我正在对我的网站(学校项目)进行漏洞分析。我找到两个端口TCP 32767和TCP 32768。这些都是由filenet注册的。我能找到的所有信息就是端口TCP 32768被命名为黑客天堂。这是什么意思?这些端口的漏洞是什么?在这些端口上运行的服务是filenet-powsrm、filenet-tms和nlockmgr。
发布于 2021-01-18 01:02:17
计算机需要打开端口才能与周围的网络通信。从理论上讲,每个软件都可以使用每个端口(有限制)。
上面提到的端口也没有什么特别之处。您所拥有的信息(https://www.auditmypc.com/tcp-port-32768.asp)只是提醒您,在过去,名为"HackersParadise“的软件一直在其他机器上使用此端口。这并不意味着你现在在你的机器上有这个特洛伊木马程序(你可以用杀毒软件检查)。
您可以使用特殊工具(我在Linux中使用nmap-portscanner)检查端口的漏洞。正常情况下-如果现在没有使用-它们是关闭的。如果它们是由FileNet (消息客户端)使用的,并且您或学校的某个人安装了它,也没问题。
简而言之:在过去,许多端口都被用来进入机器。这很正常。这就是为什么你要使用防火墙和一些措施来把坏代码挡在外面的原因。作为一种安全措施,您可以将此报告给技术人员。他可以测量流量、访问和更多,以确定这是一个糟糕的端口访问,还是只是正常的。
https://stackoverflow.com/questions/65763340
复制相似问题