2、关闭端口号:iptables -AINPUT -ptcp --drop 端口号-jDROP,iptables -AOUTPUT -ptcp --dport
端口号-jDROP。
3、打开端口号:iptables -AINPUT -ptcp --dport 端口号-jACCEPT。
4、以下是linux打开端口命令的使用方法。nc -lp22&(打开22端口,即telnet),netstat -an| grep 22 (查看是否打开22端口)。
5、linux打开端口命令每一个打开的端口。
关闭端口号:iptables -AINPUT -ptcp --drop 端口号-jDROP,iptables -AOUTPUT -ptcp --dport
端口号-jDROP。
扩展资料:
liunx常见端口详细说明 :
1、端口:7
服务:Echo
说明:能看到许多人搜索Fraggle放大器时,发送到XXX0和XXX255的信息。
2、端口:21
服务:FTP
说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymous的FTP服务器的方法。这些服务器带有可读写的目录。木马Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所开放的端口。
3、端口:22
服务:Ssh
说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞
存在。
4、端口:23
服务:Telnet
说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的 *** 作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。
5、端口:25
服务:SMTP
说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都开放这个端口。
6、端口:53
服务:Domain Name Server(DNS)
说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNS(UDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。
7、端口:80
服务:>
虚拟机使用NAT模式的话,要使用对应端口服务,需要打开“编辑”——“虚拟机网络编辑器”
把对应端口映射到主机上,才可以使用!
同时需要在主机上防火墙中开放对应端口。
如果仅仅是主机去连接,打开vmnet8虚拟网卡即可!
如果主机网络中有路由器,建议设置虚拟机网络适配器为桥接模式,这样就不需要做端口转发 *** 作了!
另外,再问一个问题?我现在这服务器(其实是我朋友的。。)总共有3个IP,但是只有一张百兆物理网卡,不知道不再增加物理网卡的情况下,能否将另外两个IP分配给VMware里的系统呢??
——
那你怎么知道NAT和hostonly可以?你自己没试过只是听说过?
——
那能具体一些告诉我该怎么做吗??麻烦了呀。。。。
——
原来还是要用桥接呀那,桥接后,我可以远程用3389或装个TeamViewer(可以穿防火墙和内网)进行访问吗?会不会导致VMW的系统无法访问??再次感谢!
——
朋友的服务器我帮他维护,我自己也做站,想把我站迁进去,但是我希望新建一个VMware_2k3来使用,这样的话我可以直接使用Apache,物理机使用的是IIS
而且这样的话,我自己可以写几个简单的BAT配合OE来自动备份,比较方便。。还有其它一些原因。。
如果照你说的用桥接,那到时虚拟机2K3里的网站的域名,是不是也是解析到物理机的IP?仅是远程控制时需要借助其它工具,比如Teamviewer来进行?
——
就是不知道能不能绑定到VM呀,只有一张物理网卡行?
如何才能知道是否绑定了Mac?
——
假如没绑定,需要再增加物理网卡吗?绑VM的话
1安装Telnet组件。转到程序控制面板,然后转到打开或关闭窗口功能,Telnet客户端和Telnet服务器勾选,从而安装Telnet组件。
2测试端口是否打开。它是由机器打开的虚拟机的地址,192168106128,端口22。在CMD下输入Telnet后,将出现一个窗口,提示您输入帮助以查看选项。
3接下来,o型19216810612822表明端口连接失败,表明港口可能占领或不开放(我这次连接失败,因为Ubuntu就安装在虚拟机没有SSH服务,所以我成功地连接到SSH服务后使用命令sudoapt-get安装SSH)。
如果打开另外一个窗口,说明连接成功。
4你可以用自己的机器做实验。在CMD下输入netstat-anpTCP,查看当前主机TCP打开了哪些端口。
1、安装telnet组件。进入控制面板里面的程序,接着进入打开或关闭windows功能,把telnet客户端和telnet服务器勾选上,这样就安装好了telnet组件了。
2、测试某个端口是否开启。测的是本机开启的虚拟机地址,192168106128,22端口。在cmd下输入telnet之后会出现一个窗口,按照提示输入help可以查看选项。
3、接下来输入 o 192168106128 22,提示在该端口连接失败,说明端口可能正在占用或者未打开(我的这次连接失败是因为虚拟机刚刚安装的Ubuntu没有ssh服务,使用 sudo apt-get install ssh 命令安装ssh服务后连接成功)。
如果打开另外一个窗口,说明连接成功。
4、可以用自己的机子做实验。在CMD下输入netstat -anp tcp可以查看当前主机tcp开放了哪些端口。
首先确定虚拟机的网络适配器的模式是桥接,还是NAT模式。桥接下,可以使用远程工具在主机上进行连接,设置了路由器上的端口转发的话,外网也可以连接。
NAT下,ip地址冲突了!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)