|
|
|
|
|
|
|
發布時間:2009-11-30 | 點擊次數:4609 |
|
|
|
計算機端口大全 一、關閉139端口的方法 是在“網絡和撥號連接”中“本地連接”中選取“Internet協議(TCP/IP)”屬性,進入“高級TCP/IP設置”“WinS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關閉了139端口。 二、445端口的關閉: 修改注冊表,添加一個鍵值 HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\NetBT\\Parameters在右面的窗口建立一個SMBDeviceEnabled 為REG_DWORD類型鍵值為 0這樣就ok了 三、135端口關閉方法 Windows XP系統 運行dcomcnfg,展開“組件服務”→“計算機”,在“我的電腦”上點右鍵選“屬性”,切換到“默認屬性”,取消“啟用分布式COM”;然后切換到“默認協議”,刪除“面向連接的TCP/IP”。
以上選項有對應的注冊表鍵值,因此也可通過注冊表來修改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改為“N” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中刪除“ncacn_ip_tcp” 此外,還需要停用“Distributed Transaction Coordinator”服務。
重啟之后, 135端口就沒有了。
Windows 2000系統 前面的步驟和在XP下相同,只是需要多停用一個服務,“Task Scheduler”注意dcomcnfg的界面稍有不同,不過內容是一樣的。
Windows 2003 以上方法在2003下無效,目前我只找到一個折中的方法。默認情況下,135端口是在所有地址上監聽的,如果只在本機回環地址上監聽,也不失為一種解決辦法。要想改變135監聽的地址,需要Windows Server 2003 Resource Kit tools中的rpccfg.exe。
首先看一下網卡上都有哪些網段:rpccfg -l,一般情況下輸出如下: 1 127.0.0.0 1 MS TCP Loopback interface 2 192.168.0.0 1 Realtek RTL8139/810x Family Fast Ethernet NIC
然后輸入;rpccfg -a 1。這樣只有本機回環地址才開放135端口。 四、關閉23端口 23端口主要用于Telnet(遠程登錄)服務,是Internet上普遍采用的登錄和仿真程序。 端口說明:23端口主要用于Telnet(遠程登錄)服務,是Internet上普遍采用的登錄和仿真程序。同樣需要設置客戶端和服務器端,開啟Telnet服務的客戶端就可以登錄遠程Telnet服務器,采用授權用戶名和密碼登錄。登錄之后,允許用戶使用命令提示符窗口進行相應的操作。在Windows中可以在命令提示符窗口中,鍵入“Telnet”命令來使用Telnet遠程登錄。 操作建議:利用Telnet服務,黑客可以搜索遠程登錄Unix的服務,掃描操作系統的類型。而且在Windows 2000中Telnet服務存在多個嚴重的漏洞,比如提升權限、拒絕服務等,可以讓遠程服務器崩潰。Telnet服務的23端口也是TTS(Tiny Telnet Server)木馬的缺省端口。所以,建議關閉23端口。 關閉23端口 一、單擊“開始”——“設置”——“控制”,選擇“管理工具”,雙擊打開。 二、在“管理工具”界面,選擇“服務”,雙擊打開。 三、在“服務”對話框的服務列表中,找到Telnet 服務。 四、右鍵單擊,選擇“屬性”。 五、在“Telnet 的屬性”對話框中,將啟動類型改為“手動”。 六、單擊“停止”按鈕,將服務狀態改變為“停止”,單擊“確定”,完成設置。 五、如何關閉3389端口 3389端口是Windows 2000(2003) Server 遠程桌面的服務端口,可以通過這個端口,用"遠程桌面"等連接工具來連接到遠程的服務器,如果連接上了,輸入系統管理員的用戶名和密碼后,將變得可以像操作本機一樣操作遠程的電腦,因此遠程服務器一般都將這個端口修改數值者者關閉.
修改數值的話需要修改注冊表的兩個地方: 第一個地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp] PortNumber值,默認是3389,修改成所希望的端口,比如6000
第二個地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] PortNumber值,默認是3389,修改成所希望的端口,比如6000 現在這樣就可以了。重啟系統就可以了.
