找回密码
 立即注册
搜索
查看: 1562|回复: 19

来来分析一下bbs.highot.net

[复制链接]

426

主题

4755

回帖

5269

积分

管理员

积分
5269
发表于 2008-6-11 14:56:51 | 显示全部楼层 |阅读模式
PORT     STATE SERVICE
21/tcp   open  ftp ftp服务
25/tcp   open  smtp 还是邮件网关
80/tcp   open  http 大家都用的是80
110/tcp  open  pop3 110是pop3收信
135/tcp  open  msrpc 135...M$ RPC.....
139/tcp  open  netbios-ssn M$ ssn
143/tcp  open  imap imap收信
366/tcp  open  odmr  不知道是啥
587/tcp  open  submission 不知道是啥
1000/tcp open  cadlock 不知道是啥
1025/tcp open  NFS-or-IIS ....NFS..应该不会,IIS吧
1026/tcp open  LSA-or-nterm 不知道是啥
3000/tcp open  ppp pptpvpn拨号....
3306/tcp open  mysql mysql数据库...3306居然放到公网啊...
3389/tcp open  ms-term-serv 3389远程登录
总体判断....安全还行吧....
估计抵挡DDOS就差一些了....
mysql这个口子放公网太不安全了。如果有远程的链接,可能连一下别人就知道密码了....

建议:
安装cygwin,开启sshd服务。
开启防火墙,把所有的端口除了80和22以外全部关掉。其余都绑定到127.0.0.1去。
想上3389?用plink做一个ssh隧道,这样就安全了。

426

主题

4755

回帖

5269

积分

管理员

积分
5269
 楼主| 发表于 2008-6-11 15:12:07 | 显示全部楼层
后续,
bbs.highot.net建立在windows 2003主机上,基于php+IIS+mysql。
采用了DZ论坛和Supersite(门户)以及xspace(Blog),都是http://www.comsenz.com/的产品。
http://www.comsenz.com/公司创建人我记得是80后,现在基本上中文论坛和社区的龙头老大了。
DZ论坛功能非常强大,最初仅仅是一个phpbb的改写,后来全部重新写。可以说这一套程序可以说是中国新一代php开发者的的代表作。
mysql还没有测试出来是什么版本,请注意:在windows下mysql不是完全免费的。
回复

使用道具 举报

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2008-6-11 15:39:23 | 显示全部楼层
请教版主你是什么什么工具扫描出的开放的端口。
回复

使用道具 举报

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2008-6-11 15:40:25 | 显示全部楼层
安装cygwin,开启sshd服务。
开启防火墙,把所有的端口除了80和22以外全部关掉。其余都绑定到127.0.0.1去。
------------------------------------
请解释一下。不懂。
回复

使用道具 举报

426

主题

4755

回帖

5269

积分

管理员

积分
5269
 楼主| 发表于 2008-6-11 16:34:32 | 显示全部楼层
回复

使用道具 举报

73

主题

1134

回帖

1599

积分

金牌会员

耗子

积分
1599
发表于 2008-6-11 22:34:25 | 显示全部楼层
楼上帖的是什么的link?
生命不能承受之轻!
回复

使用道具 举报

1426

主题

1615

回帖

4040

积分

论坛元老

积分
4040
发表于 2008-6-12 09:11:16 | 显示全部楼层
NMAP http://nmap.org/dist/
-------------------------
我也看不懂此网页是干什么的。
回复

使用道具 举报

42

主题

835

回帖

1167

积分

金牌会员

积分
1167
发表于 2008-6-12 09:17:45 | 显示全部楼层
nmap一个非常著名的扫描器
最大的特点94能猜测target的OS
回复

使用道具 举报

380

主题

3万

回帖

3万

积分

论坛元老

积分
34891
发表于 2008-6-12 10:22:09 | 显示全部楼层
还是少开端口的好
回复

使用道具 举报

507

主题

2099

回帖

2149

积分

论坛元老

积分
2149
发表于 2008-6-12 14:03:38 | 显示全部楼层
“建议:
安装cygwin,开启sshd服务。
开启防火墙,把所有的端口除了80和22以外全部关掉。其余都绑定到127.0.0.1去。
想上3389?用plink做一个ssh隧道,这样就安全了。”

--------------------------------------

俺的服务器也是这个问题, 想上3389?用plink做一个ssh隧道,这样就安全了这个咋做啊?
日日深杯酒满,
朝朝小圃花开.
草堂春睡足,窗前日迟迟!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-15 07:21 , Processed in 0.115311 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表