我的童年往事:关闭端口可以100%的安全吗?

来源:百度文库 编辑:高考问答 时间:2024/05/05 02:37:18
如果我把电脑里除了80(www),8080(qq),6688(bt)等端口全部关闭的话,只有这三种功能。是不是可以无敌了?还是要多开几个1024以上的端口给浏览器使用?
首先多谢大家的热心回答,其实我想问的是如果我只开这几个端口,会影响我的日常使用吗(www,bt,qq)?另外起码会对很多类木马有作用,但如果浏览网页中毒又是令一回事了。

其实我这个问题主要针对的是PC而言,当然服务器要复杂很多,就因为它要提供很多服务,而PC却不需要。
大家的回答主要是说:
1.反向连接的问题,这个问题,只要我有防火墙的话,我仍旧可以堵住它。
2.有的木马可以kill防火墙,这个是针对windows自带的吧。如果是天网或者ZoneAlarm一类应该不会那么简单的。
另外请教一下,如果日常使用应该不会用到UDP连接吧。最后多谢大家指教我这个菜鸟,其实我也知道网络中无100%的安全,起这标题只是想抛砖引玉,呵呵。

对于 linux 攻击 win 很简单的。可以让你的cpu强行运作 100% 还有让你的 HDD 的 RPM可以强行转3倍。。
呵呵 一般攻击对方的时候 都是用 telnet 或是 ssh 还有 apache 的port 所以不一定把iptable 关了 就等于安全,
详细的说 第一 先把你的port 都改掉 这是第一层的 保安
第二 把你的telnet 关掉 一般Hacking攻击的时候 常常会用telnet port
第三 要把你的FTP的port 修改一下。
第四 把你的root 的ssh key scan 做一个复本然后把你的root Passwd 修改掉
一下的保安你得去 自己去弄了
这些都是最起码要做的 4到保安
还有 劝告你不要用 win 用用 Redhat linux enterprise AS3 or AS4 或是 SUSE
反正有好多的
要是有不明白的 可以找我
我的 msn
staily0729@hotmail.com
我一般都是在中国时间 晚上11点的时候都在德

^^; 你好朋友,安全问题,只存在相对性.

1.对于我们来说.20 21 80 135 139等等端口已经非常熟悉了.许多形成安全威胁的数据会对基本端口进行扫描来寻找突破.

2.关闭端口≠安全 你要考虑吖.比如基于UDP协议的会被卡住,无法连接.如果你内部发起的TCP或者CA式的反向连接对外,那么依旧存在安全问题.

3.常见的端口关闭,开启1024以上的端口,是比较聪明的方法.但会造成一定影响,并且,安全问题依旧存在.

:
本身PC本端1024以上的端口占用问题.
本地发起对外的TCP UDP 反向连接.会形成安全问题.

这些是最基本应该考虑到的了. 针对协议或者包分析来定义安全是相对安全一点的方法. ^^; 有搞不定的发邮件给我嘛

vsunvceo@gmail.com

针对专家说的,我本来不敢废话D,但我想从我的看法说一说.
所谓的端口分进和出
你把出的封掉就可以了,进的倒不怕.
因为远程要连接你的话,肯定是通过某端口(一般是高端)连接你.

你封掉进口有啥意思? 个人电脑要用的进口很多的

另外,最大的可能是你自己把木马病毒之类的装上了还不知道,或者在下载软件时带上了,这些垃圾东西本身就有KILL防火墙的功能,可能你的封锁端口功能一闪的时候,就没什么用了.

无敌?别想了吧
单机都不能说是安全的 何况你开了80端口

不存在100%的安全,把电脑关闭能安全一些。

你还会中病毒的啊,怎么可能百分之百安全.世界上还没有这样的系统.