当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 入侵常用TCP端口作用及其操作建议之十二

安全基础
妙用系统进程手工杀毒(1)
妙用系统进程手工杀毒(2)
3721中文上网安装卸载之谜(2)
拒绝隐私外露—教你彻底隐藏腾讯QQ的IP
如何保护自己的QQ号码不被人盗用
互联网安全:从花瓶到不可或缺
突破ip封锁登陆论坛系统
隐私万岁-我的秘密你别猜(1)
隐私万岁-我的秘密你别猜(2)
隐私万岁-我的秘密你别猜(3)
隐私万岁-我的秘密你别猜(4)
隐私万岁-我的秘密你别猜(5)
真实和虚拟两种honeypot技术的比较
生物认证是解决密码问题的金钥匙吗?
Windows 2K 微软最成功的失败
企业防病毒策略如何做到面面俱到
网络安全特警2005评测报告
网吧生存手册:10秒钟还你纯净系统
用组策略限制软件使用
浅谈网络监控软件的部署

安全基础 中的 入侵常用TCP端口作用及其操作建议之十二


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 68 ::
收藏到网摘: n/a

109与110端口

  端口说明:109端口是为POP2(Post Office Protocol Version 2,邮局协议2)服务开放的,110端口是为POP3(邮件协议3)服务开放的,POP2、POP3都是主要用于接收邮件的,目前POP3使用的比较多,许多服务器都同时支持POP2和POP3。客户端可以使用POP3协议来访问服务端的邮件服务,如今ISP的绝大多数邮件服务器都是使用该协议。在使用电子邮件客户端程序的时候,会要求输入POP3服务器地址,默认情况下使用的就是110端口(如图)。


  端口漏洞:POP2、POP3在提供邮件接收服务的同时,也出现了不少的漏洞。单单POP3服务在用户名和密码交换缓冲区溢出的漏洞就不少于20个,比如WebEasyMail POP3 Server合法用户名信息泄露漏洞,通过该漏洞远程攻击者可以验证用户账户的存在。另外,110端口也被ProMail trojan等木马程序所利用,通过110端口可以窃取POP账号用户名和密码。

  操作建议:如果是执行邮件服务器,可以打开该端口。