欢迎来到天天文库
浏览记录
ID:5595190
大小:29.00 KB
页数:6页
时间:2017-12-19
《如何使用系统关闭端口》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、如何使用系统关闭端口首先解释一下一些基本概念(高手可略:P)。==========================================================================================端口:sockets实用程序使用一个协议端口号来标明自己应用的唯一性。端口可以使用0到65536之间的任何数字。在服务请求时,操作系统动态地为客户端的应用程序分配端口号。查看端口的方法:1)使用系统自带的netstat命令('netstat-an')就可以看到各TCP、UDP的端口监听情况2)使用第三方工具,如fport.exe、ActivePor
2、ts等等,推崇ActivePorts(又是ActivePorts?!),它不但是GUISoftware,而且能很实时的看清每个端口的‘走势’(状态等等)。==========================================================================================1)关闭相应的服务每一个端口都对应着相应的服务,例如HTTP为TCP80、TELNET为TCP23、SMTP为TCP25等等,既然如此,那么关闭相对应的服务就能关闭其相对应的端口了。此方法最为有效,但也有某些局限性,只有一部分的端口可以用此方式关闭。但如TC
3、P135端口等就无法使用此方法关闭了。说说实际操作吧!:)①关闭tcp/udp7、tcp/udp9、tcp/udp13、tcp/udp17、tcp/udp19端口,只需要打开“控制面板”->“管理工具”->“服务”,停止SimpleTCP/IPService(前提是您必须安装了此服务)。它们所支持的TCP/IP服务分别是:ECHO、Discard、DAYTIME、QuoteoftheDay,以及CharacterGenerator。②需要关闭TCP80口(HTTP服务),只需在“控制面板”->“管理工具”->“服务”停止WEB发布服务("WorldWideWebPublishingSe
4、rvice")。或是通过Internet信息服务(IIS)的管理单元把'默认WEB站点'停止也可以关闭TCP80端口的服务。③关掉TCP25端口(SMTP服务),在“控制面板”->“管理工具”->“服务”中停止"SimpleMailTransportProtocol(SMTP)"服务;或是在IIS中停止'默认SMTP虚拟服务器'也可以。④关掉TCP21(FTP服务器)端口:在“控制面板”->“管理工具”->“服务”中停止FTPPublishingService;或在IIS中停止'默认FTP站点'。⑤关掉TCP23(telnetserver)端口:在“控制面板”->“管理工具”->“服务
5、”中停止'Telnet'服务。⑥server服务:此服务提供RPC支持、文件、打印以及命名管道共享。停止它就关掉了win2k的默认共享,比如ipc$、c$等默认共享,此服务关闭不影响您的其它操作。⑦TCP139端口:NetBIOS Session端口,一个用作共享的端口。打开“网络和拨号连接”->“本地连接”右键属性->“Internet协议(TCP/IP)”->“属性”->“高级...”->“WINS”->“禁用TCP/IP上的NETBIOS”,选择此项便能停止TCP139的监听。⑧TCP445端口(Microsoft-DS),除TCP139以外的另一个能用来作共享入侵的端口。关闭它
6、的方法:打开注册表[HKEY_LOCAL_MACHINESYSTEMCURRENTCONTROLSETSERVICESNETBTPARAMETERS]新建一DWORD键值,名为"SMBDeviceEnabled",其值为0。附:以上但凡要到“控制面板”->“管理工具”->“服务”作处理的工作,在重新开机后这些服务又会再启动,要使它不再启动必须在‘停止’它以后‘禁用’它。以上为比较典型的例子,其他端口的服务就不一一举例了。2)使用TCP/IP端口筛选进入‘网络和拨号连接’->在您所使用的连接上按右键->‘属性’->‘常规’->‘Internet协议(TCP/IP)’->‘属性’
7、->‘高级...’->‘选项’->‘TCP/IP筛选’->‘属性’。在弹出的“TCP/IP筛选”窗口中选择“启用TCP/IP筛选”的复选项,然后选择“TCP端口”为“只允许”就可以添加您想打开的端口了,至于没有打开的端口远程IP主机就无法访问了。附:使用TCP/IP端口筛选需要重启机器,比较麻烦,但此方法的操作最为简单。3)使用IPSEC安全策略IPSEC安全策略被誉为是WIN2000自带的‘防火墙’,偶觉的这比喻挺贴切的,不过它的RULE(规
此文档下载收益归作者所有