?????????春節(jié)假期過完了,又要投入到工作中來了。可是,我似乎還沒有歇息過來一樣,還是不太愿意工作;公司的一臺服務(wù)器一開機就系統(tǒng)崩潰了。我和同事開玩笑說:“是不是老板沒有紅包給服務(wù)器呀”:)。服務(wù)器系統(tǒng)崩潰,害得我重新整理機器上面的數(shù)據(jù)到其它的服務(wù)器上面,保證用戶能正常使用。
???????? 最后,一同事測試一個c/s系統(tǒng)時,發(fā)現(xiàn)登陸界面打不開。我想這個肯定是和網(wǎng)絡(luò)或數(shù)據(jù)庫服務(wù)器有關(guān)。我試圖ping那一臺機器,能ping通;用終端進入到數(shù)據(jù)庫服務(wù)器,系統(tǒng)正常;我試圖用telnet命令去連接數(shù)據(jù)庫服務(wù)器的1433端口,等待了一會,提示:試圖連接到192.168.1.8......在端口:23處,連接失敗。我用以前的經(jīng)驗說明可能是防火墻擋住了(數(shù)據(jù)庫機器已經(jīng)打sp4的補丁,而且打開了1433端口,也添加了tcp/ip協(xié)議),所以不能訪問到數(shù)據(jù)庫機器。然后,我就找了網(wǎng)管,請他幫我檢查是不是這個問題了,他說那些機器根本就沒有裝防火墻呀。哦,那就奇怪了。那我就很納悶了,應(yīng)該不會有這個問題的了。因為這個系統(tǒng)用戶正趕著使用,我測試了這么久,用戶怎么沒有打電話來催我呢?因為那位同事是負(fù)責(zé)網(wǎng)絡(luò)方面的,對開發(fā)這方面懂的很少,是不是他弄錯了呢?我在我的機器上測試了哪個系統(tǒng),能夠正常使用。看來是虛驚一場了。但為什么不能telnet到那臺機器呢?現(xiàn)在用戶又能使用,說明那臺機器1433端口是打開的。我試圖用netstat -na命令查找那臺機器所有的連接且使用的端口,果然看到了1433端口是打開的。那為什么會提示那樣的信息呢?我在網(wǎng)上找到了23端口的作用。原文來自(http://www.ezit.com.cn/art/1452/20040912/154516_4.html)
??? 23端口
端口說明:23端口主要用于Telnet(遠(yuǎn)程登錄)服務(wù),是Internet上普遍采用的登錄和仿真程序。同樣需要設(shè)置客戶端和服務(wù)器端,開啟Telnet服務(wù)的客戶端就可以登錄遠(yuǎn)程Telnet服務(wù)器,采用授權(quán)用戶名和密碼登錄。登錄之后,允許用戶使用命令提示符窗口進行相應(yīng)的操作。在Windows中可以在命令提示符窗口中,鍵入“Telnet”命令來使用Telnet遠(yuǎn)程登錄。
操作建議:利用Telnet服務(wù),黑客可以搜索遠(yuǎn)程登錄Unix的服務(wù),掃描操作系統(tǒng)的類型。而且在Windows 2000中Telnet服務(wù)存在多個嚴(yán)重的漏洞,比如提升權(quán)限、拒絕服務(wù)等,可以讓遠(yuǎn)程服務(wù)器崩潰。Telnet服務(wù)的23端口也是TTS(Tiny Telnet Server)木馬的缺省端口。所以,建議關(guān)閉23端口。
????? 我突然想到,早段時間公司中招了,嚴(yán)格控制上網(wǎng)。我們都不能上網(wǎng)了,估計是把一些端口給關(guān)閉了。:(看來我還是中經(jīng)驗主義的毒了,以后還得多學(xué)習(xí),分析問題背后的實質(zhì)。不要輕信他人,一定實踐。
?
posted on 2007-02-26 15:29
Harryson 閱讀(1368)
評論(0) 編輯 收藏 所屬分類:
Coffee House 、
NetWork