admin管理员组

文章数量:1531791

2023年12月27日发(作者:)

竭诚为您提供优质文档/双击可除

如何查看服务器端口号

篇一:如何查看服务器端口

s本身自带的netstat命令

关于netstat命令,我们先来看看windows帮助文件中的介绍:

netstat

显示协议统计和当前的Tcp/Ip网络连接。该命令只有在安装了Tcp/Ip协议后才可以使用。

netstat[-a][-e][-n][-s][-pprotocol][-r][interval]

参数

-a

显示所有连接和侦听端口。服务器连接通常不显示。

-e

显示以太网统计。该参数可以与-s选项结合使用。

1 15

-n

以数字格式显示地址和端口号(而不是尝试查找名称)。

-s

显示每个协议的统计。默认情况下,显示Tcp、uDp、Icmp和Ip的统计。-p选项可以用来指定默认的子集。

-pprotocol

显示由protocol指定的协议的连接;protocol可以是tcp或udp。如果与-s选项一同使用显示每个协议的统计,protocol可以是tcp、udp、icmp或ip。

-r

显示路由表的内容。

interval

重新显示所选的统计,在每次显示之间暂停interval秒。按cTRL+b停止重新显示统计。如果省略该参数,netstat将打印一次当前的配置信息。

(1)公认端口(wellKnownports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是hTTp通讯。

(2)注册端口(Registeredports):从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统

2 15

处理动态端口从1024左右开始。

(3)动态和/或私有端口(Dynamicand/orprivateports):从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:sun的Rpc端口从32768开始。

0通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用一种通常的闭合端口连接它时将产生不同的结果。一种典型的扫描:使用Ip地址为0.0.0.0,设置AcK位并在以太网层广播。

2.工作在windows2000下的命令行工具fport

使用windows2000的朋友要比使用windows9x的幸运一些,因为可以使用fport这个程序来显示本机开放端口与进程的对应关系。

Fport是Foundstone出品的一个用来列出系统中所有打开的Tcp/Ip和uDp端口,以及它们对应应用程序的完整路径、pID标识、进程名称等信息的软件。

与Fport功能类似的图形化界面工具Activeports

Activeports为smartLine出品,你可以用来监视电脑所有打开的Tcp/Ip/uDp端口,不但可以将你所有的端口显示出来,还显示所有端口所对应的程序所在的路径,本地Ip和远端Ip(试图连接你的电脑Ip)是否正在活动。

篇二:如何查询端口

3 15

如何查询端口用及停止程序的方被占法收藏

端口如果被其他程序占用就不能正常启动,比如有时启动时会提示web启动失败,其实就是80端口被占用了,而迅雷等下载软件恰恰就是占用了80端口,关掉就行了。但有时迅雷等都没有开也启动不了,那就是别的东西占用了,那怎么办呢?我来叫你查看端口并关掉的方法。

1.在开始--运行里面输入cmd点回车,会出现运行窗口。

2.在提示符后输入netstat-ano回车,找到tcp80端口对应的pid,比如1484.

-a表示显示所有活动的Tcp连接以及计算机监听的Tcp和uDp端口。

-e表示显示以太网发送和接收的字节数、数据包数等。

-n表示只以数字形式显示所有活动的Tcp连接的地址和端口号。

-o表示显示活动的Tcp连接并包括每个连接的进程ID(pID)。

-s表示按协议显示各种连接的统计信息,包括端口号。

+alt+del打开任务管理器,选进程,这里有很多正在运行的程序怎么找?

查看--选择列--在pID(进程标示符)前面打钩。好了,下面的进程前面都有了pID号码。这时上一步找到的pID就有用了,找到1484,比如什么的,结束进程吧。

4 15

这时再开服务器,看web可以启动了!

