|
|
|
|
|
|
|
發(fā)布時(shí)間:2009-11-30 | 點(diǎn)擊次數(shù):4617 |
|
|
|
計(jì)算機(jī)端口大全 一、關(guān)閉139端口的方法 是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”“WinS設(shè)置”里面有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。 二、445端口的關(guān)閉: 修改注冊(cè)表,添加一個(gè)鍵值 HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Services\\NetBT\\Parameters在右面的窗口建立一個(gè)SMBDeviceEnabled 為REG_DWORD類(lèi)型鍵值為 0這樣就ok了 三、135端口關(guān)閉方法 Windows XP系統(tǒng) 運(yùn)行dcomcnfg,展開(kāi)“組件服務(wù)”→“計(jì)算機(jī)”,在“我的電腦”上點(diǎn)右鍵選“屬性”,切換到“默認(rèn)屬性”,取消“啟用分布式COM”;然后切換到“默認(rèn)協(xié)議”,刪除“面向連接的TCP/IP”。
以上選項(xiàng)有對(duì)應(yīng)的注冊(cè)表鍵值,因此也可通過(guò)注冊(cè)表來(lái)修改: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\EnableDCOM的值改為“N” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\DCOM Protocols 中刪除“ncacn_ip_tcp” 此外,還需要停用“Distributed Transaction Coordinator”服務(wù)。
重啟之后, 135端口就沒(méi)有了。
Windows 2000系統(tǒng) 前面的步驟和在XP下相同,只是需要多停用一個(gè)服務(wù),“Task Scheduler”注意dcomcnfg的界面稍有不同,不過(guò)內(nèi)容是一樣的。
Windows 2003 以上方法在2003下無(wú)效,目前我只找到一個(gè)折中的方法。默認(rèn)情況下,135端口是在所有地址上監(jiān)聽(tīng)的,如果只在本機(jī)回環(huán)地址上監(jiān)聽(tīng),也不失為一種解決辦法。要想改變135監(jiān)聽(tīng)的地址,需要Windows Server 2003 Resource Kit tools中的rpccfg.exe。
首先看一下網(wǎng)卡上都有哪些網(wǎng)段:rpccfg -l,一般情況下輸出如下: 1 127.0.0.0 1 MS TCP Loopback interface 2 192.168.0.0 1 Realtek RTL8139/810x Family Fast Ethernet NIC
然后輸入;rpccfg -a 1。這樣只有本機(jī)回環(huán)地址才開(kāi)放135端口。 四、關(guān)閉23端口 23端口主要用于Telnet(遠(yuǎn)程登錄)服務(wù),是Internet上普遍采用的登錄和仿真程序。 端口說(shuō)明:23端口主要用于Telnet(遠(yuǎn)程登錄)服務(wù),是Internet上普遍采用的登錄和仿真程序。同樣需要設(shè)置客戶(hù)端和服務(wù)器端,開(kāi)啟Telnet服務(wù)的客戶(hù)端就可以登錄遠(yuǎn)程Telnet服務(wù)器,采用授權(quán)用戶(hù)名和密碼登錄。登錄之后,允許用戶(hù)使用命令提示符窗口進(jìn)行相應(yīng)的操作。在Windows中可以在命令提示符窗口中,鍵入“Telnet”命令來(lái)使用Telnet遠(yuǎn)程登錄。 操作建議:利用Telnet服務(wù),黑客可以搜索遠(yuǎn)程登錄Unix的服務(wù),掃描操作系統(tǒng)的類(lèi)型。而且在Windows 2000中Telnet服務(wù)存在多個(gè)嚴(yán)重的漏洞,比如提升權(quán)限、拒絕服務(wù)等,可以讓遠(yuǎn)程服務(wù)器崩潰。