教你怎樣怎樣關(guān)閉端口
每一項服務(wù)都對應(yīng)相應(yīng)的端口,比如眾如周知的WWW服務(wù)的端口是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務(wù)開啟的,
教你怎樣怎樣關(guān)閉端口
。對于個人用戶來說確實沒有必要,關(guān)掉端口也就是關(guān)閉無用的服務(wù)。“控制面板”的“管理工具”中的“服務(wù)”中來配置。
1、關(guān)閉7.9等等端口:關(guān)閉Simple TCP/IP Service,支持以下 TCP/IP
服務(wù):Character Generator, Daytime, Discard, Echo, 以及 Quote
of the Day。
2、關(guān)閉80口:關(guān)掉WWW服務(wù)。在“服務(wù)”中顯示名稱為World Wide Web
Publishing Service,通過 Internet 信息服務(wù)的管理單元提供 Web 連接和管理。
3、關(guān)掉25端口:關(guān)閉Simple Mail Transport Protocol
(SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。
4、關(guān)掉21端口:關(guān)閉FTP Publishing Service,它提供的服務(wù)是通過
Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。
5、關(guān)掉23端口:關(guān)閉Telnet服務(wù),它允許遠程用戶登錄到系統(tǒng)并且使用命令行運行控制臺程序。
6、還有一個很重要的就是關(guān)閉server服務(wù),此服務(wù)提供 RPC
支持、文件、打印以及命名管道共享。關(guān)掉它就關(guān)掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務(wù)關(guān)閉不影響您的共他操作。
7、還有一個就是139端口,139端口是NetBIOS Session端口,用來文件和打印共享,注意的是運行samba的unix機器也開放了139端口,功能一樣。
以前流光2000用來判斷對方主機類型不太準確,估計就是139端口開放既認為是NT機,現(xiàn)在好了。
關(guān)閉139口聽方法是在“網(wǎng)絡(luò)和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進入“高級TCP/IP設(shè)置”“WINS設(shè)置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。
對于個人用戶來說,可以在各項服務(wù)屬性設(shè)置中設(shè)為“禁用”,以免下次重啟服務(wù)也重新啟動,端口也開放了,
電腦資料
《教你怎樣怎樣關(guān)閉端口》(http://www.lotusphilosophies.com)。默認情況下windows有很多端口是開放的。在你上網(wǎng)的時候,網(wǎng)絡(luò)病毒和 可以通過這些端口連上你的電腦,所以應(yīng)該關(guān)閉。主要有tcp
135,139,445,593,1025端口和udp135,137,138,445
端口,一些流行病毒的后門端口,如tcp 2745,3127,6129端口,以及遠程服務(wù)訪問端口3389。
下面介紹如何在xp/2k/2003下手動關(guān)閉這些網(wǎng)絡(luò)端口。
1、點擊 開始菜單/設(shè)置/控制面板/管理工具,雙擊打開本地策略,選中ip安全策略,在本地計算機“右邊的空白位置右擊鼠標,彈出快捷菜單,選擇創(chuàng)建ip安全策略”,彈出向?qū)АT谙驅(qū)е悬c擊下一步,下一步,當(dāng)顯示“安全通信請求”畫面時,把“激活默認相應(yīng)規(guī)則”左邊的鉤去掉,點“完成”就創(chuàng)建了一個新的ip安全策略。
2、右擊該ip安全策略,在“屬性”對話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的“添加”按紐添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對話框,在畫面上點擊“添加”按紐,彈出ip篩選器列表窗口。在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的添加按紐添加新的篩選器。
3、進入“篩選器屬性”對話框,首先看到的是尋地址,源地址選“任何ip地址”,目標地址選“我的ip地址”,點擊“協(xié)議”選項卡,在“選擇協(xié)議類型”的下拉列表中選擇“tcp”,然后在“到此端口”的下的文本框中輸入“135”,點擊確定。這樣就添加了一個屏蔽tcp135
端口的篩選器,可以防止外界通過135端口連上你的電腦。
點擊確定后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策略。重復(fù)以上步驟繼續(xù)添加tcp 137 139
445 593 端口和udp 135 139 445 端口,為它們建立相應(yīng)的篩選器。
重復(fù)以上步驟添加tcp 125 2745 3127 6129 3389
端口的屏蔽策略,建立好上述端口的篩選器,最后點擊確定按紐。
4、在“新規(guī)則屬性”對話框中,選擇“新ip篩選器列表”然后點擊其左邊的復(fù)選框,表示已經(jīng)激活。最后點擊“篩選器操作”選項卡中,把“使用添加向?qū)А弊筮叺你^去掉,點擊“添加”按鈕,進行“阻止”操作,在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然后點擊“確定”。
5、進入“新規(guī)則屬性”對話框,點擊“新篩選器操作”,選取左邊的復(fù)選框,表示已經(jīng)激活,點擊“關(guān)閉”按鈕,關(guān)閉對話框。最后“新ip安全策略屬性”對話框,在“新的ip篩選器列表”左邊打鉤,按確定關(guān)閉對話框。在“本地安全策略”窗口,用鼠標右擊新添加的ip安全策略,然后選擇“指派”。
重新啟動后,上述端口就可以關(guān)閉了!電腦就安全多了!