关闭/开启端口

在介绍各种端口的作用前,这里先介绍一下在windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTp服务的21端口、smTp服务的25端口、Rpc服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。

【附:】

关闭端口

比如在windows2000/xp中关闭smTp服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“simplemailTransferprotocol(smTp)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了smTp服务就相当于关闭了对应的端口。

开启端口

如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该

服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。

5 15

21端口:21

端口主要用于FTp(FileTransferprotocol,文件传输协议)服务。23端口:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。25端口:25端口为smTp(simplemailTransferprotocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。

53端口:53端口为Dns(Domainnameserver,域名服务器)服务器所开放,主要用于域名解析,Dns服务在nT系统中使用的最为广泛。

67、68端口:67、68端口分别是为bootp服务的bootstrapprotocolserver(引导程序协议服务端)和bootstrapprotocolclient(引导程序协议客户端)开放的端口。

69端口:TFTp是cisco公司开发的一个简单文件传输协议,类似于FTp。79端口:79端口是为Finger服务开放的,主要用于查询远程主机在线用户、操作系统类型以及是否缓冲区溢出等用户的详细信息。80端口:

80端口:是为hTTp(超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在www(worldwideweb,万维网)服务上传输信息的协议。

99端口:99端口是用于一个名为“metagramRelay”(亚

6 15

对策延时)的服务,该服务比较少见,一般是用不到的。

109、110端口:109端口是为pop2(postofficeprotocolVersion2,邮局协议2)服务开放的,110端口是为pop3(邮件协议3)服务开放的,pop2、pop3都是主要用于接收邮件的。111端口:111端口是sun公司的Rpc(Remoteprocedurecall,远程过程调用)服务所开放的端口,主要用于分布式系统中不同计算机的内部进程通信,Rpc在多种网络服务中都是很重要的组件。113端口:113端口主要用于windows的“Authenticationservice”(验证服务)。

119端口:119端口是为“networknewsTransferprotocol”(网络新闻组传输协议,简称nnTp)开放的。

135端口:135端口主要用于使用Rpc(Remoteprocedurecall,远程过程调用)协议并提供Dcom(分布式组件对象模型)服务。

137端口:137端口主要用于“netbIosnameservice”(netbIos名称服务)。

139端口:139端口是为“netbIossessionservice”提供的,主要用于提供windows文件和打印机共享以及unix中的samba服务。143端口:143端口主要是用于“InternetmessageAccessprotocol”v2(Internet消息访问协议,简称ImAp)。

7 15

161端口:161端口是用于“simplenetworkmanagementprotocol”(简单网络管理协议,简称snmp)。

443端口:43端口即网页浏览端口,主要是用于hTTps服务,是提供加密和通过安全端口传输的另一种hTTp。554端口:554端口默认情况下用于“RealTimestreamingprotocol”(实时流协议,简称RTsp)。1024端口:1024端口一般不固定分配给某个服务,在英文中的解释是“Reserved”(保留)。1080端口:1080端口是socks代理服务使用的端口,大家平时上网使用的www服务使用的是hTTp协议的代理服务。

1755端口:1755端口默认情况下用于“microsoftmediaserver”(微软媒体服务器,简称mms

4000端口:4000端口是用于大家经常使用的QQ聊天工具的,再细说就是为QQ客户端开放的端口,QQ服务端使用的端口是8000。

5554端口:在今年4月30日就报道出现了一种针对微软lsass服务的新蠕虫病毒——震荡波(),该病毒可以利用Tcp5554端口开启一个FTp服务,主要被用于病毒的传播。5632端口:5632端口是被大家所熟悉的远程控制软件pcAnywhere所开启的端口。

8080端口:8080端口同80端口,是被用于www代理服

8 15

务的,可以实现网页端口概念

在网络技术中,端口(port)大致有两种意思:

一是物理意义上的端口,比如,ADsLmodem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、sc端口等等。

二是逻辑意义上的端口,一般是指Tcp/Ip协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTp服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。端口分类逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

1.按端口号分布划分

(1)知名端口(well-Knownports)知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTp服务,25端口分配给smTp(简单邮件传输协议)服务,80端口分配给hTTp服务,135端口分配给Rpc(远程过程调用)服务等等。

(2)动态端口(Dynamicports)动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端

9 15

口号。不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、wAY2.4是8011、netspy3.0是7306、YAI病毒是1024等等。

2.按协议类型划分

按协议类型划分,可以分为Tcp、uDp、Ip和Icmp(Internet控制消息协议)等端口。下面主要介绍Tcp和uDp端口:

(1)Tcp端口Tcp端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTp服务的21端口,Telnet服务的23端口,smTp服务的25端口,以及hTTp服务的80端口等等。

(2)uDp端口uDp端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有Dns服务的53端口,snmp(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。

查看端口在windows2000/xp/server20XX中要查看端口,可以使用netstat命令:依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat-a-n”,按下回车键后就可以看到以数字形式显示的Tcp和uDp连接的端口号及状态(如图)。

篇三:服务器端口怎么打开_系统端口安全配置

服务器端口怎么打开

10 15

方法/步骤

1.1

首先在右下角电脑连接右键打开网络连接设置。

2.2

选择一个正常使用的网络连接右键属性。

3.3

打开本地连接属性后看到高级选项。

4.4

在高级里面点击设置。

5.5

在这个界面里打开例外,如图。

6.6

添加端口就好了。

7.7

输入要添加的端口号,如图。点击确定重启就好了。

enD

三、系统端口安全配置

下面先是介绍关于端口的一些基础知识,主要是便于我们下一步的安全配置打下基础,如果你对端口方面已经有较深了解可以略过这一步。

端口是计算机和外部网络相连的逻辑接口,也是计算机的第一道屏障,端口配置正确与否直接影响到主机的安全,

11 15

一般来说,仅打开你需要使用的端口会比较安全,配置的方法是在网卡属

性-Tcp/Ip-高级-选项-Tcp/Ip筛选中启用Tcp/Ip筛选。

下面先介绍一下端口的基础知识。在网络技术中,端口(port)大致有两种意思:一是物理意义

上的端口,比如,ADsLmodem、集线器、交换机、路由器用于连接其他网络设备的接口,如

RJ-45端口、sc端口等等。二是逻辑意义上的端口,一般是指Tcp/Ip协议中的端口,端口号

的范围从0到65535,比如用于浏览网页服务的80端口,用于FTp服务的21端口等等。

(一)按端口号分布划分:

(1)知名端口(well-Knownports)

知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTp服务,25端口分配给smTp(简单邮件传输协议)服务,80端口分配

给hTTp服务,135端口分配给Rpc(远程过程调用)服务等等。

(2)动态端口(Dynamicports)

动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。

12 15

只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些

端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在

关闭程序进程后,就会释放所占用的端口号。

不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、wAY2.4是8011、netspy3.0是7306、YAI病毒是1024等等。

(二)按协议类型划分:

可以分为Tcp、uDp、Ip和Icmp(Internet控制消息协议)等端口。下面主要介绍Tcp和uDp端口。

(1)Tcp端口

Tcp端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠

的数据传输。常见的包括FTp服务的21端口,Telnet服务的23端口,smTp服务的25端口,

以及hTTp服务的80端口等等。

(2)uDp端口

uDp端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保

障。常见的有Dns服务的53端口,snmp(简单网络管理协议)服务的161端口,QQ使用

13 15

的8000和4000端口等等。

介绍完了有关端口的基础知识,下面我们就开始进行服务器的端口安全配置。

在一般的web+email服务器上,推荐同时使用pcanywhere和终端服务进行远程控制管理,基于安全考虑把终端服务3389端口修改成6868端口,方法如下:

hKeY_LocAL_mAchInesystemcurrentcontrolsetcontrolTerminal

serverwdsRepwdTdsTcp,找到portnumber项,双击选择十进制,输入你要改成的端口即可,这里我们输入6868。再找到键值:

hKeY_LocAL_mAchInesYsTemcurrentcontrolsetcontrolTerminalserverwin

stations,在右侧窗口找到portnumber并按上面的方法输入6868,设置成新的端口就可以了。这样,在用msTsc访问远程桌面时,Ip或网址后加上:6868即端口号就可以了。如图(1):接着根据要开放的服务,去设置Tcp/Ip筛选。要查看端口使用状况,可以使用netstat在命令行状态下查看,依次点击“开始→运行”,键入“cmd”并回车,打开命

14 15

令提示符窗口。在

15 15

本文标签: 端口服务协议连接使用