-
1 课程内容
-
2 随堂测验
-
3 课程资料
![]()

图1:病毒与黑客攻击电脑的方

图2:端口攻击
服务端口可分为3大类:
(1)公认端口(WellKnown Ports):从0到1023,它们紧密绑定于一些服务。通常这些端口的通讯明确表明了某种服务的协议。
(2)注册端口(RegisteredPorts):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。
(3)动态和/或私有端口(Dynamic and/or Private Ports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
![]()
(1)通过网络命令(netstat命令)来关闭端口
通过netstat -o命令可以知道当前开放的端口,了解到它们与进程之间的关系,并找到对应进程的PID。
(2)通过关闭服务关闭端口
默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。
(3)创建IP安全策略来屏蔽端口
IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。
在网络上传输数据的时候,通过创建IP安全策略,利用点到点的安全模型,能够安全有效地把源计算机的数据传输到目标计算机。
(4)防病毒软件
防病毒软件通常集成监控识别、病毒扫描和清除和自动升级等功能,有的杀毒软件还带有数据恢复等功能,是计算机防御系统(包含杀毒软件,防火墙,特洛伊木马和其他恶意软件的查杀程序,入侵预防系统等)的重要组成部分。
常用的防病毒软件:
奇虎360安全卫士(360Safe)
卡巴斯基反病毒软件(KasperskyAnti-Virus)
瑞星反病毒软件(RisingAnti-virus)
金山毒霸
江民杀毒软件
McAFee
NOD 32
诺顿(NortonAnti-Virus)

图3: 防病毒软件监控过程
![]()
参考文献:
1、董毅骅;陈垚至;陈盈;网络安全中的端口检测教学研究[J];内江科技;2012年05期
2、吉治钢,蔡利栋;一种基于端口扫描的模糊检测策略[J];计算机应用;2003年10期