你如果覺得修改數值不夠安全,可以把這個端口屏蔽掉: 一是在網卡的端口過濾里邊,只開放你需要的端口,具體是在tcp/ip的屬性設置里頭有個"高級"按鍵,然后點里面最后一個"選項"按鈕,在tpc/ip篩選里面,只允許你想開放的端口; 二是可以安裝一個防火墻,也可以達到阻止別人訪問你3389端口的目的. 六、關閉25端口 25端口為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)服務器所開放,主要用于發送郵件,如今絕大多數郵件服務器都使用該協議。 端口說明:25端口為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)服務器所開放,主要用于發送郵件,如今絕大多數郵件服務器都使用該協議。比如我們在使用電子郵件客戶端程序的時候,在創建賬戶時會要求輸入SMTP服務器地址,該服務器地址默認情況下使用的就是25端口。 端口漏洞: 1. 利用25端口,黑客可以尋找SMTP服務器,用來轉發垃圾郵件。 2. 25端口被很多木馬程序所開放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy來說,通過開放25端口,可以監視計算機正在運行的所有窗口和模塊。 操作建議:如果不是要架設SMTP郵件服務器,可以將該端口關閉。 關閉25端口 一、單擊“開始”——“設置”——“控制”,選擇“管理工具”,雙擊打開。 二、在“管理工具”界面,選擇“服務”,雙擊打開。 三、在“服務”對話框的服務列表中,找到Simple Mail Transport Protocol (SMTP)服務。 四、右鍵單擊,選擇“屬性”。 五、在“Simple Mail Transport Protocol (SMTP)的屬性”對話框中,將啟動類型改為“手動”。 六、單擊“停止”按鈕,將服務狀態改變為“停止”,單擊“確定”,完成設置。 七、關掉25端口 關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。 八、關閉80端口 第一步,點擊“開始”菜單/設置/控制面板/管理工具,雙擊打開“本地安全策略”, 選中“IP 安全策略,在本地計算機”,在右邊窗格的空白位置右擊鼠標,彈出快捷菜單, 選擇“創建 IP 安全策略”,于是彈出一個向導。在向導中點擊“下一步”按鈕, 為新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把 “激活默認相應規則”左邊的鉤去掉,點擊“完成”按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在“屬性”對話框中,把“使用添加向導”左邊的鉤去掉, 然后單擊“添加”按鈕添加新的規則,隨后彈出“新規則屬性”對話框,在畫面上點擊“添加”按鈕, 彈出IP篩選器列表窗口;在列表中,首先把“使用添加向導”左邊的鉤去掉,然后再點擊右邊的“添加”按鈕添加新的篩選器。
第三步,進入“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何 IP 地址”, 目標地址選“我的 IP 地址”;點擊“協議”選項卡,在“選擇協議類型”的下拉列表中選擇“TCP”, 然后在“到此端口”下的文本框中輸入“80”,點擊“確定”按鈕(如左圖),這樣就添加了一個 屏蔽 TCP 80(RPC)端口的篩選器,它可以防止外界通過80端口連上你的電腦。
點擊“確定”后回到篩選器列表的對話框,可以看到已經添加了一條策略
第四步,在“新規則屬性”對話框中,選擇“新 IP 篩選器列表”,然后點擊其左邊的圓圈上加一個點, 表示已經激活,最后點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加向導”左邊的鉤去掉, 點擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”, 然后點擊“確定”按鈕。
第五步、進入“新規則屬性”對話框,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經激活, 點擊“關閉”按鈕,關閉對話框;最后回到“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤, 按“確定”按鈕關閉對話框。在“本地安全策略”窗口,用鼠標右擊新添加的 IP 安全策略,然后選擇“指派”。 于是重新啟動后,電腦中上述網絡端口就被關閉了,病毒和黑客再也不能連上這些端口,從而保護了你的電腦 |
|
|
|
|
|
|
|
|