问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

windows上哪些端口应该关闭?

发布网友 发布时间:2022-05-04 21:05

我来回答

2个回答

热心网友 时间:2022-06-25 21:39

一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过*端口来帮助大家防止非法入侵-----如何关闭系统中的一些端口,同时如何关闭WINDOWS 下的默认共享C$、D$、Admin$、IPC$等等。

非法入侵的方式

简单说来,非法入侵的方式可粗略分为4种:

1、扫描端口,通过已知的系统Bug攻入主机。

2、种植木马,利用木马开辟的后门进入主机。

3、采用数据溢出的手段,迫使主机提供后门进入主机。

4、利用某些软件设计的漏洞,直接或间接控制主机。

非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。

因此,如果能*前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。

端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?

这里举例关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有TCP,其他我就不一一指出了。

具体操作如下:

默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口。

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

再重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

这时候你就可以电脑了,重新启动后,电脑中上述网络端口就被关闭了,在这时候病毒和黑客应该是已经不能连上这些端口了,从而保护了你的电脑

以下要说的是怎样关闭WINDOWS下的默认共享C$、D$、Admin$和IPC$等等。

大家应该知道在WINDOWS 2000和WINDOWS XP下会有默认的共享,病毒和黑客也可以通过这个途径进入你的电脑,从而来毁坏你的文件甚至远程控制你的电脑,这时就应该删除这些默认的共享(其实这些默认的共享对于你个人来说,只是有百害而无一利,这时我个人的看法噢,有意见大家提哟)。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

这里要先说WINDOWS XP的操作系统,XP可不比2000那么容易对付啰,在我还没找到方法之前,在QQ上碰到“封情绝爱”,问了一下,没想到当时他也没有想到方法,过了15钟左右,当时我在网上已经查到用net share *$ /del这个方法时,“封情”也同时告诉我要用这个命令,真是英雄所见略同。

如果你只是偶尔很少用的电脑,你可以在“开始”菜单里选择“运行”,然后在里面输入“net share *$ /del”(*代表你要删除的共享的名称)就可以了。但是在下次开机以后还会有这个默认的共享,怎么样才能彻底完全的在开机后就关闭这些默认共享呢,Follow me ,let’s go.

现在就要说如何在开机后,WINDOWS会自动关闭所有的默认共享,WINDOWS 2000和WINDOWS XP在这里也是大同小异,在“开始”菜单里选择“运行”,填入“regedit”,打开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建“字符串值”,命名可随意,比如“delshareC$”,鼠标右键单击,在弹出的快捷菜单中左键单击“修改”,在接着出现的“编辑字符串”窗口的“数值数据”一栏中输入“net share C$ /del”(不包括引号)按“确定”按钮。同理添加“字符串值”如“delshareD$”,“数值数据”为“net share D$ /del”等,有几个分区就加到哪为止,包括“net share Admin$ /del”等等,注意:这里有大小写之分。之后保存注册表重启计算机,就能实现开机自动关闭这些特殊共享资源了。

但是,大家有没有发现,“net share IPC$ /del”这个命令对于“IPC$”根本就不起任何作用,它还是保持着默认共享怎么办???(实际上做到这一步已经够了,无需在关闭IPC$了)

在这里呢,我还要感谢我的培训老师“Mozart”,是他指导了我怎样才能永久关闭IPC$和默认共享依赖的服务:lanmanserver即server服务,还需要到“控制面板”里的“管理工具”内,找到“服务”在到“server服务”(右击)进入“属性”,点击“常规”,在“启动类型”这一项中选择“已禁用”,这样就关闭了IPC$的默认共享。但是这就会产生一定的负面效应,一旦你关闭了了IPC$的默认共享,很多的Server服务你就不能利用,同时也可能会发生你不能访问局域网内的其他电脑,请慎用!!

