一、高危端口清单
以下为30个常见高危端口的分类及风险说明:
序号 | 端口服务 | 端口号 | 所属类别 | 风险等级 | 典型漏洞与攻击场景 |
---|---|---|---|---|---|
1 | FTP | 20/21 | 文件传输 | 高危 | 明文传输、匿名访问、暴力破解(如Exim漏洞利用) |
2 | Telnet | 23 | 远程管理 | 高危 | 明文传输、中间人攻击(如Snort规则检测) |
3 | RDP | 3389 | 远程管理 | 高危 | 暴力破解(如RDPWrap工具)、BlueKeep漏洞(CVE-2019-0708) |
4 | SSH | 22 | 远程管理 | 中危 | 弱口令爆破(如Hydra工具)、中间人攻击(如OpenSSH漏洞) |
5 | SMTP | 25 | 邮件服务 | 中危 | 邮件伪造、VRFY命令枚举用户(如Sendmail漏洞) |
6 | SQL Server | 1433 | 数据库服务 | 高危 | SA弱口令、注入攻击(如SQL Slammer蠕虫) |
7 | MySQL | 3306 | 数据库服务 | 高危 | root弱口令、注入攻击(如MySQL漏洞CVE-2021-21315) |
8 | PostgreSQL | 5432 | 数据库服务 | 高危 | 未授权访问、弱口令(如PgBouncer漏洞) |
9 | Redis | 6379 | 数据库服务 | 高危 | 未授权访问、命令执行(如Redis未授权访问写入root权限) |
10 | Elasticsearch | 9200 | 搜索引擎 | 高危 | 未授权访问、远程执行(如CVE-2015-3337) |
11 | Memcached | 11211 | 缓存服务 | 高危 | 未授权访问、内存数据泄露(如Memcached未授权访问) |
12 | MongoDB | 27017 | 数据库服务 | 高危 | 未授权访问、暴力破解(如MongoDB未授权访问) |
13 | HTTP | 80 | Web服务 | 中危 | 明文传输、SQL注入(如Struts2漏洞) |
14 | HTTPS | 443 | Web服务 | 中危 | SSL证书配置错误(如Heartbleed漏洞) |
15 | Tomcat | 8080 | Web服务 | 中危 | 弱口令(如Tomcat Manager未授权访问) |
16 | Zookeeper | 2181 | 分布式服务 | 高危 | 未授权访问、配置泄露(如Zookeeper未授权访问) |
17 | VNC | 5900 | 远程控制 | 高危 | 弱口令爆破(如VNC弱口令) |
18 | SNMP | 161 | 网络管理 | 高危 | 社区字符串枚举(如SNMP v1/v2c弱口令) |
19 | LDAP | 389 | 目录服务 | 中危 | LDAP注入、匿名访问(如Active Directory漏洞) |
20 | SMTP(安全) | 587 | 邮件服务 | 中危 | 认证绕过(如Postfix漏洞) |
21 | IMAP | 143 | 邮件服务 | 中危 | 暴力破解(如IMAP认证绕过) |
22 | POP3 | 110 | 邮件服务 | 中危 | 明文传输、暴力破解(如POP3认证绕过) |
23 | NetBIOS | 137/138 | 网络服务 | 高危 | 信息泄露、中间人攻击(如MS08-067漏洞) |
24 | SMB | 445 | 网络服务 | 高危 | 永恒之蓝(MS17-010)、文件共享攻击(如WannaCry蠕虫) |
25 | RPC | 135 | 网络服务 | 高危 | DCOM攻击(如MS03-026漏洞) |
26 | Jenkins | 8080 | 持续集成 | 高危 | 未授权访问、脚本执行(如Jenkins未授权访问) |
27 | NFS | 2049 | 文件共享 | 高危 | 未授权访问、权限绕过(如NFS未授权访问) |
28 | Hadoop | 50070 | 大数据服务 | 高危 | 未授权访问、配置泄露(如Hadoop未授权访问) |
29 | TFTP | 69 | 文件传输 | 高危 | 匿名文件下载(如TFTP配置错误) |
30 | Rsync | 873 | 文件同步 | 高危 | 匿名访问、文件上传(如Rsync未授权访问) |
二、管理端口对外暴露
1. 关键管理端口防护
-
SSH(22端口):禁止root用户直接登录,使用authorized_keys密钥认证,限制IP访问(如/etc/hosts.allow)。
