IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Список портов (http://www.imho.ws/showthread.php?t=31005)

L@mo 01.06.2003 16:48

Список портов
 
Народ, нужен список портов (чем больше,тем лучше), желательно с подробным описанием каждого порта на русском языке или хотябы английском языке (чей порт и на кой ляд он)!

Grek 01.06.2003 19:07

Держи тут не много
echo 7/tcp
echo 7/udp
discard 9/tcp sink null
discard 9/udp sink null
systat 11/tcp users #Active users
systat 11/tcp users #Active users
daytime 13/tcp
daytime 13/udp
qotd 17/tcp quote #Quote of the day
qotd 17/udp quote #Quote of the day
chargen 19/tcp ttytst source #Character generator
chargen 19/udp ttytst source #Character generator
ftp-data 20/tcp #FTP, data
ftp 21/tcp #FTP. control
telnet 23/tcp
smtp 25/tcp mail #Simple Mail Transfer Protocol
time 37/tcp timserver
time 37/udp timserver
rlp 39/udp resource #Resource Location Protocol
nameserver 42/tcp name #Host Name Server
nameserver 42/udp name #Host Name Server
nicname 43/tcp whois
domain 53/tcp #Domain Name Server
domain 53/udp #Domain Name Server
bootps 67/udp dhcps #Bootstrap Protocol Server
bootpc 68/udp dhcpc #Bootstrap Protocol Client
tftp 69/udp #Trivial File Transfer
gopher 70/tcp
finger 79/tcp
http 80/tcp www www-http #World Wide Web
kerberos 88/tcp krb5 kerberos-sec #Kerberos
kerberos 88/udp krb5 kerberos-sec #Kerberos
hostname 101/tcp hostnames #NIC Host Name Server
iso-tsap 102/tcp #ISO-TSAP Class 0
rtelnet 107/tcp #Remote Telnet Service
pop2 109/tcp postoffice #Post Office Protocol - Version 2
pop3 110/tcp #Post Office Protocol - Version 3
sunrpc 111/tcp rpcbind portmap #SUN Remote Procedure Call
sunrpc 111/udp rpcbind portmap #SUN Remote Procedure Call
auth 113/tcp ident tap #Identification Protocol
uucp-path 117/tcp
nntp 119/tcp usenet #Network News Transfer Protocol
ntp 123/udp #Network Time Protocol
epmap 135/tcp loc-srv #DCE endpoint resolution
epmap 135/udp loc-srv #DCE endpoint resolution
netbios-ns 137/tcp nbname #NETBIOS Name Service
netbios-ns 137/udp nbname #NETBIOS Name Service
netbios-dgm 138/udp nbdatagram #NETBIOS Datagram Service
netbios-ssn 139/tcp nbsession #NETBIOS Session Service
imap 143/tcp imap4 #Internet Message Access Protocol
pcmail-srv 158/tcp #PCMail Server
snmp 161/udp #SNMP
snmptrap 162/udp snmp-trap #SNMP trap
print-srv 170/tcp #Network PostScript
bgp 179/tcp #Border Gateway Protocol
irc 194/tcp #Internet Relay Chat Protocol
ipx 213/udp #IPX over IP
ldap 389/tcp #Lightweight Directory Access Protocol
https 443/tcp MCom
https 443/udp MCom
microsoft-ds 445/tcp
microsoft-ds 445/udp
kpasswd 464/tcp # Kerberos (v5)
kpasswd 464/udp # Kerberos (v5)
isakmp 500/udp ike #Internet Key Exchange
exec 512/tcp #Remote Process Execution
biff 512/udp comsat
login 513/tcp #Remote Login
who 513/udp whod
cmd 514/tcp shell
syslog 514/udp
printer 515/tcp spooler
talk 517/udp
ntalk 518/udp
efs 520/tcp #Extended File Name Server
router 520/udp route routed
timed 525/udp timeserver
tempo 526/tcp newdate
courier 530/tcp rpc
conference 531/tcp chat
netnews 532/tcp readnews
netwall 533/udp #For emergency broadcasts
uucp 540/tcp uucpd
klogin 543/tcp #Kerberos login
kshell 544/tcp krcmd #Kerberos remote shell
new-rwho 550/udp new-who
remotefs 556/tcp rfs rfs_server
rmonitor 560/udp rmonitord
monitor 561/udp
ldaps 636/tcp sldap #LDAP over TLS/SSL
doom 666/tcp #Doom Id Software
doom 666/udp #Doom Id Software
kerberos-adm 749/tcp #Kerberos administration
kerberos-adm 749/udp #Kerberos administration
kerberos-iv 750/udp #Kerberos version IV
kpop 1109/tcp #Kerberos POP
phone 1167/udp #Conference calling
ms-sql-s 1433/tcp #Microsoft-SQL-Server
ms-sql-s 1433/udp #Microsoft-SQL-Server
ms-sql-m 1434/tcp #Microsoft-SQL-Monitor
ms-sql-m 1434/udp #Microsoft-SQL-Monitor
wins 1512/tcp #Microsoft Windows Internet Name Service
wins 1512/udp #Microsoft Windows Internet Name Service
ingreslock 1524/tcp ingres
l2tp 1701/udp #Layer Two Tunneling Protocol
pptp 1723/tcp #Point-to-point tunnelling protocol
radius 1812/udp #RADIUS authentication protocol
radacct 1813/udp #RADIUS accounting protocol
nfsd 2049/udp nfs #NFS server
knetd 2053/tcp #Kerberos de-multiplexor
man 9535/tcp #Remote Man Server

helldomain 02.06.2003 02:25

naberi w google: tcp port list

L@mo 02.06.2003 11:46

Спасибо

helldomain 02.06.2003 14:39

Nezachto.

Flop 02.06.2003 15:30

Vot tut est' esche.Podrobno - kakoi port chem zanimaetsa.

L@mo 02.06.2003 16:48

Огромное спасибо всем. :)

helldomain 03.06.2003 05:56

Nezachto.

mmv 16.06.2003 15:58

Не знаю. этот список помоему из файла \windows\services или из \winnt\system32\drivers\etc\services взят. кстати в линкусе по новее еще больше в \etc\services
Главное всегда под рукой самые распространенные порты.

Grek 16.06.2003 19:21

mmv
Цитата:

Не знаю. этот список помоему из файла \windows\services или из \winnt\system32\drivers\etc\services взят
А что от туда не катит ?
Это и есть самые распространенные или думаешь иму надо те которые трояны используют?

helldomain 17.06.2003 04:06

Liubuju progu mojno powesit na liuboi port.

mmv 17.06.2003 12:20

GR3G
Пойдет конечно. самое оно.
Я просто к тому что лучше человеку сказать откуда список взят. опять же удобно. не надо ни в инет лазить ни в шпаргалки... в лбой почти оси есть этот файлик. и чем новее версия оси тем полнее.. ;-)

helldomain
Можно конечно и на любой. но обычно почемуто стандартные используют ;-)
Я лично не видел ftp серверов на порту отличном от 21. (может потому и не видел что не нашел ;-) )

dzirt 17.06.2003 18:22

http://www.metadigm.co.uk/support/portnum.shtml
http://www.iana.org/numbers.htm

Grek 17.06.2003 18:25

mmv
Цитата:

Я лично не видел ftp серверов на порту отличном от 21
да много таки в основном варезных и порт там теняют чуть ли не раз в неделю

mmv 18.06.2003 09:51

Все конечно возможно. Но видимо я варез не оттуда качаю. :-(

;-)

helldomain 18.06.2003 17:13

Nu, koe-kakie wareznie ftp i ne na 21 visyat.

makkintosh 19.06.2003 19:45

вообще-то советую пользовать нормальный сканер портов (какой не скажу - е помню названия(склероз))

обычно такого рода ПО напишут о стандартном назначении найденных им портов

кстати некоторые Файрволы могут тебе все мозги спутать. например показать открытыми вообще все порты. что делать будешь?

helldomain 21.06.2003 01:18

Nu nu, porti po raznomu otkriti biwajut.

makkintosh 21.06.2003 10:38

в каком смысле по разному? в мойм понимании если порт открыт то к нему возможен connect. если нет то иди отдыхай. или не так?

helldomain 23.06.2003 22:09

Ne sowsem tak. Predstaw sebe, chto port otkrit, no maksimalnoe kolichestwo konnektow uje otkrito. Tak chto pri prowerke na SYN port otrkit, no konnekta k nemu net. Ili scenarij nomer 2: na firewalle zabito, chto TCP CONNECT propuskaetsya, no paketi dannih net. Wot i wse.

makkintosh 24.06.2003 11:15

а как в таком случае проверять на открытость портов? или сервер по разному отвечает на закрытый и занятый порт?

mmv 25.06.2003 12:17

По разному. Но ответ что порт открыт и даже что свободен еще ни к чему не обязывает. даже протокол конкретный не надо поддерживать. так что имитировать открытость всех портов вполне реально.

makkintosh 25.06.2003 14:21

ну об этом я и говорю. интересно лишь сильноли влияет на производительность компа firewall обманывающий таким образом хакера сканирующего порты данного компа

mmv 25.06.2003 14:42

По идее не особенно сильно. средне.
Теоретически файрвол может даже не распределять структуры данных в стеке TCP/IP на что некоторые заметные ресурсы уходят. достаточно просто послать ответ удаленному хосту (сканеру) что соединение установлено. А потом с точки зрения сканера соедининие умрет по таймауту.
А держать честные listen потоки на куче портов довольно накладно.
98 система подобной функцией (в DialerP встроена) жутко дестабилизировалась.

Это от реализации файрвола/OS зависит.

