iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 3
1
自我挑戰組

服務桌從開始到進入資安領域系列 第 4

[Day4]服務桌的修業:常見的通訊Port與強制關閉指令

===常見的通訊Port與通訊協定===

21 : FTP (File Transfer Protocol) 檔傳輸協定服務
23 : Telnet 遠端登錄服務
22 : SSH ( Secure Shell ) 服務
25 : SMTP ( Simple Mail Transfer Protocol ) 簡單郵件傳輸協議,大多數郵件伺服器都用著個協定
53 : DNS ( Domain Name Server ) 功能變數名稱伺服器,網址名稱解析
80 : HTTP ( HyperText Transport Protocol ) 超文本傳輸協定,用於WWW ( World Wide Web) 服務上傳輸資訊的協定。
109 : POP2 ( Post Office Protocol Version 2 ) 接收郵件
110 : POP3 ( Post Office Protocol Version 3 ) 接收郵件
113:Windows的Authentication Service驗證服務
119:NNTP ( Network News Transfer Protocol ) 網路新聞組傳輸協定
135:RPC ( Remote Procedure Call )遠端程序呼叫
137:NetBIOS名稱服務 ( NetBIOS Name Service )
139:NetBIOS Session Service,Windows檔、印表機、Samba
143:IMAP ( Internet Message Access Protocol v2 )
161:SNMP ( Simple Network Management Protocol )
443:Https
554:RTSP ( Real Time Streaming Protocol ) 即時流協議
3306 : MySQL 資料庫服務
3389 : 遠端桌面
8080:跟80Port用途一樣,需要另外開。

===windows===

查看網路port
netstat

https://ithelp.ithome.com.tw/upload/images/20171208/20107398UarQN2Dvlr.png

參數
-a 顯示所有連接和偵聽連接阜。伺服器連接通常不顯示。
-n 以數位格式顯示位址和連接阜號(而不是嘗試搜尋名稱)。

https://ithelp.ithome.com.tw/upload/images/20171208/201073987R2Vm17pMe.png

查看正在listening的port
netstat -an | find "LISTENING"

https://ithelp.ithome.com.tw/upload/images/20171208/201073989FZCedsPB6.png

用指令強關使用中的port
使用指令netstat -o找出對應的PID,再用taskkill關閉。

https://ithelp.ithome.com.tw/upload/images/20171208/201073986EuUZT7YQ3.png

===Linux===
netstat

找出要關閉的Port process

$ lsof -i tcp:Port Number

https://ithelp.ithome.com.tw/upload/images/20171208/201073986Phfk1Z4bn.png

找出對應的PID process關閉

$ kill -9 1661

https://ithelp.ithome.com.tw/upload/images/20171208/20107398ADO2x7QGYZ.png


上一篇
[Day3]服務桌的修業:認識網路架構
下一篇
[Day5]服務桌的修業:用工具幫忙比對2個純文字檔案的差異之處
系列文
服務桌從開始到進入資安領域11

尚未有邦友留言

立即登入留言