如何开放服务器端口
在系统中进行设置
右击“网上邻居”图标,选择“属性”命令,在弹出的对话框中选择“本地连接”,单击鼠标右键选择“属性”,弹出“本地连接属性”对话框,在“此连接使用下列选定的组件”区域选中“Internet协议(TCP/IP)”,再单击“属性”按钮,在弹出的“Internet协议(TCP/IP)属性“对话框中单击“高级”按钮,又弹出一个“TCP/IP属性”对话框,选择“选项”选项卡,在“可选的设置”区域选择“TCP/IP筛选”,单击“属性”按钮,打开“TCP/IP筛选”对话框,,在其中添加需要开放的TCP,UDP端口即可。
通过工具软件进行设置
在系统中设置端口很简单,但还有更加简单的方法,那就是使用设置端口的工具软件。使用这类软件的好处是设置操作简单,同时还有日志功能,例如使用PortBlocker软件,这款软件主要针对同时连接局域网和互联网的用户,当局域网服务器与互联网连接以后,管理员就有必要更加注意端口的设置。这款软件专门检测和拦截来自互联网的通信,如果发现有任何连接未开放端口的通信请求,该软件就会弹出窗口报告IP地址和要访问的端口。
1、查看哪些端口被打开netstat -anp。
2、关闭端口号:iptables -AINPUT -ptcp --drop 端口号-jDROP,iptables -AOUTPUT -ptcp --dport
端口号-jDROP。
3、打开端口号:iptables -AINPUT -ptcp --dport 端口号-jACCEPT。
4、以下是linux打开端口命令的使用方法。nc -lp22&(打开22端口,即telnet),netstat -an| grep 22 (查看是否打开22端口)。
5、linux打开端口命令每一个打开的端口。
关闭端口号:iptables -AINPUT -ptcp --drop 端口号-jDROP,iptables -AOUTPUT -ptcp --dport
端口号-jDROP。
扩展资料:
liunx常见端口详细说明 :
1、端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到XXX0和XXX255的信息。
2、端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly
Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
3、端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞
存在。
4、端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny
Telnet Server就开放这个端口。
5、端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
6、端口:53
服务:Domain Name Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
7、端口:80
服务:HTTP
说明:用于网页浏览。木马Executor开放此端口。
8、端口:102
服务:Message transfer agent(MTA)-X400 over TCP/IP
说明:消息传输代理。
9、端口:110
服务:pop3
说明:POP3(Post Office Protocol
服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。
10、端口:137、138、139
服务:NETBIOS Name Service
说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。
11、端口:143
服务:Interim Mail Access Protocol v2
说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。
记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。
12、端口:161
服务:SNMP
说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。
SNMP包可能会被错误的指向用户的网络。
13、端口:389
服务:LDAP、ILS
说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口 。
14、端口:443
服务:Https
说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。
15、端口:993
服务:IMAP
说明:SSL(Secure Sockets layer)
16、端口:1433
服务:SQL
说明:Microsoft的SQL服务开放的端口。
17、端口:1503
服务:NetMeeting T120
说明:NetMeeting T120
18、端口:1720
服务:NetMeeting
说明:NetMeeting H233 call Setup。
19、端口:1731
服务:NetMeeting Audio Call Control
说明:NetMeeting音频调用控制。
20、端口:3389
服务:超级终端
说明:WINDOWS 2000终端开放此端口。
21、端口:4000
服务:QQ客户端
说明:腾讯QQ客户端开放此端口。
22、端口:5631
服务:pcAnywere
说明:有时会看到很多这个端口的扫描,这依赖于用户所在的位置。当用户打开pcAnywere时,它会自动扫描局域网C类网以寻找可能的代理(这里的代理是指agent而不是proxy)。入侵者也会寻找开放这种服务的计算机。所以应该查看这种扫描的源地址。一些搜寻pcAnywere的扫描包常含端口22的UDP数据包。
23、端口:6970
服务:RealAudio
说明:RealAudio客户将从服务器的6970-7170的UDP端口接收音频数据流。这是由TCP-7070端口外向控制连接设置的。
24、端口:7323
服务:[NULL]
说明:Sygate服务器端。
25、端口:8000
服务:OICQ
说明:腾讯QQ服务器端开放此端口。
26、端口:8010
服务:Wingate
说明:Wingate代理开放此端口。
27、端口:8080
服务:代理端口
说明:WWW代理开放此端口。
在我们使用服务器的过程中,经常会需要使用端口号,而端口究竟是什么,我们所需的端口又该怎么开放?这篇教程将介绍端口的基本配置方法。
我们平时所说的端口其实不是指物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。本地操作系统会给那些有需求的进程分配一个端口。当目的主机接收到数据包后,将根据报文首部的目的端口号,把数据发送到相应端口,然后由占有该端口的进程进行操作。
注意!端口控制一般都在服务器操作系统防火墙中配置,而当你使用的是各大运营商提供的云服务器,例如腾讯云、阿里云时,其有可能会关闭系统自带的防火墙,此时请使用运营商提供的服务器控制台来开放端口
然后填写如下内容
然后点完成就可以啦
windowsserver2003系统开放端口的步骤,比如开放端口8001。
1。开始→设置→控制面板。2在控制面板中找到[Windows防火墙]。
3双击打开[Windows防火墙]。
4单击添加端口并输入名称和端口号。
5单击确定。
6打开UDP161端口的外部访问权限后,此时可以正常访问。
windows2003远程桌面灰色不能勾选怎么解决?
