提供的不同服务）。我们常用的FTP默认端口为21，而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务，比如139等；还有一些木马程序，比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么，只要我们把自己用不到的端口全部封锁起来，不就杜绝了这两种非法入侵吗？ <br/>限制端口的方法 <br/><br/>　　对于个人用户来说，您可以限制所有的端口，因为您根本不必让您的机器对外提供任何服务；而对于对外提供网络服务的服务器，我们需把必须利用的端口（比如WWW端口80、FTP端口21、邮件服务端口25、110等）开放，其他的端口则全部关闭。 <br/><br/>　　这里，对于采用Windows 2000或者Windows XP的用户来说，不需要安装任何其他软件，可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下： <br/><br/>　　1、右键点击“网上邻居”，选择“属性”，然后双击“本地连接”（如果是拨号上网用户，选择“我的连接”图标），弹出“本地连接状态”对话框。 <br/><br/>　　2、点击[属性]按钮，弹出“本地连接 属性”，选择“此连接使用下列项目”中的“Internet协议（TCP/IP）”，然后点击[属性]按钮。 <br/><br/>　　3、在弹出的“Internet协议（TCP/IP）”对话框中点击[高级]按钮。在弹出的“高级TCP/IP 设置”中，选择“选项”标签，选中“TCP/IP筛选”，然后点击[属性]按钮。 <br/><br/>　　4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框，然后把左边“TCP端口”上的“只允许”选上。 　　 <br/><br/>　　这样，您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。 <br/><br/>　　添加或者删除完毕，重新启动机器以后，您的服务器就被保护起来了。 <br/><br/>　　最后，提醒个人用户，如果您只上网浏览的话，可以不添加任何端口。但是要利用一些网络联络工具，比如OICQ的话，就要把“4000”这个端口打开，同理，如果发现某个常用的网络工具不能起作用的时候，请搞清它在您主机所开的端口，然后在“TCP /IP“里把此端口打开。]]></description>
		</item>
		
</channel>
</rss>