服务器端口漏洞信息

来源:百度知道 编辑:UC知道 时间:2024/06/15 15:11:15
我用xscan3.2扫描服务器的时候.发现一个很奇怪的问题. 扫描出了服务器既然开发了64个端口.如常见的工具都装满了(hacker工具/door)如:4899,8080,23,65301,5800..等(对应工具:radmin,proxy,telnet,pcanywhere,vnc..等),但实际我登陆上服务器的时候.未发现这些端口存在的,(难道利用隧道技术隐藏了.)我服务器装了firewall,杀毒软件.等安全工具.(其它占不提)我启用了 TCP/IP筛选.只容许了5个端口. 当我连接这些漏洞端口时.在64端口中除开我容许的5端口之外.其它的端口是连接不上的. 请问这是怎么回事呢? 难道是误报,还是本服务器早也沦陷.还是其它原因.
也就是说.端口全开放.(xscan.exe默认配置里)

说的有点不全面
我来告诉你
大概有两种可能性
第一
你是本服务器扫描本服务器的漏洞
这样的话完全是有可能
尽管你禁止了
但是他还是能在内网中活动的
虽然在外网查不到
内网查到还是可能的
第二
外机扫本服务器
如果是外机扫描的话
可能只是个端口
但是被禁止了
虽然他开了
但是被拦截了
所以说这也是跟禁止的方式有关
~~~~~~~~~~~~~~~~~~~
如果你不相信的话
可以利用端口工具从外网试着入侵下
如果成功再检查问题
。。。。
你不必把入侵工具说的这么详细吧。。。。