ll)系统。Hacker会利 用这些信息进入系统。
600 Pcserver backdoor 请查看1524端口一些玩script的孩
子认为他们通过修改ingreslock和pcserver文件已经完全攻破了系统-- Alan J. Rosenthal.
635 mountd Linux的mountd Bug。这是人们扫描的一个流行的Bug。大多数对这个端
口的扫描是基于UDP的,但基于TCP 的mountd有所增加(mountd同时运行于两个端
口)。记住,mountd可运行于任何端口(到底在哪个端口,需要在端口111做portmap
查询),只是Linux默认为635端口,就象NFS通常运行于2049
1024 许多人问这个 端口是干什么的。它是动态端口的开始。许多程序并不在乎用哪个端口连接网络,它
们请求*作系统为它们分配“下一个闲置端口”。基于这一点分配从端口1024开始。
这意味着第一个向系统请求分配动态端口的程序将被分配端口1024。为了验证这一
点,你可以重启机器,打开Telnet,再打开一个窗口运行“natstat -a”,你将会看
到Telnet被分配1024端口。请求的程序越多,动态端口也越多。*作系统分配的端口
将逐渐变大。再来一遍,当你浏览Web页时用“netstat”查看,每个Web页需要一个 新端口。 ?ersion 0.4.1, June
20, 2000 h++p://www.robertgraham.com/ pubs/firewall-seen.html
Copyright 1998-2000 by Robert Graham
(mailto:firewall-seen1@robertgraham.com.
All rights reserved. This document may only be reproduced (whole
orin part) for non-commercial purposes. All reproductions must
contain this copyright notice and must not be altered, except by
permission of the author.
#3
1025 参见1024
 
<< 上一页 [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] ... 下一页 >>
需要技术服务: 李师傅电话18277394428