Telnet服務(wù)的23端口也是TTS(Tiny Telnet Server)木馬的缺省端口。所以,建議關(guān)閉23端口。 關(guān)閉23端口 一、單擊“開(kāi)始”——“設(shè)置”——“控制”,選擇“管理工具”,雙擊打開(kāi)。 二、在“管理工具”界面,選擇“服務(wù)”,雙擊打開(kāi)。 三、在“服務(wù)”對(duì)話(huà)框的服務(wù)列表中,找到Telnet 服務(wù)。 四、右鍵單擊,選擇“屬性”。 五、在“Telnet 的屬性”對(duì)話(huà)框中,將啟動(dòng)類(lèi)型改為“手動(dòng)”。 六、單擊“停止”按鈕,將服務(wù)狀態(tài)改變?yōu)椤巴V埂,單擊“確定”,完成設(shè)置。 五、如何關(guān)閉3389端口 3389端口是Windows 2000(2003) Server 遠(yuǎn)程桌面的服務(wù)端口,可以通過(guò)這個(gè)端口,用"遠(yuǎn)程桌面"等連接工具來(lái)連接到遠(yuǎn)程的服務(wù)器,如果連接上了,輸入系統(tǒng)管理員的用戶(hù)名和密碼后,將變得可以像操作本機(jī)一樣操作遠(yuǎn)程的電腦,因此遠(yuǎn)程服務(wù)器一般都將這個(gè)端口修改數(shù)值者者關(guān)閉.
修改數(shù)值的話(huà)需要修改注冊(cè)表的兩個(gè)地方: 第一個(gè)地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp] PortNumber值,默認(rèn)是3389,修改成所希望的端口,比如6000
第二個(gè)地方: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] PortNumber值,默認(rèn)是3389,修改成所希望的端口,比如6000 現(xiàn)在這樣就可以了。重啟系統(tǒng)就可以了.
你如果覺(jué)得修改數(shù)值不夠安全,可以把這個(gè)端口屏蔽掉: 一是在網(wǎng)卡的端口過(guò)濾里邊,只開(kāi)放你需要的端口,具體是在tcp/ip的屬性設(shè)置里頭有個(gè)"高級(jí)"按鍵,然后點(diǎn)里面最后一個(gè)"選項(xiàng)"按鈕,在tpc/ip篩選里面,只允許你想開(kāi)放的端口; 二是可以安裝一個(gè)防火墻,也可以達(dá)到阻止別人訪問(wèn)你3389端口的目的. 六、關(guān)閉25端口 25端口為SMTP(Simple Mail Transfer Protocol,簡(jiǎn)單郵件傳輸協(xié)議)服務(wù)器所開(kāi)放,主要用于發(fā)送郵件,如今絕大多數(shù)郵件服務(wù)器都使用該協(xié)議。 端口說(shuō)明:25端口為SMTP(Simple Mail Transfer Protocol,簡(jiǎn)單郵件傳輸協(xié)議)服務(wù)器所開(kāi)放,主要用于發(fā)送郵件,如今絕大多數(shù)郵件服務(wù)器都使用該協(xié)議。比如我們?cè)谑褂秒娮余]件客戶(hù)端程序的時(shí)候,在創(chuàng)建賬戶(hù)時(shí)會(huì)要求輸入SMTP服務(wù)器地址,該服務(wù)器地址默認(rèn)情況下使用的就是25端口。 端口漏洞: 1. 利用25端口,黑客可以尋找SMTP服務(wù)器,用來(lái)轉(zhuǎn)發(fā)垃圾郵件。 2. 25端口被很多木馬程序所開(kāi)放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy來(lái)說(shuō),通過(guò)開(kāi)放25端口,可以監(jiān)視計(jì)算機(jī)正在運(yùn)行的所有窗口和模塊。 操作建議:如果不是要架設(shè)SMTP郵件服務(wù)器,可以將該端口關(guān)閉。 關(guān)閉25端口 一、單擊“開(kāi)始”——“設(shè)置”——“控制”,選擇“管理工具”,雙擊打開(kāi)。 二、在“管理工具”界面,選擇“服務(wù)”,雙擊打開(kāi)。 