No.5 笔记 | 网络端口协议概览:互联网通信的关键节点

news2024/11/27 8:46:39

1. 常用端口速览表

端口范围主要用途
1-1023系统或特权端口
1024-49151注册端口
49152-65535动态或私有端口

远程访问类(20-23)

端口服务记忆技巧安全风险
21FTP"File Transfer Port"爆破、嗅探、溢出、后门
22SSH"Secure Shell"爆破、openssh漏洞
23Telnet"Twenty-three for Telnet"爆破、嗅探、弱口令

邮件服务类(25, 110, 143)

端口服务记忆技巧安全风险
25SMTP"Send Mail To People"邮件伪造
110POP3"Pop in for mail"爆破、嗅探
143IMAP"I'M Accessing Post"爆破

网络服务类(53, 67/68, 80/443)

端口服务记忆技巧安全风险
53DNS"Domain Name System"域传送、劫持、缓存投毒、欺骗
67/68DHCP"Dynamic Host Configuration Protocol"劫持、欺骗
80/443HTTP/HTTPS"Hypertext Transfer Protocol"web应用漏洞、心脏滴血

数据库类(1433, 3306, 5432, 6379)

端口服务记忆技巧安全风险
1433MSSQL"Microsoft SQL"爆破、注入、SA弱口令
3306MySQL"My SQL"爆破、注入
5432PostgreSQL"Postgres Queue Line"爆破、注入、缓冲区溢出
6379Redis"Redis Database"未授权访问、爆破

其他重要服务

端口服务记忆技巧安全风险
3389RDP"Remote Desktop Protocol"爆破、shift后门
8080/8089Jboss/Tomcat/Resin"Java Application Servers"爆破、PUT文件上传、反序列化
27017/27018MongoDB"Mongo Database"未授权访问、爆破

2. 关键端口详解

2.1 系统服务(1-1023)

文件传输
  • 20/21 (FTP): 文件传输协议
    • 记忆技巧:20是数据,21是控制,"20数据先行,21控制随后"
    • 风险:匿名访问、明文传输、目录遍历
远程访问
  • 22 (SSH): 安全外壳协议
    • 记忆技巧:两个2,像锁的形状,代表安全
    • 风险:暴力破解、旧版本漏洞
  • 23 (Telnet): 远程终端协议
    • 记忆技巧:23比22不安全,就像它的数字大一样
    • 风险:明文传输、中间人攻击
邮件服务
  • 25 (SMTP): 简单邮件传输协议
    • 记忆技巧:25,"两只手传递信封"
    • 风险:垃圾邮件、邮件伪造
  • 110 (POP3): 邮局协议版本3
    • 记忆技巧:110,像邮箱的形状
    • 风险:密码存储不安全、邮件留在服务器
  • 143 (IMAP): 互联网消息访问协议
    • 记忆技巧:1-4-3,"I Love You",更友好的邮件协议
    • 风险:复杂配置可能导致安全问题
网络服务
  • 53 (DNS): 域名系统
    • 记忆技巧:5和3,像S和E,"Search Engine"的缩写
    • 风险:DNS劫持、缓存污染
  • 67/68 (DHCP): 动态主机配置协议
    • 记忆技巧:67和68,像跪着的人,"跪求IP地址"
    • 风险:DHCP欺骗、IP地址耗尽攻击
  • 80 (HTTP): 超文本传输协议
    • 记忆技巧:80,像眼镜,用来"看"网页
    • 风险:中间人攻击、跨站脚本(XSS)
  • 443 (HTTPS): 安全超文本传输协议
    • 记忆技巧:443,比80多了个"安全帽"
    • 风险:SSL/TLS漏洞、证书欺骗

2.2 应用服务(1024+)

数据库服务
  • 1433 (MSSQL): Microsoft SQL Server
    • 记忆技巧:1433,"一世生生",SQL Server的生命力
    • 风险:SQL注入、弱密码
  • 3306 (MySQL): MySQL数据库
    • 记忆技巧:3306,"3厅30室6",像一个大数据仓库
    • 风险:权限配置不当、SQL注入
  • 5432 (PostgreSQL): PostgreSQL数据库
    • 记忆技巧:5432,像"S-Q-L"的形状
    • 风险:权限提升、信息泄露
  • 6379 (Redis): Redis键值存储
    • 记忆技巧:6379,手机键盘上是"REDIS"
    • 风险:未授权访问、远程代码执行
远程桌面和管理
  • 3389 (RDP): 远程桌面协议
    • 记忆技巧:3389,像手机上的"RDP"
    • 风险:暴力破解、BlueKeep漏洞
  • 5900 (VNC): 虚拟网络计算
    • 记忆技巧:5900,"我要看(VNC)"的谐音
    • 风险:弱密码、未加密传输
Web应用服务器
  • 8080 (HTTP Alternate): 常用的替代HTTP端口
    • 记忆技巧:比80多了个"80"
    • 风险:与80端口相同
  • 8443 (HTTPS Alternate): 常用的替代HTTPS端口
    • 记忆技巧:比443多了个"8"
    • 风险:与443端口相同
  • 9000 (常见应用服务器端口):
    • 记忆技巧:9000,"走向无限",应用服务器的潜力
    • 风险:未授权访问、应用程序漏洞

