admin管理员组

文章数量:1534187

2024年5月2日发(作者:)

1、如何查看电脑开放的端口 有很多人都不知道自己开了什么端口.更加不知道怎么关闭端

口.

2、你可以用查看端口的软件查看. 也可以通过在运行里输入cmd 在弹出的cmd 命令行里输

入 netstat -an 来查看自己开放端口.ip 地址的后面的就是端口号.

3、有很多人不知道如何关闭端口,所以下面整理了一下关于关闭端口的资料,并给大家介绍

关于 关闭端口的多种方法(包括系统的方法:修改注册表和关闭服务;通过创建 IP 安全策略来屏

蔽端口的方法;增加防火墙的规则屏蔽端口;通过本地连接的 TCP/IP 筛选来过滤端口由于入 侵的

基础就在于端口,所以关闭掉可能会被入侵的端口,这样你的电脑的安全悉数就提高了.

这里先介绍一下,关于入侵最多的几个端口的系统关闭方法.

1.系统关闭方法

(1)21 端口: 端口说明: ftp 最常见的攻击者用于寻找打开“anonymous”的ftp 服务器

的方法。 这些服务器带有可读写的目录。Hackers 或Crackers 利用这些服务器 作为传送warez

(私有程序) 和pr0n(故意拼错词而避免被搜索引擎分 类)的节点。关闭方法:控制面板--管理工

具--服务 关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务 的管理单元提

供 FTP 连接和管理。

(2)23 端口 端口说明:Telnet 入侵者在搜索远程登陆UNIX 的服务。大多数情况下入侵

者扫 描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入 侵者会找到密码。 关

闭方法:控制面板--管理工具--服务 关闭Telnet 服务,它允许远程用户登录到系统并且使用命令

行运行控 制台程序。

(3)25 端口 端口说明:smtp 攻击者(spammer)寻找SMTP 服务器是为了传递他们的

spam。 入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail 服务器 上,将简单的信

息传递到不同的地址。SMTP 服务器(尤其是sendmail) 是进入系统的最常用方法之一,因为它

们必须完整的暴露于Internet 且 邮件的路由是复杂的(暴露+复杂=弱点)。 关闭方法:控制面

板--管理工具--服务 关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是 跨网

传送电子邮件.

(4)80 端口 端口说明:80 端口是为HTTP(HyperText Transport Protocol,超文本传

输协 议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW (World Wide Web,万维网)

服务上传输信息的协议。关闭方法:控制面板--管理工具--服务 关掉WWW 服务。在“服务”中显

示名称为World Wide Web Publishing Service,通过Internet 信息服务的管理单元提供 Web 连

接和管理。

(5)135 端口 端口说明c-serv MS RPC end-point mapper Microsoft 在这个端口运行

DCE RPC end-point mapper 为它的DCOM 服务。这与UNIX 111 端口的功 能很相似。使用DCOM

和/或RPC 的服务利用机器上的end-point mapper 注册它们的位置。远端客户连接到机器时,

它们查询end-point mapper 找到服务的位置。同样Hacker 扫描机器的这个端口是为了找到 诸

如:这个机器上运行ExchangeServer吗?是什么版本? 关闭方法:用一款16为编辑软件(推 荐

UltraEdit)打开你系统 winntsystem32 或者 x:windowssystem32 下的 文件。 查

找31 00 33 00 35 替换为30 00 30 00 30 查找3100330035,将其替换为3000300030,意思就是

将135 端口 改为000。至此修改的任务已经完成,下面将面临一个保存的问题。 因为该文件正在

运行,在Windows 环境下是不能覆盖的。如果你是 FAT32 文件系统,那么直接引导进DOS 环境,

将修改好的文件覆盖掉 原来的文件。 如果是NTFS 格式,相对就麻烦一些。进安全模式。然后启

动pulist 列 出进程,然后用pskill 这个程序(黑客网站有下的)杀掉 程序。然后

在COPY 过去。 覆盖后重新启动,使用netstat -an 命令,可以看到Windows 2000 下 已经没有

135 端口了。XP 系统还有TCP 的135,但是UDP 里面已经没有 135 端口了。 139 端口可以通过

禁止NBT 来屏蔽 本地连接-TCP/IT 属性-高级-WINS-选‘禁用TCP/IT 上的NETBIOS’ 一项

(7)445 端口: 端口说明: 445 端口是般是信息流通数据的端口,一般黑客都是通过这个

端口对你 的计算机或木马的控制,windows2000 以后的版本都会自动打开这个 端口。一般流行

性病毒,如冲击波,震荡婆,灾飞都是从这个端口对 计算机开始攻击! 关闭方法:445 端口可

以通过修改注册表来屏蔽 添加一个键值 Hive: HKEY_LOCAL_MACHINE Key: SystemControlset

ServicesNetBTParameters Name: SMBDeviceEnabled 无效: REG_DWORD Value: 0 修改完后重

启机器

(8)3389 端口 端口说明: 3389 又称Terminal Service,服务终端。在WindowsNT 中最

先开始使 用的一种终端,在Win2K 的Professional 版本中不可以安装,在Server 或以上版本

才可以安装这个服务,其服务端口为3389。由于使用简 单,方便等特点,一直受系统管理员的

青昧。也正式因为他的简便, 不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的

喜 爱,事实可以说明,现在大多数朋友在入侵之后,都想打开windows 终端服务,甚至不惜重启

对方的计算机,也要把终端服务安装上,由 此可见他的普遍性。另,在在XP 系统中又叫做“远

程桌面”。关闭方法:首先说明3389 端口 是windows 的远程管理终端所开的端口,它并不是 一

个木马程序,请先确定该服务是否是你自己开放的。如果不是必须 的,请关闭该服务。 win2000

关闭的方法: win2000server 开始-->程序-->管理工具-->服务里找到Terminal Services 服务

项, 选中属性选项将启动类型改成手动,并停止该服务。 win2000pro 开始-->设置-->控制面

板-->管理工具-->服务里找到Terminal Services 服务项,选中属性选项将启动类型改成手动,

并停止该服务。 winxp 关闭的方法: 在我的电脑上点右键选属性-->远程,将里面的远程协助和

远程桌面两个选项框里的勾去掉。

(9)4489 端口 端口说明: 首先说明4899 端口是一个远程控制软件(remote

administrator)服务 端监听的端口,他不能 算是一个木马程序,但是具有远程控制功能, 通常

杀毒软件是无法查出它来的,请先确定该服务是否是你自己开放 并且是必需的。如果不是请关闭

它。关闭方法:请在开始-->运行中输入 cmd(98 以下为 command),然后cd C:winntsystem32(你

的系统安装目录),输入r_ /stop 后按回车然后在输入r_server /uninstall /

silence 到C:winntsystem32 (系统目录)下删除r_ 三个

文件

(10)默认共享: 很多人根本就还不知道有默认共享这么一回事,其实系统一装好都是打开默

认共享的.把 c,d 默认共享为 c$,d$.其实这个是相当危险的,这个就相当于开着门让黑课进来.可

本文标签: 端口服务关闭方法系统