取消Windows 2000/XP默认共享

安装了Windows 2000之后,系统会创建一些隐藏的共享,通过“net share”命令我们就会看到这些共享:ADMIN$,IPC$,C$,D$,E$......这些默认的共享可以通过右键菜单的“共享”命令来停止,但系统重新启动后,会自动恢复这些共享。为了系统安全,我们应该在安装好Windows 2000之后,立刻彻底取消这些默认共享。

如果要禁止C$、D$、E$一类的共享,可以单击“开始→运行”命令,在运行窗口键入“Regedit”后回车,打开注册表编辑器。依次展开[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支,将右侧窗口中的DOWRD值"AutoShareServer”设置为“0”即可。

如果要禁止ADMIN$共享,可以在同样的分支下,将右侧窗口中的DOWRD值“AutoShareWKs” 设置为“0”即可。

如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。

热心网友 时间:2022-06-25 21:40

135,137,138,139,445,1025,2475,3127,6129,3389,593都是容易被攻击的端口,但是关闭之后也会带来不小的影响。
关闭端口很容易,但是关闭后带来的影响要如何克服?比如关闭445端口后,Windows共享就用不了了,在局域网内文件共享就失去一个安全便捷的渠道了,怎么办?
在这里推荐大家使用云盒子的权限共享替代Windows共享。
云盒子基于私有云部署,将文件集中加密存储,不使用445等高危端口,Linux系统避免了大部分的病毒攻击。另外,科学的组织架构,丰富的权限设置,让云盒子比windows共享更具优势。
首先,云盒子企业云盘按照企业内部组织架构建立共享文件夹,支持部门、角色、联系人添加共享成员,并随着组织架构更新而自动同步。
其次,云盒子企业云盘划分了5种组合权限+12级自定义权限,例如禁止其下载、编辑、删除、受*等,这是Windows共享不具备的。
最后,职员直接通过授权共享的方式,在加快各部门之间文档流转速度的同时,保证不会产生文档误操作与越权的行为发生。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
乳胶枕头多久需清洗 乳胶枕头多久洗一次乳胶枕头两到三个月洗一次对吗 乳胶枕头多久清洗 乳胶枕头清洗频率是多久一次? 乳胶枕头清洗时间和更换频率 乳胶枕头怎么清洗多久更换 1097是哪个学校 蓄电池监测系统技术参数 护理伦理与法律法规中残疾的分级 旧地板砖不动如何装饰 手机中了木马病毒怎么杀?? 木马病毒伪装成聊天工具诱人上钩 识别方法你可知? 怎么设置手机不能上网 怎么样让手机暂时不能上网? 怎么设置手机不能上网? 小米外屏摔裂了,维修点换多少钱? 如何删除评价? winrar 怎么 加密压缩文件 9.WinRAR可给压缩文件加密码和注释? 培训机构周末补课违法吗 培训机构在国家法定节假日要收三倍培训费吗 法定节假日培训机构必须给学生放假吗 新东方少儿部老师上班时间怎样。。做五休二怎么个休法,另外节假日呢,平常是几点到几点 竞思教育老师会休息国家法定节假日吗? 一般在教育机构做招生工作有休息日吗比如法定节假日或者周末 教育机构的教务有没有双休和法定节假日?急求。。。 那些教育机构(俗称补课)的老师们,每周只休一天,还是周一休!节假日没得假放!还没有几倍几倍工资!你 农村合作医疗不是本人银行卡要怎么更改报销 教育机构兼职教师在国家法定节假日上课,此教育机构对于兼职教师只有课时费,课时费是否能享受多倍 培训机构老师有周六周日休息吗? 新农合报销需要什么银行卡 培训机构周末长期兼职教师,是否能享受国家法定节假日三薪 win10的功能更新为什么一直安装失败版本1803 什么是水磨绒面料 植物磨绒是什么面料 木棉磨绒是什么面料 芭蕾舞蹈把杆和地面组合过程 跪求古典舞把杆组合小弹腿与蹲的动作功能性,动作之间的关系,动作本身训练要求及其目的。。。。。 磨毛和磨绒哪种面料作为床上用品更好一点? 芭蕾基本功注意事项 磨绒棉和纯棉的什么料比较舒服 考试要唱斯卡拉蒂的曲子〈gia'll sole dal ganoe>中文〈太阳已照在甘杰河上〉 邬姓给女孩起个幸运福气的名字 邬姓缺水和火的女孩取什么名字 帮我看下我这个名字取的怎么样? 物业费什么时候开始交? 物业费从什么时候开始算 买房以后什么时候开始交物业费 新小区物业费从什么时候开始交 交房以后什么时候交物业费? 物业费从什么时候开始交 收房没入住要交物业费吗 买房子时,房屋物业费什么时候开始交?