网上科普有关“电脑那些端口是不必要的 ”话题很是火热 ,小编也是针对电脑那些端口是不必要的寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。
分类: 电脑/网络 >> 反病毒
问题描述:
如果我的电脑只上QQ,浏览网页,发E-mail,还有下载一些软件
那有那些端口是不必要的!
还有我在输入stat -a -n查端口的时候后面有跟一串英文
比如``listening close-wait established closing fin-wait
syn-received
都分别是什么意思!
解析:
具体操作如下:默认情况下,Windows有很多端口是开放的 ,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑 。
为了让你的系统变为铜墙铁壁,应该封闭这些端口 ,主要有:TCP 135、139 、445、593、1025 端口和 UDP 135、137 、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127 、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
第一步 ,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略 ,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单 ,选择“创建 IP 安全策略 ”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求 ”画面 ,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略 ,在“属性 ”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则 ,随后弹出“新规则属性 ”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中 ,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加 ”按钮添加新的筛选器 。
第三步,进入“筛选器属性”对话框 ,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议 ”选项卡,在“选择协议类型”的下拉列表中选择“TCP” ,然后在“到此端口 ”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器 ,它可以防止外界通过135端口连上你的电脑。
点击“确定 ”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445 、593 端口和 UDP 135、139、445 端口 ,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025 、2745、3127、6129 、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮 。
第四步 ,在“新规则属性”对话框中,选择“新 IP 筛选器列表 ”,然后点击其左边的圆圈上加一个点 ,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导 ”左边的钩去掉,点击“添加”按钮 ,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施 ”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性 ”对话框 ,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活 ,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性 ”对话框,在“新的IP筛选器列表”左边打钩 ,按“确定”按钮关闭对话框 。在“本地安全策略 ”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
于是重新启动后 ,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。目前还没听说有补丁下载 。
如果您还有什么不满意的,请发消息给我,并附上问题的连接,谢谢
例如你的电脑上开放了远程终端服务(Terminal Server)端口(默认是3389),可以将它重定向到另一个端口(例如80) ,方法是:
1.在本机上(服务器端)修改
定位到下列两个注册表项,将其中的 PortNumber,全部改成自定义的端口(例如80)即可:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
2.在客户端上修改
依次单击“开始→程序→附件→通讯→远程桌面连接” ,打开“远程桌面连接 ”窗口,单击“选项”按钮扩展窗口,填写完相关参数后 ,单击“常规”下的“另存为”按钮,将该连接参数导出为.rdp文件。用记事本打开该文件,在文件最后添加一行:server port:i:80 (这里填写你服务器自定义的端口)。以后 ,直接双击这个.rdp 文件即可连接到服务器的这个自定义端口了 。
或者,打开“开始→运行 ”,输入“regedit” ,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\
Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可 ,例如80。
再打开[HKEY_LOCAL_MACHINE\
SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口80。
重新启动服务器后立即生效。
关于“电脑那些端口是不必要的”这个话题的介绍,今天小编就给大家分享完了 ,如果对你有所帮助请保持对本站的关注!
本文来自作者[仍柯依]投稿,不代表缔安号立场,如若转载,请注明出处:https://oxylanechinavideo.com/cshi/202504-771.html
评论列表(4条)
我是缔安号的签约作者“仍柯依”!
希望本篇文章《电脑那些端口是不必要的》能对你有所帮助!
本站[缔安号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育
本文概览:网上科普有关“电脑那些端口是不必要的”话题很是火热,小编也是针对电脑那些端口是不必要的寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。分...