Хотя, помоему на нормальной машине (P III) и средней сети (до 500 машин) не должно быть особо страшной нагрузки.

helldomain 30.06.2003 05:17

98 eto woobsche ne sowmestimaya s setyami os.

makkintosh 30.06.2003 09:01

хотел было (сквзь зубы,но очень громко:блин!хотел на свою голову!)
так вот
только хотел написать хвалебную песнь в адрес любимой 98 - ой котороая от последней переустановки прожила год! (сквозь зубы : и этот год я с ней мудохался чтоб потом хвалиться,блин!)
хотел рассказать что я перепробовал все операционки от мелкомягких исключая 2003 сервер
как она взяла и повисла! причем 2 раза подряд! на одних и тех же словах!
не! все перехожу на двух тысячник.
самый верный выбор. кстати я так и не понял. какой процесс мне вешал систему. (сквозь зубы : чну если это Punto Swicher ... чтоб его черти в жопу дрючили)

а про сети ты прав.

helldomain 30.06.2003 16:51

Uzai UNIX'a, oni wrode ne tak chasto wisnut, da i s setyami u nih problem net ;-))).

Matr1X 06.06.2004 23:23

_hТТp://www.iana.org/assignments/port-numbersдумаю, этого фатит =))

barracudA 03.07.2004 08:59

Вот ещё инфа о портах, достаточно подробная http://www.chebucto.ns.ca/~rakerman/...e.html#Related

sysser 16.06.2006 10:24

Перелопатил много информации но путной все равно нет.
Мож кто статейку сам готовил на эту тему?

Jazzuin 16.06.2006 12:30

Тому, кто хочет настроить фаер - гляньте сюда _http://scan.sygate.com/prequickscan.html и другие сканеры попробуйте.

Bosmr 16.06.2006 18:14

sysser
Да что тебе не понятно то? :confused:

и это учитывай тоже:
Цитата:

helldomain:
Liubuju progu mojno powesit na liuboi port.

sysser 21.06.2006 09:37

Bosmr,
По подробнее...
В смысле каким образам прогу подвешивать на конкретный порт.
И еще как определиться каки прогам, процессам, службам реально нужны удаленные соединения а каким можно (или нужно) кислород перекрыть?

Merlin Cori 21.06.2006 09:50

sysser
в смысле, что любая грамотная программа работающая с сетью и слушающая запросы позволяет настраивать на каком порту она будет слушать к себе запросы.
Тот же апач, который по умолчанию слушает порт 80, может быть перенастроен через httpd.conf изменением параметра Listen

Listen $&{ip:-127.0.0.1}:$&{port:-9980}

и спокойно этот порт будет слушаться и на нем будут приниматься данные.
Так достаточно?

SinClaus 21.06.2006 14:22

Цитата:

Сообщение от sysser
Bosmr,
По подробнее...
В смысле каким образам прогу подвешивать на конкретный порт.
И еще как определиться каки прогам, процессам, службам реально нужны удаленные соединения а каким можно (или нужно) кислород перекрыть?

Т.е. уважаемый вопрошающий сидит в винде... Тогда придется руководствоваться в основном здравым смыслом: Офису например в сети делать совершенно нечего, а браузер сделан для доступа к сетевым ресурсам, т.е. ему нужно разрешить выход. Подробнее по портам - есть два варианта (например для браузера):
1. Разрешить ходить везде и по всем портам.
2. Разрешить ходить по 21, 80, 443, 3128, 8080 портам, а при проблемах с доступом смотреть в логах файерволла куда он хотел пойти.
Второй метод безопаснее, первый проще :p но дает возможность нахватать много всякой бяки.

Dzenik 22.06.2006 00:40

Цитата:

Сообщение от sysser
Bosmr,
По подробнее...
В смысле каким образам прогу подвешивать на конкретный порт.
И еще как определиться каки прогам, процессам, службам реально нужны удаленные соединения а каким можно (или нужно) кислород перекрыть?

Установи Outpost Firewall и наблюдай... какая программа куда ходит

Bosmr 22.06.2006 19:08

Если у тебя будет необходимость поставить программу с использованием сетевых подключений, будь то фтп/веб/почтовый сервер, или еще что-либо, просто открываешь мануал к этой программе, и читаешь, как ее
Цитата:

подвешивать на конкретный порт.
Таких програм привеликое множество, и каждая из них настраивается индивидуально, соответственно и нет в сети общей документации по настройке.

Большинство таких сервисов работают по регламентированным портам, список которых есть как на предыдущей странице, так и в файле %windir%\system32\drivers\etc\services

Если ты задался вопросом настроить себе фаерволл по портам - почитай вот тут
http://www.imho.ws/showthread.php?p=1053797#post1053797

может быть тебе станет немного понятней что к чему.

Цитата:

И еще как определиться каки прогам, процессам, службам реально нужны удаленные соединения а каким можно (или нужно) кислород перекрыть?
неизвестно - какая у тебя операционка, какие программы используешь, какая роль компьютера в сети, какое подключение...

П.С. по-моему это уже оффтоп... :mad:


Часовой пояс GMT +4, время: 07:33.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.