iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 5
0
Security

從接電話解任務開始到進入資安領域邊邊系列 第 5

接電話解任務(5/30):常見的通訊Port與強制關閉指令

  • 分享至 

  • xImage
  •  

===常見的通訊Port與通訊協定===

21 : FTP (File Transfer Protocol) 檔傳輸協定服務
23 : Telnet 遠端登錄服務
22 : SSH ( Secure Shell ) 服務
25 : SMTP ( Simple Mail Transfer Protocol ) 簡單郵件傳輸協議,大多數郵件伺服器都用著個協定
53 : DNS ( Domain Name Server ) 功能變數名稱伺服器,網址名稱解析
80 : HTTP ( HyperText Transport Protocol ) 超文本傳輸協定,用於WWW ( World Wide Web) 服務上傳輸資訊的協定。
109 : POP2 ( Post Office Protocol Version 2 ) 接收郵件
110 : POP3 ( Post Office Protocol Version 3 ) 接收郵件
113:Windows的Authentication Service驗證服務
119:NNTP ( Network News Transfer Protocol ) 網路新聞組傳輸協定
135:RPC ( Remote Procedure Call )遠端程序呼叫
137:NetBIOS名稱服務 ( NetBIOS Name Service )
139:NetBIOS Session Service,Windows檔、印表機、Samba
143:IMAP ( Internet Message Access Protocol v2 )
161:SNMP ( Simple Network Management Protocol )
443:Https
554:RTSP ( Real Time Streaming Protocol ) 即時流協議
3306 : MySQL 資料庫服務
3389 : 遠端桌面
8080:跟80Port用途一樣,需要另外開。

===windows===

查看網路port
netstat

https://ithelp.ithome.com.tw/upload/images/20171208/20107398UarQN2Dvlr.png

參數
-a 顯示所有連接和偵聽連接阜。伺服器連接通常不顯示。
-n 以數位格式顯示位址和連接阜號(而不是嘗試搜尋名稱)。

https://ithelp.ithome.com.tw/upload/images/20171208/201073987R2Vm17pMe.png

查看正在listening的port
netstat -an | find "LISTENING"

https://ithelp.ithome.com.tw/upload/images/20171208/201073989FZCedsPB6.png

用指令強關使用中的port
使用指令netstat -o找出對應的PID,再用taskkill關閉。

https://ithelp.ithome.com.tw/upload/images/20171208/201073986EuUZT7YQ3.png

===Linux===
netstat

找出要關閉的Port process

$ lsof -i tcp:Port Number

https://ithelp.ithome.com.tw/upload/images/20171208/201073986Phfk1Z4bn.png

找出對應的PID process關閉

$ kill -9 1661

https://ithelp.ithome.com.tw/upload/images/20171208/20107398ADO2x7QGYZ.png

<<<更換主題原文重發>>>
原文https://ithelp.ithome.com.tw/articles/10190964


上一篇
接電話解任務(4/30):認識網路架構
下一篇
接電話解任務(6/30):用工具幫忙比對2個純文字檔案的差異之處
系列文
從接電話解任務開始到進入資安領域邊邊32
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言