免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345
最近访问板块 发新帖
楼主: free8729
打印 上一主题 下一主题

网络精华 [复制链接]

论坛徽章:
0
41 [报告]
发表于 2007-07-23 15:02 |只看该作者
双系统问题集合\r\n\r\n    一、修复Windows 98/XP双系统启动菜单\r\n    1.修复前,在BIOS中设置从光驱启动。用Windows XP安装盘启动电脑,在加载必要的驱动后,出现Windows XP的安装界面。有三个选项:\r\n    (1)要现在开始安装Windows XP,请按“Enter”键。\r\n  (2)要用“恢复控制台”修复Windows XP安装,按“R”键。\r\n  (3)要退出安装程序,不安装Windows XP,按“F3”键;\r\n\r\n     2. 按“R”键,进入“Microsoft Windows XP (TM) 故障恢复控制台”界面;故障恢复控制台提供系统修复和故障恢复功能。系统这时会搜寻已安装的Windows XP系统文件,然后显示搜寻结果,并询问“要登录到哪个Windows XP安装(要取消,请按Enter)”,选择1. D:Windows,回车,系统会再询问“管理员密码”,再键入安装Windows XP时设置的管理员密码,回车,出现D:Windows〉,这时需要输入修复命令Fixboot,后面的参数为启动扇区要写入的磁盘盘符,这里填入C:,回车。修复完成,键入Exit退出。重启后就会看到久违的双重启动菜单了。并且,这样修复后基本不产生垃圾文件。\r\n\r\n    二、巧修WindowsXP 双启动菜单 \r\n     在Windows98下全新安装WindowsXP,会自动生成双启动菜单,相当方便。WindowsXP是极其稳定的操作系统,但因为双启动菜单的文件一般都在C盘根目录下,很易受损。虽然你可以备份与双启动有关的文件,还可以使用Ghost把C盘整个备份下来,或制作紧急修复软盘以便受损时恢复,但如果使用者粗心大意没做备份,又没有紧急修复软盘那怎么办?难道要重装WindowsXP?还有几十个大小软件?!其实我们还有最后一招:恢复控制台。 \r\n    开始时和重装一样,要选择全新安装,等安装文件复制好,电脑重新启动,选择进入恢复控制台,控制台会提示你要登录到哪个WindowsXP安装,一般就选默认的“1”,键入系统管理员密码,你就进入了控制台的Windows目录下,键入“BOOTCFG/ADD”,控制台会扫描Windows安装,几秒钟后扫描完成,提示选择要添加的安装,选“1”,接着提示输入加载识别符,可输入“MicrosoftWindowsXPProfessional”,提示输入OS加载选项,键入fastdetect,回车,键入“EXIT”,重新启动电脑,你可以看到熟悉的双启动菜单又回来了。进入系统后,把所有分区内带“$”的文件及文件夹全删掉。\r\n\r\n    三、恢复WinMe\\XP双系统引导菜单 \r\n  同时体验两个Windows操作系统的魅力,采用Windows Me与Windows XP双重引导,是很多用户的选择。但是,由于种种原因,很多时候你可能要重装Windows Me。而这一重装不要紧,之后你会发现用于双引导的启动选择菜单不见了(这种情况见于在DOS下重装Windows 9x、特别是格式化C盘后的重装)!那么,Windows XP到底上哪儿去了呢? \r\n\r\n  和平共处有顺序 \r\n\r\n  一般而言,在安装双系统的时候,我们是先安装Windows Me,然后在另一个分区安装Windows XP。\r\n安装了Windows Me之后,C盘引导区储存的是Windows Me的引导信息,开机后系统通过加载系统文件Io.sys和Command.com来引导Windows Me。 \r\n  安装Windows XP之后,C盘引导区被Windows XP的引导信息所覆盖,用来启动Windows Me的引导信息被移到引导区以外,储存在一个名为Bootsect.dos的文件中。 \r\n  实现双引导后,系统通过加载Windows XP的系统文件Ntldr来读取Boot.ini,查找其他操作系统,并显示启动选择菜单,让用户确定启动哪个系统:如果选择启动Windows Me,则通过Bootsect.dos来加载Io.sys和Command.com系统文件来引导Windows Me;如果选择启动Windows XP,则直接加载Ntldr、通过Nntdetect.com系统文件来引导Windows XP。 \r\n\r\n  不同分区是前提 \r\n\r\n  而一旦再次安装Windows Me时,C盘的引导区再次变成Windows Me的引导信息,即使Ntldr和Boot.ini两个文件仍存在,开机时系统也不再加载它们,因此不会出现启动选择菜单;如果格式化了C盘,这两个文件将不复存在,就更不会出现启动选择菜单了。 \r\n  其实,大多数用户的Windows Me与Windows XP并没有安装在同一个分区,虽经格式化C盘、重装Windows Me,变化的仅仅是C盘的引导区、选择引导不同系统的系统文件,以及C盘上的Windows Me的安装文件和设置信息。也就是说,保存在其他分区中的Windows XP安装文件、设置信息并没有被破坏,因此,无需费时费力地重新安装和设置Windows XP,只要恢复一下C盘的引导区和选择引导系统的系统文件,就可以快速恢复Windows Me与Windows XP的双重引导,找回原来的Windows XP! \r\n\r\n  拨开迷雾见真谛 \r\n\r\n  恢复Windows Me和Windows XP双重引导的方法是: \r\n  1、启动Windows Me后,执行Windows XP的安装程序。 \r\n  2、按照正常的安装过程,在安装第一步“安装选项”中选择“全新安装(高级)”。 \r\n  3、输入安装密码,跳过“升级驱动器”(不选“升级为NTFS文件系统”)和“下载更新的安装程序文件”两步。 \r\n  4、系统开始复制安装文件,等绿色的复制进度条到头后,出现“重新启动计算机”的红色进度条,此时,迅速按下“Esc”键,禁止重新启动(成功禁止重新启动则直接进入第7步)。 \r\n  5、如果没有及时按下“Esc”键而导致系统重新启动,将会出现启动选择菜单,其中包括三个启动选项(格式化C盘后重装,则只出现后两项): \r\n  Microsoft Windows XP Professional \r\n  Microsoft Windows Millennium Edition \r\n  Microsoft Windows XP Professional安装程序 \r\n  6、按小键盘区的方向键,在5秒钟内选择“Microsoft Windows Millennium Edition”启动Windows Me。 \r\n  7、进入C盘即可看到,根目录上已经出现了实现双引导启动需要的五个文件:“Ntldr”、“Ntdetect.com”、“Boot.ini”、“Bootfont.bin”、“Bootsect.dos”。 \r\n  此外还有Windows XP的三个安装文件“ldr”、“drvltr.~_~”、“txtse-tup.sif”和一个文件夹“win_nt.~bt”,其他分区也各有一个磁盘加速文件“DRVLTR.~_~”,直接删除即可。 \r\n  8、修改Boot.ini文件。在[Boot Loader]段中:将“Default=C:\WIN_NT.~BT\BOOTSECT.DAT”一行改为“Default=C:\”,如果不从启动选择菜单中进行选择,默认从C盘引导启动Windows Me;或改为“Default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS”,使系统默认从D盘引导启动Windows XP(如果Windows XP安装在E盘,将“partition(2)”中的“2”改为“3”、以此类推)。 \r\n  同时,还可在[Boot Loader]段中设定启动选择菜单维持的时间(以秒为单位),将“Timeout=5”中的“5”改为你希望的时间即可。 \r\n  在[Operating Systems]段中,删除“C:\WIN_NT.~BT\BOOTSECT.DAT=\"Microsoft Windows XP Professional安装程序\"”一行,即可将Windows XP的安装选项从启动选择菜单中屏蔽掉。若是格式化C盘后重装Windows Me,还需加入“multi(0)disk(0)rdisk(0)partition(2)\WINDOWS=\"Microsoft Windows XP Professional\"/fastdetect”一行,使系统以快速启动的方式从D盘引导Windows XP。同时,还可以在[Operating Systems]段中修改启动选择菜单显示的文字,比如:将“Microsoft Windows XP Professional”改为“Windows XP中文版”、“Microsoft Windows Millennium Edition”改为“Windows Me千禧版”,之后,选择引导菜单上显示的就是“Windows XP中文版”和“Windows Me千禧版”了。 \r\n  9、重新启动就恢复双重引导了,并且,Windows XP的全部设置百分之百保持原来的状态,与重装Windows Me前没有丝毫改变。\r\n\r\n    四、修复双系统启动菜单\r\n   如果安装了了双操作系统的朋友就会知道,一般双系统都会是98/me加上2000/xp这样类型的操作系统,在安装操作系统的时候xp/2000会自动建立起一个双重系统启动菜单,双重系统的启动是因为在c盘的根目录下面含有这样几个文件:win.ini boot.ini bootfont.bin ntdetect.com ntldr io.sys msdos.sys 后面这两个是要在文件夹选项里面更改(隐藏受保护的系统文件)才能看到的。最好在其中的一个系统坏了以后先备份这几个文件,如果没有备份就先把c盘格式化了,并且安装好了98/me的话是不是感到没有办法了恢复了呢?这里介绍一种简单的方法:\r\n    先把xp/或者2000的安装光盘放入光驱,并且执行setup安装xp/2000,选择全新安装。安装程序就会继续安装,等待重启以后不要继续安装了,直接进入me/98,观察c盘根目录,多了几个文件夹,还有一些看不懂的文件。但是更改了文件夹选项里面的(隐藏受保护的系统文件)以后发现win.ini boot.ini bootfont.bin ntdetect.com ntldr io.sys msdos.sys都恢复了,那么你可以直接删除其他你看不懂的文件名很奇怪的文件夹了,因为那是为windows xp/2000安装准备的安装文件,然后打开并这样编辑boot.ini \r\n\r\n    [boot loader]\r\n    timeout=10\r\n    default=multi(0)disk(0)rdisk(0)partition(2)\\WINDOWS\r\n    [operating systems]\r\n    multi(0)disk(0)rdisk(0)partition(2)\\WINDOWS=\"①: Windows XP/2000 \" /fastdetect\r\n    C:\\=②: Windows ME/98\r\n\r\n    然后重新系统启动就可以了 发现双启动菜单已经恢复了。\r\n\r\n    五、双操作系统共存常见问题解答 \r\n    双系统的安装顺序 \r\n\r\n  问:我打算在一台电脑中安装多系统(Windows 9x/XP),请问在安装的先后顺序上有什么讲究么?应该注意哪些地方? \r\n\r\n  答:一般来说,安装顺序是先低级版本到高级版本的,也就是说首先安装Windows9x,然后在Windows9x系统下安装WindowsXP,这样做的好处是系统可以自动生成开机选择画面。\r\n\r\n  要注意的有以下几点: \r\n\r\n  1、要把每个系统安装在不同的分区中。最好的安排是:把Windows 9x安装在C盘上,Windows XP安装在D盘上。\r\n\r\n  2、针对不同的系统要选择不同的系统文件格式。对于Windows9x,要选择FAT16或FAT32的;而对于Windows XP,最好使用NTFS格式,这样系统潜力会发挥的更好。 \r\n\r\n  3、在Windows9x上安装Windows XP时要选择“全新安装”,不要选择“升级安装”。