三、在“服務(wù)”對(duì)話(huà)框的服務(wù)列表中,找到Simple Mail Transport Protocol (SMTP)服務(wù)。 四、右鍵單擊,選擇“屬性”。 五、在“Simple Mail Transport Protocol (SMTP)的屬性”對(duì)話(huà)框中,將啟動(dòng)類(lèi)型改為“手動(dòng)”。 六、單擊“停止”按鈕,將服務(wù)狀態(tài)改變?yōu)椤巴V埂,單擊“確定”,完成設(shè)置。 七、關(guān)掉25端口 關(guān)閉Simple Mail Transport Protocol (SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。 八、關(guān)閉80端口 第一步,點(diǎn)擊“開(kāi)始”菜單/設(shè)置/控制面板/管理工具,雙擊打開(kāi)“本地安全策略”, 選中“IP 安全策略,在本地計(jì)算機(jī)”,在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單, 選擇“創(chuàng)建 IP 安全策略”,于是彈出一個(gè)向?qū)。在向(qū)е悬c(diǎn)擊“下一步”按鈕, 為新的安全策略命名;再按“下一步”,則顯示“安全通信請(qǐng)求”畫(huà)面,在畫(huà)面上把 “激活默認(rèn)相應(yīng)規(guī)則”左邊的鉤去掉,點(diǎn)擊“完成”按鈕就創(chuàng)建了一個(gè)新的IP 安全策略。
第二步,右擊該IP安全策略,在“屬性”對(duì)話(huà)框中,把“使用添加向?qū)А弊筮叺你^去掉, 然后單擊“添加”按鈕添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對(duì)話(huà)框,在畫(huà)面上點(diǎn)擊“添加”按鈕, 彈出IP篩選器列表窗口;在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的“添加”按鈕添加新的篩選器。
第三步,進(jìn)入“篩選器屬性”對(duì)話(huà)框,首先看到的是尋址,源地址選“任何 IP 地址”, 目標(biāo)地址選“我的 IP 地址”;點(diǎn)擊“協(xié)議”選項(xiàng)卡,在“選擇協(xié)議類(lèi)型”的下拉列表中選擇“TCP”, 然后在“到此端口”下的文本框中輸入“80”,點(diǎn)擊“確定”按鈕(如左圖),這樣就添加了一個(gè) 屏蔽 TCP 80(RPC)端口的篩選器,它可以防止外界通過(guò)80端口連上你的電腦。
點(diǎn)擊“確定”后回到篩選器列表的對(duì)話(huà)框,可以看到已經(jīng)添加了一條策略
第四步,在“新規(guī)則屬性”對(duì)話(huà)框中,選擇“新 IP 篩選器列表”,然后點(diǎn)擊其左邊的圓圈上加一個(gè)點(diǎn), 表示已經(jīng)激活,最后點(diǎn)擊“篩選器操作”選項(xiàng)卡。在“篩選器操作”選項(xiàng)卡中,把“使用添加向?qū)А弊筮叺你^去掉, 點(diǎn)擊“添加”按鈕,添加“阻止”操作:在“新篩選器操作屬性”的“安全措施”選項(xiàng)卡中,選擇“阻止”, 然后點(diǎn)擊“確定”按鈕。
第五步、進(jìn)入“新規(guī)則屬性”對(duì)話(huà)框,點(diǎn)擊“新篩選器操作”,其左邊的圓圈會(huì)加了一個(gè)點(diǎn),表示已經(jīng)激活, 點(diǎn)擊“關(guān)閉”按鈕,關(guān)閉對(duì)話(huà)框;最后回到“新IP安全策略屬性”對(duì)話(huà)框,在“新的IP篩選器列表”左邊打鉤, 按“確定”按鈕關(guān)閉對(duì)話(huà)框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的 IP 安全策略,然后選擇“指派”。 于是重新啟動(dòng)后,電腦中上述網(wǎng)絡(luò)端口就被關(guān)閉了,病毒和黑客再也不能連上這些端口,從而保護(hù)了你的電腦 |
|
|
|
|
|
|
|
|