1在系统属性—远程(选项卡),勾选远程桌面;
2设置远程桌面用户组的成员,打开管理工具—计算机管理,依次点选:系统工具—本地用户和组—组,双击RemoteDesktopUsers,新增成员:administrator和Guest(若Guest未启用,还需要进行相关设置);
3标准版本的WindowsServer2003还需要手动设置打开系统的3389端口,方法是:进本地连接-属性-Internet协议(TCP/IP)设置属性-高级,在高级TCP/IP设置-选项Tab页,可选的设置中,选择TCP/IP筛选,点击属性进TCP/IP筛选页面,然后勾选启用TCP/IP筛选,只允许TCP端口添加3389端口,即设置成了开放3389端口。
4以上都设置完成后,再尝试通过RemoteDesktopAccess程序(默认在开始-程序-附件-通讯-远程桌面连接),连接本地IP地址。若连接成功,即设置完成。以上,第3步往往容易被忽略,可能导致报“客户端无法连接”的问题。另外,可通过,管理您的服务器,添加角色——终端服务器,将本服务器设置成终端服务器。
win2003防火墙怎么加1521端口?
点击控制面板找到防火墙然后点击入站规则添加1521端口就可以。
window的时间同步是什么端口?
1、“Windows时间”系统服务维护网络上所有基于WindowsXP和WindowsServer2003的计算机上的日期和时间同步。
2、此服务使用网络时间协议(NTP)使计算机时钟同步,以便为网络验证和资源访问请求分配准确的时钟值或时间戳。
3、NTP的实现和时间提供程序的集成帮助WindowsTime成为您企业的可靠、灵活的时间服务。
4、对于没有加入域的计算机,可以配置Windows时间以使时间与外部时间源同步。
5、如果关闭此服务,则本地计算机的时间设置将不能与Windows域中的时间服务或外部配置的时间服务同步。
6、WindowsServer2003使用NTP。NTP运行于UDP端口123上。此服务的Windows2000版本使用简单网络时间协议(SNTP)。
7、SNTP也运行于UDP端口123上。
8、系统服务名称:W32Time应用程序协议协议端口NTPTCP123。
端口怎么查找?
端口查找方法
查看端口在Windows2000/XP/Server2003中要查看端口,可以使用Netstat命令:依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat-a-n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。Netstat命令用法命令格式:Netstat-a-e-n-o-s-an-a表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。-e表示显示以太网发送和接收的字节数、数据包数等。-n表示只以数字形式显示所有活动的TCP连接的地址和端口号。-o表示显示活动的TCP连接并包括每个连接的进程ID(PID)。-s表示按协议显示各种连接的统计信息,包括端口号。-an查看所有开放的端口
如何打开本机的端口?
通常这些端口的通讯明确表明了某种服务的协议。
例如:80端口实际上总是HTTP通讯。(2)注册端口(RegisteredPorts):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。(3)动态和/或私有端口(Dynamicand/orPrivatePorts):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。在上网的过程中,我们的计算机难免会受到木马的入侵,一般的木马杀毒软件可以查出来,但比较新型或少见的就有可能被漏掉,因为一般的木马都会在计算机上打开某一个端口等待别人控制,所以通常的做发都是去分析端口来看是否有异常的程序,一般windows提供的netstat命令只能列出被打开的端口,所以如果要看是哪个程序占用了端口,有时候还不得不借助于第三方软件,如ActivePort或Fport等,但这些软件均需要安装才可以使用,较为麻烦。其实在XP与Windows2003下,netstat已经新增了一个-b的开关,用来指定同时列出端口所对应的程序。对我们分析是否中了木马或有异常的程序非常有用。只需要输入netstat-anb就可以实现fport或ActivePort的功能了,马上试试吧:)开放与关闭应该类似,参照下面的操作看一下吧,如果不行,请给我发论坛短消息。
你的系统是不是1XP SP1,但是安装了2005瑞星杀毒软件后总是提示系统有 MS-4011 Exploit 和Blaster Rpc Exploit 两个漏洞。。。。。。。
最直接的办法,把系统不用的端口都关闭掉,然后从新启动,如果瑞星还提示有漏洞攻击,你没法子了,注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp
具体操作如下:默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。
为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
第一步,点击开始菜单/设置/控制面板/管理工具,双击打开本地安全策略,选中IP 安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择创建 IP 安全策略(如右图),于是弹出一个向导。在向导中点击下一步按钮,为新的安全策略命名;再按下一步,则显示安全通信请求画面,在画面上把激活默认相应规则左边的钩去掉,点击完成按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩去掉,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框,在画面上点击添加按钮,弹出IP筛选器列表窗口;在列表中,首先把使用添加向导左边的钩去掉,然后再点击右边的添加按钮添加新的筛选器。
第三步,进入筛选器属性对话框,首先看到的是寻址,源地址选任何 IP 地址,目标地址选我的 IP 地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按钮。
第四步,在新规则属性对话框中,选择新 IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击筛选器操作选项卡。在筛选器操作选项卡中,把使用添加向导左边的钩去掉,点击添加按钮,添加阻止操作(右图):在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定按钮。
第五步、进入新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP筛选器列表左边打钩,按确定按钮关闭对话框。在本地安全策略窗口,用鼠标右击新添加的 IP 安全策略,然后选择指派。
于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。目前还没听说有补丁下载。
要手动开启电脑的21端口,您需要执行以下步骤:
确认您的电脑上已经安装了FTP服务器软件,比如FileZilla Server等。
打开您的防火墙设置,添加一个入站规则,打开21端口。具体方法可以参考以下步骤:
a 在Windows操作系统中,右键单击“开始”菜单,选择“控制面板”,然后选择“Windows防火墙”。
b 在防火墙设置窗口中,选择“高级设置”,然后选择“入站规则”。
c 在入站规则窗口中,单击“新建规则”,选择“端口”,然后单击“下一步”。
d 选择“TCP”协议,并输入端口号“21”,然后单击“下一步”。
e 选择“允许连接”并在“配置配置文件”下选择所有配置文件,然后单击“下一步”。
f 给规则命名并添加描述,然后单击“完成”。
如果您想在DOS下开启电脑21端口,可以执行以下命令:
a 打开DOS命令行窗口。
b 输入命令“netsh firewall set portopening TCP 21 FTP”,然后按回车键。
c 如果命令执行成功,您将看到一条消息:“端口开放成功”。
d 如果您使用的是Windows 7或以上版本操作系统,可以使用以下命令代替上述命令:netsh advfirewall firewall add rule name="FTP (TCP 21)" dir=in action=allow protocol=TCP localport=21。
注意:手动开启电脑21端口可能会增加您的电脑安全风险,建议在操作前备份您的重要数据,并确保您的电脑安装了最新的防病毒软件和补丁程序。
21端口主要用于FTP(文件传输协议)服务,很多win764位系统的用户在使用FlashFXP上传文件至服务器,在登录的时候提示21号端口没有打开,那么win7如何打开21端口呢?我们需要在Windows防火墙中进行设置,下面由小编给大家介绍一下win7开启21端口的方法。
开放21端口的方法:
1、点击“开始”按钮打开“开始”菜单,选择“控制面板”;
2、如果“查看方式”为“类别”,点击“系统和安全”;
3、然后打开“Windows防火墙”;
4、点击左侧的“高级设置”;
5、右键点击“入站规则”打开菜单,选择“新建规则”(注,入站规则:别人电脑访问自己电脑,出站规则:自己电脑访问别人电脑);
6、选择“端口”,点下一步;
7、选择“TCP”和“特定本地端口”,输入“21”,点击“下一步”;
8、选择“允许连接”,点下一步;
9、全部选中,点下一步;
10、输入名称和描述,点完成;
11、然后右键“出站规则”,选择“新建规则”,操作同上。
以上就是win7开启21端口的方法的所有内容了,按照上述方法设置好“入站规则”与“出站规则”后就可以开启21端口了。
0条评论