2013年1月22日星期二

关于SSH的小问题






话说前两天,为了安装SendMail服务,我把之前的SSH设成了25端口。为了给SendMail让路,把25端口空出来,我又不得不把SSH的端口从25改成了2255(这数字是多么对称的重复,呵呵~)。本想到这事儿就算完了,结果有意思的事情更多了。用SSH上网,发现经常网页开着开着就没响应了,查看一下Tunnelier日志,提示如下:
Client connection closed before completion of protocol. 一看这提示,貌似是协议交互还没完完成,客户端的连接就被强行掐断了,囧rz…
刚开始以为是VPS防火墙在作怪,检查了一下规则,没有半点问题。百思不得其解,又把SSH的端口,从2255改成了9999,结果还是不行,郁闷了。又改成其他端口(嘘,保密),谁知问题圆满解决了,相当的怪异。于是在google上搜了一下2255和9999端口,得到类似如下的信息:
TCP 2255=Illusion Mailer
TCP 9999=Prayer Trojan
原来9999是个常用的木马用的端口,另外又google了一下Illusion Mailer,貌似也是个比较有名的backdoor程序。难道这些端口作为默认的木马端口,要被封杀掉?汗…… 看来以后改SSH端口,要避开这些端口号

没有评论:

发表评论