1、打开命令提示符(Windows)或终端(Mac/Linux)
(图片来源网络,侵删)2、输入以下命令,查看本机开放的端口:
Windows:netstat ano
Mac/Linux:sudo lsof i P n | grep LISTEN
3、分析输出结果,找到本机开放的端口及其对应的进程ID(PID)和程序名称。
1、了解常见的风险端口,如以下表格所示:
| 端口号 | 协议 | 描述 |
| 21 | FTP | 文件传输协议 |
| 22 | SSH | 安全外壳协议 |
| 23 | Telnet | 远程登录协议 |
| 25 | SMTP | 简单邮件传输协议 |
| 53 | DNS | 域名系统 |
| 80 | HTTP | 超文本传输协议 |
| 110 | POP3 | 邮局协议3 |
| 143 | IMAP | Internet邮件访问协议 |
| 443 | HTTPS | 安全超文本传输协议 |
| 3306 | MySQL | 数据库服务器 |
| 3389 | RDP | 远程桌面协议 |
| 5432 | PostgreSQL | 数据库服务器 |
| 5900 | VNC | 虚拟网络计算 |
| 6379 | Redis | 内存数据结构存储系统 |
| 66676669 | IRC | Internet中继聊天 |
| 80808085 | HTTP/HTTPS/FTP/SSH/RCP/RTSP/SMTP/POP3/IMAP/NNTP/LDAP/SMTPS/SNMP/DNS/TELNET/RPC/GOPHER/ICQ/IGMP/NNTP/SSDP/AFP/IPP/NCP/TIPC/SMB/TIME/RPCEPC/DHCP/NETBIOSSSN/NETBIOSNS / NBTNS / CUPS / LPD / X11 / SunRPC / NTP / IPP / SLP / PCP / SCTP / RTP / EGP / ICMP / IPv6ND / IPv6Route | |
| 1130011305,4915265535 | Other services |
2、根据上表,检查本机开放的端口是否属于风险端口,如果发现风险端口,请进行进一步的分析和处理。
(图片来源网络,侵删)下面是一个介绍,整合了查看交换机端口安全信息和电子税务局风险信息的相关操作:
| 操作步骤 | 交换机端口安全 | 电子税务局风险信息 |
| 1. 打开相应界面 | 通过命令行登录交换机 | 登录电子税务局主页 |
| 2. 进入端口安全模块 | 输入命令查看交换机端口安全配置 | 点击【特色业务】—【风险提示】 |
| 3. 查看端口安全状态 | 查看端口安全设置,例如show portsecurity interface FastEthernet0/11 | 进入【风险自查】模块 |
| 4. 检查安全配置 | 查看静态、动态或粘滞端口安全配置 | 在需要反馈的风险信息后方操作栏点击【结果反馈】 |
| 5. 查看风险/异常 | 查看MAC地址表,识别非法设备 | 根据企业实际情况选择反馈信息 |
| 6. 处理风险/异常 | 如果发现非法设备,配置端口errdisable自动恢复 | 如有自查问题,进行【发票明细查看】、【企业所得税更正申报】、【补缴税款】 |
| 7. 记录/提交结果 | 记录端口安全配置和修改情况 | 提交反馈结果 |
| 8. 恢复/解决问题 | 移除非法设备,验证端口自动恢复 | 如涉及补缴税款,查询税票信息后点击【提交】 |
| 9. 查询历史/详细信息 | 查看端口安全历史记录和详细配置 | 通过【我要查询】—【缴款信息查询】模块查询税票号码 |
这个介绍将两个不同系统的操作步骤进行了对比和归纳,以便用户更直观地理解如何在各自的环境中查看和处理安全风险信息。
(图片来源网络,侵删)