Windows系统各种端口关闭方案详解_电脑技巧_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

Windows系统各种端口关闭方案详解

作者:黑客防线网安Windows教程网 来源:黑客防线网安Windows教程网 浏览次数:0

本篇关键词:方案详解关闭各种
黑客防线网安网讯:       windows的各类端口都有它不同的用途,比如21端口是适用于FTP,25端口是适用于邮件,80端口是适用于网页。但是我们系统还开了很多其他的端口。这些端口非常容易被病毒木马使用成为黑客...

        windows的各类端口都有它不同的用途比如21端口是适用于FTP25端口是适用于邮件,80端口是适用于网页但是我们系统还开了很多其他的端口这些端口非常容易被病毒木马使用成为黑客入侵的入口。我们该如何去防范,关闭这些端口呢?

 

        windows系统各类端口关闭之组策略法

  第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导。在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再按下一步,显示安全通信请求画面,在画面上把激活默认相应规则左边的钩取消,点击完成按钮就创建了一个新的IP安全策略。

  第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩取消,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框。在对话框中点击添加按钮,弹出IP筛选器列表窗口;在列表中,同样把使用添加向导左边的钩取消掉,然后再点击右边的添加按钮添加新的筛选器。

  第三步,进入了筛选器属性对话框,首先看到的是寻址,源地址选任何IP地址,目标地址选我的IP地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮,这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过 135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137、 139、445、593 端口和UDP135、139、445 端口,也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。最后点击确定按钮。

  第四步,在新规则属性对话框中,选择新IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,接着点击筛选器操作选项卡,在筛选器操作选项卡中,也把使用添加向导左边的钩取消,点击添加按钮,添加阻止操作;在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定。

  第五步、进入了新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP筛选器列表左边打钩,按确定按钮关闭对话框。回到本地安全策略窗口,用鼠标右击新添加的IP安全策略,选择指派。

  重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了我们的电脑。(有的用户管理员的密码为空,是不好的,这会让人有机可乘。另win9X与win2000/xp内核不一样,设置也不一样。)

 

   windows系统各类端口关闭之修改系统方法

  winxp查找本地运行了哪些网络服务,命令

  netstat -an

  netstat -ano

  查看本地特定端口连接情况

  netstat -anp tcp | find ":1367"

  1.关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))

  关闭IIS Admin 服务即可!以下服务将随之关闭!

  相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP))

  防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件,在控制面板中选添加/删除

  命令:

  net stop iisadmin

  2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service)

  并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口

  命令

  net stop msdtc

  3.关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):

  IPsec services (PolicyAgent)

  SSDP Discovery Service (SSDPSRV)

  Windows Time (W32Time)

  命令:

  net stop policyagent

  net stop ssdpsrv

  net stop w32time

  4.关闭137、138、139端口

  NetBT使用了UDP 137、138和TCP 139端口。

  要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。

  方法:

  本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS

  用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用

  命令:

  net stop lmhosts

  5.关闭TCP 445端口

  可以有两种方法:

  第一. 禁用NetBT驱动

  第二. 修改注册表以禁用TCP上的CIFS

  -[ 禁用 NetBT 驱动 ]-

  完全在系统中禁用SMB的方法,就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。

  首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。

  win2000命令:

  net stop rdr

  net stop srv

  winxp命令:

  sc config netbt start= disabled

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-18453-1.html
网站维护教程更新时间:2012-09-23 02:33:12  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer