2024年5月1日发(作者:)

-

-

端口说明及389端口的利用方法

发表时间:2007-9-17 13:37:10 来源:行政管理部 点击 132 次

一 ,首先,我们将你的问题一分为三:端口,389端口,389

端口的利用。

有人曾经把服务器比作房子,而把端口比作通向不同房间(服务)

的门,如果不考虑细节的话,这是一个不错的比喻。入侵者要占领这间

房子,势必要破门而入(物理入侵另说),那么对于入侵者来说,了解

房子开了几扇门,都是什么样的门,门后面有什么东西就显得至关重要。

入侵者通常会用扫描器对目标主机的端口进行扫描,以确定哪些端

口是开放的,从开放的端口,入侵者可以知道目标主机大致提供了哪些

服务,进而猜测可能存在的漏洞,因此对端口的扫描可以帮助我们更好

的了解目标主机,而对于管理员,扫描本机的开放端口也是做好安全防

范的第一步。

端口分为两种,一种是TCP端口,一种是UDP端口。

计算机之间相互通信的时候,分为两种方式:一种是发送信息以后,

可以确认信息是否到达,也就是有应答的方式,这种方式大多采用TCP

协议;一种是发送以后就不管了,不去确认信息是否到达,这种方式大

多采用UDP协议。对应这两种协议的服务提供的端口,也就分为TCP

端口和UDP端口。

查看端口:在Windows 2000/XP/Server 2003中要查看端口,可以使

-

考试资料

-

-

用Netstat命令:依次点击“开始

→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提

示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式

显示的TCP和UDP连接的端口号及状态。

二 ,其次,我们来谈谈389端口。

389端口简单的定义:端口:389 服务:LDAP、ILS 说明:轻型目录访

问协议 和 NetMeeting Internet Locator Server 共用这一端口。那么如何

理解呢?

1,轻量级目录访问协议LDAP

Lightweight Directory Access Protocol (LDAP)是一种可让任何人找到

网络中的组织,个人或档案或装置等其它资源的一种软件协议,不论是

公共因特网或企业内网络。顾名思义,LDAP是程序代码较少smaller

amount of code) 版本的DAP(Directory Access Protocol),DAP是网络目

录服务标准X.500的一部分。

LDAP因不包含安全措施而使程序代码比较少。LDAP由美国密西根

大学所发明,目前已有40家公司采用,如Netscape已将之包含在最新

版的Communicator 套装产品中,它也被微软加入Outlook Express等产

品一项名为「Active Directory」中。

Novell的 NetWare Directory Services 可与LDAP兼容,Cisco 的网络

产品也支持。 在网络中,目录可协助寻找特定对象的位置。在TCP/IP

网络(including the Internet)中相对于特定网络位置的网名,构成的是目录

系统称为网域名称系统(DNS)。

-

考试资料