怎样关闭端口?
怎样关闭端口?
答案或建议:
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
“控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
我们一般采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,但是有些用户不具备上述条件。怎么办呢?下面就介绍一种简易的办法——通过限制端口来帮助大家防止非法入侵。
非法入侵的方式
简单说来,非法入侵的方式可粗略分为4种:
1、扫描端口,通过已知的系统Bug攻入主机。
2、种植木马,利用木马开辟的后门进入主机。
3、采用数据溢出的手段,迫使主机提供后门进入主机。
4、利用某些软件设计的漏洞,直接或间接控制主机。
非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。
因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。
端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?
限制端口的方法
对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。
这里,对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下:
1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。
2、点击[属性]按钮,弹出“本地连接属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。
3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。
4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上(请见附图)。
这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。
添加或者删除完毕,重新启动机器以后,您的服务器就被保护起来了。
如果只上网浏览的话,可以不添加任何端口。但是要利用一些网络联络工具,比如OICQ的话,就要把“4000”这个端口打开,同理,如果发现某个常用的网络工具不能起作用的时候,请搞清它在您主机所开的端口,然后在“TCP/IP筛选”中添加端口即可。
转 载 请 保 留:http://www.baikewenda.com/tech/os/6/10/a19263410.htm
本站更多内容:
» 对方发了数次邮件都已成功发出,我为什么仍然收不到?
» 怎么将文档在另外一台电脑中打印出来?
» “我的文档”跑到“我的电脑”里,怎么也删除不掉
» 什么叫博克?
» 怎样发短信让对方不见我的号码
» 请问WORD文档中,空格标记都是点 点,如何取消呀?谢谢
» 液晶显示器不用时,电源是否一定要关闭?
» 我的麦可风在别的电脑上可以在我这电脑上就不行了
» U盘和手机内存卡做成启动盘后如何恢复原样
» 单反相机使用兼容锂电池对机器有没有损伤?
» win7能否远程桌面访问无显卡的服务器
» SnagIt添加的文字怎么显示不清楚?
» lotus notes 7.0备份邮件出现错误58的解决方法
» Excel 如何将一列数据中重复数据的去除
» windows xp硬盘启动顺序变更的问题
» 桌面的IE图标被挂广告网站如何修复?
» 怎么将文档在另外一台电脑中打印出来?
» “我的文档”跑到“我的电脑”里,怎么也删除不掉
» 什么叫博克?
» 怎样发短信让对方不见我的号码
» 请问WORD文档中,空格标记都是点 点,如何取消呀?谢谢
» 液晶显示器不用时,电源是否一定要关闭?
» 我的麦可风在别的电脑上可以在我这电脑上就不行了
» U盘和手机内存卡做成启动盘后如何恢复原样
» 单反相机使用兼容锂电池对机器有没有损伤?
» win7能否远程桌面访问无显卡的服务器
» SnagIt添加的文字怎么显示不清楚?
» lotus notes 7.0备份邮件出现错误58的解决方法
» Excel 如何将一列数据中重复数据的去除
» windows xp硬盘启动顺序变更的问题
» 桌面的IE图标被挂广告网站如何修复?
推荐内容
·电脑分区无法直接打开
·怎么看系统是什么时候安装的?
·win7任务栏假死的快速解决
·windows7下如何建立快速启动栏
·Win7普通版怎么升级到旗舰版?
·为什么隐藏的文件显示不出来了?
·老打印机的Windows7驱动如何解决
·怎么才能在自己的电脑上打繁体字呢?
·实现PE2.0与Vista安装盘双引导的方法
·win7旗舰版无法播放音频怎么办?
·常用的命令行命令有那些?
·新安装的Windows 7,如何把User Folder移动到D盘上?
·我的注册表被封,通过什么样的方式才能够开启啊
·如何改变WindowsXP程序默认安装路径?
·电脑总是提示“您可能是软件盗版的受害者”
·怎样彻底轰走不请自来的微软拼音输入法
·怎么添上桌面的“我的电脑”?
·VISTA 中不小心 将回收站删了,怎么找回来?
·Windows7启动日志出现错误
·怎么在window时间旁边加上名字
·怎么看系统是什么时候安装的?
·win7任务栏假死的快速解决
·windows7下如何建立快速启动栏
·Win7普通版怎么升级到旗舰版?
·为什么隐藏的文件显示不出来了?
·老打印机的Windows7驱动如何解决
·怎么才能在自己的电脑上打繁体字呢?
·实现PE2.0与Vista安装盘双引导的方法
·win7旗舰版无法播放音频怎么办?
·常用的命令行命令有那些?
·新安装的Windows 7,如何把User Folder移动到D盘上?
·我的注册表被封,通过什么样的方式才能够开启啊
·如何改变WindowsXP程序默认安装路径?
·电脑总是提示“您可能是软件盗版的受害者”
·怎样彻底轰走不请自来的微软拼音输入法
·怎么添上桌面的“我的电脑”?
·VISTA 中不小心 将回收站删了,怎么找回来?
·Windows7启动日志出现错误
·怎么在window时间旁边加上名字