2.3 其他重要端口

  • 161/162 (SNMP): 简单网络管理协议
    • 记忆技巧:161进(查询),162出(通知)
    • 风险:信息泄露、DoS攻击
  • 389 (LDAP): 轻型目录访问协议
    • 记忆技巧:389,像"LEG",支撑着目录服务
    • 风险:信息泄露、注入攻击
  • 636 (LDAPS): 安全LDAP
    • 记忆技巧:636,比389多了个"安全环"
    • 风险:证书相关漏洞
  • 27017 (MongoDB): MongoDB数据库
    • 记忆技巧:27017,"To Go 一起",文档数据库
    • 风险:未授权访问、数据泄露

3. 端口安全最佳实践

  1. 最小权限原则: 只开放必要的端口
  2. 强密码策略: 使用复杂密码,定期更换
  3. 及时更新: 保持系统和应用程序为最新版本
  4. 加密传输: 优先使用加密协议(如HTTPS代替HTTP)
  5. 网络分段: 使用VLAN和防火墙隔离不同网段
  6. 监控和日志: 实时监控端口活动,保留详细日志
  7. 双因素认证: 对关键服务启用双因素认证
  8. 定期扫描: 使用漏洞扫描工具定期检查
  9. 禁用不需要的服务: 关闭不必要的网络服务
  10. 使用非标准端口: 将关键服务改用非默认端口

4. 记忆方法

  1. 数字联想: 将端口号与形状或含义联系
  2. 分类记忆: 按服务类型分组学习
  3. 故事化: 为每组端口创造一个小故事
  4. 可视化: 将端口号与服务图标联系起来
  5. 定期复习: 使用间隔重复法加强记忆
  6. 实践应用: 在实际网络环境中识别和使用这些端口
  7. 教学法: 向他人解释这些端口的用途和风险

学习建议:

  1. 每天复习一个类别
  2. 尝试将端口号与服务名称进行配对练习
  3. 思考每个服务可能面临的安全风险,加深理解
  4. 使用间隔重复法,定期回顾所有内容

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2192761.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

基于 STM32F407 的 SPI Flash下载算法

目录 一、概述二、自制 FLM 文件1、修改使用的芯片2、修改输出算法的名称3、其它设置4、修改配置文件 FlashDev.c5、文件 FlashPrg.c 的实现 三、验证算法 一、概述 本文将介绍如何使用 MDK 创建 STM32F407 的 SPI Flash 下载算法。 其中,SPI Flash 芯片使用的是 W…

人工智能专业就业方向与前景

随着产业结构升级的持续推进,未来行业领域对于人工智能专业人才的需求量会逐渐增加,一部分高校也开始陆续在本科阶段开设人工智能专业,以缓解人工智能领域人才缺口较大的问题。下面是小编整理的人工智能专业就业方向与前景,欢迎阅…

Leecode热题100-41.缺失的第一个正数

给你一个未排序的整数数组 nums ,请你找出其中没有出现的最小的正整数。 请你实现时间复杂度为 O(n) 并且只使用常数级别额外空间的解决方案。 示例 1: 输入:nums [1,2,0] 输出:3 解释:范围 [1,2] 中的数字都在数组…

C++面向对象:继承!

前言 继承是面向对象三大特性之一,所有的面向对象的语言都具备这三个性质,我们之前已经介绍过了封装的相关概念,今天我们来学习一下第二大特性:继承。 一.继承的概念 什么是继承? 定义:继承(…

AI相关的整理

AI相关的整理 初体验记不住如何部署如何微调 整理AI学习,AI小白,业余爱好。持续更新,谨慎参考! 初体验 试了一下本地直接下载安装ollama和open-webui,然后运行指定的模型,跟着文档做,很简单。但…

(Linux驱动学习 - 7).阻塞IO和非阻塞IO

一.阻塞IO和非阻塞IO定义 1.阻塞IO 当应用程序对设备驱动进行操作的时候,如果不能获取到设备资源,那么阻塞式IO就会将应用程序对应的线程挂起,直到设备资源可以获取为止。 在应用程序中,用户调用 open 函数默认是以阻塞式打开设备…

54.二叉树的最大深度

迭代 class Solution {public int maxDepth(TreeNode root) {if(rootnull){return 0;}int de0;Queue<TreeNode> qunew LinkedList<>();TreeNode tn;int le;qu.offer(root);while(!qu.isEmpty()){lequ.size();while(le>0){tnqu.poll();if(tn.left!null){qu.offe…

RTA-OS Port Guide学习(四)-基于S32K324 OS

文章目录 前言PerformanceMeasurement EnvironmentRAM and ROM Usage for OS ObjectsSingle CoreMulti Core Stack UsageLibrary Module SizesSingle CoreMulti Core Execution TimeContext Switching Time 总结 前言 前面一篇文章介绍了硬件的一些特性&#xff0c;本文为最后…

国内目前顶级的哲学教授颜廷利:全球公认十个最厉害的思想家

国内目前顶级的哲学教授颜廷利&#xff1a;全球公认十个最厉害的思想家 颜廷利&#xff0c;字弃安&#xff0c;号求前&#xff0c;山东济南人&#xff0c;当代著名思想家、哲学家、教育家、易经心理学家、中国第一起名大师、国际权威易学大师、中国汉字汉语研究专家、现代最著…

什么是数字化智能工厂的组成

二、数字化智能工厂的主要功能组成 数字化智能工厂主要由以下几个功能部分组成&#xff1a; 自动化生产设备&#xff1a;包括机器人、智能传感器、可编程逻辑控制器&#xff08;PLC&#xff09;等&#xff0c;用于实现生产过程的自动化操作&#xff0c;减少人力依赖&#xff0…

[C#]C# winform部署yolov11-pose姿态估计onnx模型

【算法介绍】 在C# WinForms应用中部署YOLOv11-Pose姿态估计ONNX模型是一项具有挑战性的任务。YOLOv11-Pose结合了YOLO&#xff08;You Only Look Once&#xff09;的高效物体检测算法和Pose Estimation&#xff08;姿态估计&#xff09;专注于识别人体关键点的能力&#xff0…

移动WSL到其他盘

1、首先下载 Move WSL 工具包&#xff0c;并解压。&#xff08;https://github.com/pxlrbt/move-wsl/archive/refs/heads/master.zip&#xff09; 2、管理员身份运行Windows PowerShell。 3、在PowerShell中运行如下命令&#xff0c;停止正在运行的Linux子系统。 wsl --shutd…

柯桥商务英语口语-work-shy 是什么意思?不要理解成“工作害羞”!

ork工作&#xff0c;shy是害羞&#xff0c;那么&#xff0c;work-shy是什么意思&#xff1f; 其实在 "work-shy" 这个短语中&#xff0c;"shy" 的意思并不是害羞&#xff0c;而是表达一种躲避、逃避的意思。 "work-shy" 表示对工作有一种躲避、…

深度学习基础—交并比与非极大值抑制

1.交并比 &#xff08;1&#xff09;定义 交并比是用来衡量目标检测算法的表现的函数。定义如下&#xff1a; 用预测框和真实框的面积的交集除以预测框和真实框的面积的并集&#xff0c;得到的结果本次算法预测的交并比。研究函数可以发现&#xff0c;交并比的范围为[0,1]&…

cnn突破七(四层bpnet网络公式与卷积核bpnet公式相关)

我们要有一个概念&#xff0c;就是卷积核就是我们的w1&#xff0c;w12&#xff0c;w2 那么我们的5*5卷积核怎么表达&#xff0c;当他在14*14的图像中流动时&#xff0c;对应的像素也在变化 这个和我们的上面w1&#xff0c;w12&#xff0c;w2不同&#xff0c;因为这几个都是全…

测绘地理信息赋能新质生产力

在信息化与智能化浪潮的推动下&#xff0c;测绘地理信息作为连接现实世界与数字空间的桥梁&#xff0c;正逐步成为驱动经济社会发展的新质生产力。本文旨在深入探讨测绘地理信息如何通过技术创新与应用拓展&#xff0c;为各行各业赋能&#xff0c;塑造智慧社会的新面貌。 一、…

word无法复制粘贴

word无法复制粘贴 使用word时复制粘贴报错 如下&#xff1a; 报错&#xff1a;运行时错误‘53’&#xff0c;文件未找到&#xff1a;MathPage.WLL 这是mathtype导致的。 解决方法 1&#xff09;在mathtype下载目录下找到"\MathType\MathPage\64"下的"mathpa…

第T3周:CNN实现天气识别

&#x1f368; 本文为&#x1f517;365天深度学习训练营 中的学习记录博客&#x1f356; 原作者&#xff1a;K同学啊 目标&#xff1a; 搭建CNN网络模型实现多云、下雨、晴、日出四种天气状态的识别&#xff0c;并用真实天气做预测 具体实现&#xff1a; &#xff08;一&#x…

Win10照片查看器不见了怎么办?

刚换了电脑&#xff0c;发现查看图片默认打开是window画图工具&#xff0c;看图竟然需要一张一张打开&#xff0c;超级不方便。右键图片选择打开方式也不见照片查看器&#xff0c;window自带的看图工具去哪儿了&#xff1f; 不要着急&#xff0c;我们可以把它找回来&#xff0…

windows下DockerDesktop命令行方式指定目录安装

windows下DockerDesktop指定目录安装(重新安装) 因为DcokerDesktop占用内存较大, 并且拉去镜像后占用本地空间较多,所以建议安装时就更改默认安装路径和镜像存储路径 这里,展示了从下载到安装的过程: 首先下载DcokerDesktop;找到Docker Desktop Installer.exe 并重命名为 do…