admin管理员组

文章数量:1532440

2024年6月15日发(作者:)

百度文库 - 好好学习,天天向上

关闭高危端口

1.系统保留端口(从0到1023)

2.动态端口(从1024到65535)

当访问远程站点或者一些应用服务,Windows会从1024起,在本机上分配一个动

态端口,如果1024端口未关闭,再需要端口时就会分配1025端口供你使用,依此类推。

但是有个别的系统服务会绑定在1024到49151的端口上,

默认状态下,Windows会打开很多服务端口,我们查看下本机开放的端口。

Netstat -an

Proto(协议)

Local Address(本地)

Foreign Address(远程)

State(状态)

21端口(如果不架设FTP服务器,建议关闭 21端口。关闭FTP Publishing Service

服务)

23端口(主要用于Telnet(远程登录)服务,也是TTS(Tiny Telnet Server)木马

-

1

百度文库 - 好好学习,天天向上

的缺省端口,结束方法:开始-设置-控制面版-管理工具-服务-Telnet-双击-服务

状态-停止-启动类型:禁用;)

25端口

端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议),

如果不是要架设SMTP邮件服务器,可以将该端口关闭。关闭Simple Mail Transport

Protocol (SMTP)服务;

53端口

为DNS(Domain Name Server,域名服务器)服务器所开放,主要用于域名解析,

如果当前的计算机不是用于提供域名解析服务,建议关闭该端口。关闭方法:关闭 DNS

Client服务。

123 UDP端口

单击“开始→设置→控制面板”,双击“管理工具→服务”,停止Windows Time服

务即可。关闭UDP 123端口,可以防范某些蠕虫病毒。建议:禁用;

135端口

135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供

DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可

以顺利地执行远程计算机上的代码

-

2

本文标签: 端口关闭服务