-
RDP(3389端口):启用网络层认证(NLA),限制白名单IP,通过防火墙规则封禁外部访问(如iptables规则)。
-
Telnet(23端口):完全禁用,使用SSH替代。
2. 防火墙配置示例
🌟
# Linux防火墙封禁高危端口
iptables -A INPUT -p tcp --dport 23 -j DROP
iptables -A INPUT -p tcp --dport 3389 -j DROP
iptables -A INPUT -p tcp --dport 135 -j DROP
iptables -A INPUT -p tcp --dport 445 -j DROP
iptables -A INPUT -p udp --dport 135 -j DROPiptables -A INPUT -p udp --dport 445 -j DROP
3. 云平台配置
-
阿里云:通过安全组配置仅允许特定IP访问管理端口。
-
腾讯云:使用CLB负载均衡隐藏真实服务器IP。
三、加强认证和访问控制
1. 多因素认证(MFA)
-
RDP:集成Azure AD MFA,配置Network Policy Server (NPS)。
-
SSH:使用Google Authenticator插件,修改/etc/pam.d/sshd配置。
2. 密码策略
-
复杂度:8位以上,包含大小写字母、数字、特殊字符。
-
有效期:90天强制更换。
-
错误锁定:5次错误后锁定账户30分钟。
3. 权限最小化
-
数据库:限制管理员权限,使用只读账号查询。
-
Web服务:禁用root权限运行,使用www-data用户。
四、实施安全监控和防护
1. 入侵检测系统(IDS)
-
Snort:配置规则检测RDP暴力破解(如alert tcp any any -> any 3389 (msg:“RDP brute force”; flags:S;))。
-
Suricata:检测SQL注入攻击(如alert tcp any any -> any 80 (msg:“SQL injection”; content:“UNION SELECT”😉)。
2. 日志监控
-
ELK Stack:集中收集防火墙、服务器日志,设置异常登录告警。
-
Splunk:实时分析/var/log/secure中的暴力破解尝试。
3. 漏洞扫描
-
Nessus:定期扫描高危端口,生成漏洞报告。
-
OpenVAS:检测弱口令、未授权访问等问题。
五、使用安全协议
1. 加密通信
- HTTP→HTTPS:使用Let’s Encrypt证书,配置Nginx:
✍️
server {
listen 443 ssl; server_name example.com; ssl_certificate /etc/letsencrypt/live/example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/example.com/privkey.pem;
}
-
数据库:
🌅
[mysqld]require_secure_transport = ON
-
PostgreSQL:启用SSL,修改postgresql.conf:
-
MySQL:启用SSL,修改my.cnf:
✍️
ssl = on
2. 禁用不安全协议
-
FTP:使用SFTP/FTPS替代。
-
Telnet:使用SSH替代。
-
SMTP:使用SMTPS(端口465)替代。
六、应急响应建议
1.端口扫描:使用nmap定期扫描开放端口:
📚
nmap -p1-65535 -sS -T4 -oA scan_result 192.168.1.1
2.漏洞验证:使用Metasploit验证高危端口漏洞:
⛱️
use auxiliary/scanner/rdp/rdp_scanner
set RHOSTS 192.168.1.1run
3.事件响应:
-
发现异常登录:立即封禁来源IP,修改密码。
-
检测到漏洞:48小时内完成补丁部署。
黑客/网络安全学习包
资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单
**
**
6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
更多内容为防止和谐,可以扫描获取~
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取