\r\n\r\n   高版本如何安装低版本\r\n\r\n  问:我的系统是Windows XP,现在我想再安装一个Windows 98,请问如何在保留Windows XP的情况下安装Windows 98,做个双系统?\r\n\r\n  答:因为Windows XP下不能直接安装Windows 98,所以必须首先用Windows 98启动盘启动电脑(当然前提是在CMOS中设置先从A盘启动),然后把Windows98安装到WindowsXP以外的分区中。重启系统后,你会发现并没有双启动菜单,系统直接进入了Windows 98。不要紧,按照下一个问题的解答恢复即可。恢复完后把硬盘各分区中以“”字符打头并以“”结尾的文件删除就可以了。  \r\n\r\n    恢复选择菜单 \r\n\r\n  问:我安装的是Windows 98加Windows 2000操作系统,由于误操作把boot.ini文件删除了,现在启动电脑时就会出现“boot.ini非法”提示,也没有选择菜单了,而是直接进入了Windows 2000,请问该如何恢复? \r\n\r\n  答:首先在BIOS中将启动顺序调整为CD-ROM引导,然后将Windows 2000安装盘放入光驱。等自动加载完安装程序后,系统会问你是重新安装还是修复,不用管它,直接退出。最后到CMOS中把启动顺序再改为硬盘启动,这样再次开机后就会出现选择菜单了。\r\n\r\n   删除其中一个系统\r\n\r\n  问:请问在双系统中(Windows9x和Windows XP),如何在不损害一个系统的情况下删除另外一个系统?\r\n\r\n  答:如果想删除Windows9x的话,可以在Windows XP中右键单击“我的电脑”,选择“属性→高级”,点击“启动和故障恢复”中的“设置”按钮,然后把启动时间改为“0”,这样在启动时就会直接进入Windows XP,而不会在出现选择菜单了。最后把Windows 9x的Windows、Program Files目录和引导文件(包括io.sys、msdos.sys、command.com、autoexec.bat和config.sys)删除即可。\r\n  如果想删除Windows XP,首先在Windows 9x环境下把Windows XP所在的目录全部删除,然后用一张Windows 9x的启动盘(根据操作系统所定)启动,在“A:”下输入“SYS C:”,给Windows9x所在的C盘重新传系统即可。\r\n\r\n    如何访问NTFS分区\r\n\r\n  问:我的电脑是Windows 98、Windows 2000的双系统,Windows 2000所在的分区使用了NTFS文件格式,这样我在Windows 98下就不能访问它们了,请问如何在不转化为FAT格式的情况下访问它们呢?\r\n\r\n  答:目前没有太好的办法,只能使用软件NTFS for Windows 98,它是专为Windows 9x系统访问NTFS分区而设计的,使用它可以在Windows 9x环境下对NTFS分区进行读写等操作。

论坛徽章:
0
42 [报告]
发表于 2007-07-23 15:03 |只看该作者
自动释放系统资源   \r\n\r\n  在Windows中每运行一个程序,系统资源就会减少。有的程序会消耗大量的系统资源,即使把程序关闭,在内存中还是有一些没用的DLL文件在运行,这样就使得系统的运行速度下降。不过我们可以通过修改注册表键值的方法,使关闭软件后自动清除内存中没用的DLL文件及时收回消耗的系统资源。打开注册表编辑器,找到“HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\explorer”主键,在右边窗口单击右键,新建一个名为“AlwaysUnloadDll”的“字符串值”,然后将“AlwaysUnloadDll”的键值修改为“1”,退出注册表重新启动机器即可达到目的。

论坛徽章:
0
43 [报告]
发表于 2007-07-23 15:16 |只看该作者
端口概念\r\n  在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。 \r\n\r\n\r\n查看端口\r\n  在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:\r\n  依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。\r\n\r\n关闭/开启端口\r\n  在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。\r\n\r\n关闭端口\r\n  比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。\r\n\r\n开启端口\r\n  如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。\r\n提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。\r\n端口分类\r\n\r\n逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:\r\n\r\n1. 按端口号分布划分\r\n\r\n(1)知名端口(Well-Known Ports)\r\n  知名端口即众所周知的端口号,范围从0到1023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。\r\n\r\n(2)动态端口(Dynamic Ports)\r\n  动态端口的范围从1024到65535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。\r\n  不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。\r\n\r\n2. 按协议类型划分\r\n  按协议类型划分,可以分为TCP、UDP、IP和ICMP(Internet控制消息协议)等端口。下面主要介绍TCP和UDP端口:\r\n\r\n(1)TCP端口\r\n  TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。