保护服务器安全通常需要注意默认开放端口。
以下是一些常见的服务器默认端口及其作用:
1.TCP80:HTTP默认端口,公开提供网站访问等基本网络服务。
2.TCP443:HTTPS端口,用于加密网络服务,保证数据传输安全。
3.TCP21:FTP服务器端口,主要用于文件上传和下载。
4.TCP22:SSH端口专为远程安全登录而设计,是管理员管理服务器的重要通道。
5.TCP23:提供不安全文本传输的Telnet端口目前不常用,应谨慎打开。
6.TCP/UDP53:DNS服务的默认端口,用于解析域名,通常使用UDP协议,但也可以通过TCP连接。
7.TCP25:确保仅在需要时打开用于发送未加密电子邮件的SMTP端口。
8.TCP110:POP3端口,接收未加密的邮件,还需要注意权限控制。
9.TCP161:SNMP协议端口,对于设备的自动管理很重要,确保它只对授权用户开放。
10.TCP3389:WindowsServer远程桌面中的默认端口在访问时必须实施安全措施。
11.TCP1433:SQLServer数据库的默认端口,对于数据库管理至关重要。
12.TCP3306:MySQL数据库的默认端口也必须受到保护。
最后,TCP135、137、138、139是与LAN相关的默认端口,主要用于LAN通信,但不建议在WAN环境中使用,以减少潜在的安全风险。
服务器端口有很多种,常见的有:
HTTP端口:通常用于网页浏览,默认端口号为80。
HTTPS端口:用于网页浏览浏览加密网页,默认端口号为443。
FTP端口:用于文件传输服务,默认端口号为21。
FTP也有主动模式和被动模式,对应不同的数据传输端口。
SSH端口:用于远程登录和终端服务,默认端口号为22。
它是一种安全外壳协议,常用于远程访问和服务器管理。
数据库端口:例如MySQL默认端口是3306,SQLServer默认端口是1433等。
该端口用于数据库连接和操作。
远程桌面连接端口:通常使用RDP协议,默认端口为3389。
用于远程桌面共享和远程控制。
SMTP端口和电子邮件相关端口:SMTP协议用于发送电子邮件,默认端口为25;POP3协议用于接收电子邮件,默认端口为110等。
邮件传递还使用其他相关端口,例如IMAP。
其他服务特定端口:根据服务器特定的服务内容,还可能使用其他特定端口,例如Web服务器可能使用的HTTPS替代端口(例如465),或者使用的自定义端口通过某些应用服务器软件等服务器应用程序在安装时通常会选择或使用默认端口号,以便于配置和管理。
但出于安全考虑,有时管理员会选择更改默认端口号以降低安全风险。
服务器运行时,需要根据服务类型和请求打开相应的端口号,以实现网络通信和数据传输。
不同业务的端口在使用时应进行区分管理,保证网络安全稳定。
除了上面列出的常见端口之外,还有很多其他类型的服务器端口需要根据具体情况进行了解和配置。
要查看服务器上的端口,可以使用Netstat命令:
1单击“开始→运行”,输入“cmd”并按回车键,打开命令提示符窗口。
2在命令提示符处输入“netstat-a-n”并按Enter键,即可看到以数字形式显示的TCP和UDP连接的端口号和状态。
代理服务器常用的端口有:
(1).HTTP协议代理服务器常用端口号:80/8080/3128/8081/9080
(2).SOCKS代理协议服务器常用端口号:1080
(3).FTP协议代理服务器(文件传输)常用端口号:21
(4)Telnet协议代理服务器(远程登录)常用端口号:23
(5)Webshpere应用,默认端口号为9080;webshpere管理工具,默认端口号为9090;;JBOSS,默认端口号为8080;TOMCAT,默认端口号为8080;N2003远程登录,默认端口号为3389;SymantecAV/FilterforMSE,默认端口号为8081;Oracle数据库,默认端口号为1521;ORACLEEMCTL,默认端口号为1158;号码是8080;cleXDBFTP服务,默认端口号为2100;MSSQL*SERVER数据库服务器,默认端口号为1433/tcp1433/udp;MSSQL*SERVER数据库监控,默认端口号为1434/tcp1434/udp;价格1080/udp。