\r\n\r\n(2)UDP端口\r\n  UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的8000和4000端口等等。\r\n常见网络端口\r\n\r\n网络基础知识!端口对照\r\n\r\n端口:0 \r\n服务:Reserved \r\n说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。 \r\n\r\n端口:1 \r\n服务:tcpmux \r\n说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IP、GUEST UUCP、NUUCP、DEMOS 、TUTOR、DIAG、OUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKER在INTERNET上搜索tcpmux并利用这些帐户。 \r\n\r\n端口:7 \r\n服务:Echo \r\n说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0和X.X.X.255的信息。 \r\n\r\n端口:19 \r\n服务:Character Generator \r\n说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。 \r\n\r\n端口:21 \r\n服务:FTP \r\n说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。 \r\n\r\n端口:22 \r\n服务:Ssh \r\n说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。 \r\n\r\n端口:23 \r\n服务:Telnet \r\n说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。 \r\n\r\n端口:25 \r\n服务:SMTP \r\n说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。 \r\n\r\n端口:31 \r\n服务:MSG Authentication \r\n说明:木马Master Paradise、Hackers Paradise开放此端口。 \r\n\r\n端口:42 \r\n服务:WINS Replication \r\n说明:WINS复制 \r\n\r\n端口:53 \r\n服务:Domain Name Server(DNS) \r\n说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。 \r\n\r\n端口:67 \r\n服务:Bootstrap Protocol Server \r\n说明:通过DSL和Cable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。 \r\n\r\n端口:69 \r\n服务:Trival File Transfer \r\n说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。 \r\n\r\n端口:79 \r\n服务:Finger Server \r\n说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。 \r\n\r\n端口:80 \r\n服务:HTTP \r\n说明:用于网页浏览。木马Executor开放此端口。 \r\n\r\n端口:99 \r\n服务:Metagram Relay \r\n说明:后门程序ncx99开放此端口。 \r\n\r\n端口:102 \r\n服务:Message transfer agent(MTA)-X.400 over TCP/IP \r\n说明:消息传输代理。 \r\n\r\n端口:109 \r\n服务:Post Office Protocol -Version3 \r\n说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。 \r\n\r\n端口:110 \r\n服务:SUN公司的RPC服务所有端口 \r\n说明:常见RPC服务有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 \r\n\r\n端口:113 \r\n服务:Authentication Service \r\n说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTP、POP、IMAP、SMTP和IRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。 \r\n\r\n端口:119 \r\n服务:Network News Transfer Protocol \r\n说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM。 \r\n\r\n端口:135 \r\n服务:Location Service \r\n说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOM和RPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。 \r\n\r\n端口:137、138、139 \r\n服务:NETBIOS Name Service \r\n说明:其中137、138是UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。 \r\n\r\n端口:143 \r\n服务:Interim Mail Access Protocol v2 \r\n说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。 \r\n\r\n端口:161 \r\n服务:SNMP \r\n说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在Internet。Cackers将试图使用默认的密码public、private访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。 \r\n\r\n端口:177 \r\n服务:X Display Manager Control Protocol \r\n说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。 \r\n\r\n端口:389 \r\n服务:LDAP、ILS \r\n说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。 \r\n\r\n端口:443 \r\n服务:Https \r\n说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP。 \r\n\r\n端口:456 \r\n服务:[NULL] \r\n说明:木马HACKERS PARADISE开放此端口。 \r\n\r\n端口:513 \r\n服务:Login,remote login \r\n说明:是从使用cable modem或DSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。 \r\n\r\n端口:544 \r\n服务:[NULL] \r\n说明:kerberos kshell \r\n\r\n端口:548 \r\n服务:Macintosh,File Services(AFP/IP) \r\n说明:Macintosh,文件服务。 \r\n\r\n端口:553 \r\n服务:CORBA IIOP (UDP) \r\n说明:使用cable modem、DSL或VLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。 \r\n\r\n端口:555 \r\n服务:DSF \r\n说明:木马PhAse1.0、Stealth Spy、IniKiller开放此端口。 \r\n\r\n端口:568 \r\n服务:Membership DPA \r\n说明:成员资格 DPA。 \r\n\r\n端口:569 \r\n服务:Membership MSN \r\n说明:成员资格 MSN。 \r\n\r\n端口:635 \r\n服务:mountd \r\n说明:Linux的mountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCP的mountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111做portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。 \r\n\r\n端口:636 \r\n服务:LDAP \r\n说明:SSL(Secure Sockets layer) \r\n\r\n端口:666 \r\n服务:Doom Id Software \r\n说明:木马Attack FTP、Satanz Backdoor开放此端口 \r\n\r\n端口:993 \r\n服务:IMAP \r\n说明:SSL(Secure Sockets layer) \r\n\r\n端口:1001、1011 \r\n服务:[NULL] \r\n说明:木马Silencer、WebEx开放1001端口。木马Doly Trojan开放1011端口。 \r\n\r\n端口:1024 \r\n服务:Reserved \r\n说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。 \r\n\r\n端口:1025、1033 \r\n服务:1025:network blackjack 1033:[NULL] \r\n说明:木马netspy开放这2个端口。 \r\n\r\n端口:1080 \r\n服务:SOCKS \r\n说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。 \r\n\r\n端口:1170 \r\n服务:[NULL] \r\n说明:木马Streaming Audio Trojan、Psyber Stream Server、Voice开放此端口。 \r\n\r\n端口:1234、1243、6711、6776 \r\n服务:[NULL] \r\n说明:木马SubSeven2.0、Ultors Trojan开放1234、6776端口。木马SubSeven1.0/1.9开放1243、6711、6776端口。 \r\n\r\n端口:1245 \r\n服务:[NULL] \r\n说明:木马Vodoo开放此端口。 \r\n\r\n端口:1433 \r\n服务:SQL \r\n说明:Microsoft的SQL服务开放的端口。 \r\n\r\n端口:1492 \r\n服务:stone-design-1 \r\n说明:木马FTP99CMP开放此端口。 \r\n\r\n端口:1500 \r\n服务:RPC client fixed port session queries \r\n说明:RPC客户固定端口会话查询 \r\n\r\n端口:1503 \r\n服务:NetMeeting T.120 \r\n说明:NetMeeting T.120 \r\n\r\n端口:1524 \r\n服务:ingress \r\n说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中Sendmail和RPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题。

论坛徽章:
0
44 [报告]
发表于 2007-07-23 15:17 |只看该作者
如何锁住桌面背景\r\n\r\n  进入“开始→运行”,输入“regedit”打开注册表编辑器,找到分支“HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies”,新建一个ActiveDeskop项,再在右侧窗口中新建一个名为NochangingWallPaper的DWORD值,并将它的值设为1,这样就可以彻底锁住你的桌面背景。解锁的方法也很简单:将新建的DWORD值修改为0即可。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP