admin管理员组

文章数量:1534192

2024年3月12日发(作者:)

修改Win7的3389端口

操作系统相关 2010-01-19 15:30:14 阅读737 评论0 字号:大中小 订阅

Windows 7/Vista/XP/2003等系统中的远程终端服务是一项功能非常强大的服务,同时也

成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。

下面,我们来看看如何通过修改默认端口,防范黑客入侵。

远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389

端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵

者的耳目。

步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal

ServerWinStationsRDP-Tcp],看见PortNamber值了吗?其默认值是3389,修改成所

希望的端口即可,例如8080,注意使用十进制。见下图:

网上很多教程到此就结束了。的确,如果是XP或2003系统,这样客户端就可以通过8080

端口进行远程桌面连接。但是,在Vista和Win 7下,光修改以上两处的端口为8080,客

户端是无法进行远程桌面连接的。究其原因,原来Vista和Win 7加强了自带防火墙的功

能。下面是一张已经将远程桌面的本地端口修改为8080后的截图,原本默认本地端口为

3389:

从入站规则里的防火墙策略里,如果不手动修改防火墙策略的端口为8080,是不能发现有

任何一条防火墙策略的本地端口为8080的。也就是说,在入站规则里,如果不开启对8080

端口的放行,防火墙会默认拒绝外界访问8080端口,这也是客户端不能成功进行远程桌面

连接的原因。

入站规则里的远程桌面策略默认是不能修改的,所以只有通过修改注册表的方式来修改防

火墙策略。打开

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSharedAccessDef

aultsFirewallPolicyFirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数

据改成8080,并保存。

再打开

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesSharedAccessPar

ametersFirewallPolicyFirewallRules],将RemoteDesktop-In-TCP的值中包含3389

的数据改成8080,并保存。

修改完毕,重新启动电脑才会生效,那么以后远程登录的时候使用端口8080就可以了。

具体的访问的方法是IP:端口号,如192.168.100.100:8080,如下图:

如果要想通过外网(互联网)来进行远程桌面连接,则还需在路由器上进行端口映射,如

下图:

但是,还有个问题得解决,就是要想通过Internet来进行远程桌面,必须得知道远程路由

器的公网IP地址,只有在指导这个公网IP地址的情况下,以上的端口隐射才有意义。不过

好在现在大部分路由器生产厂商都在路由器里加入了动态DNS的支持,你可以到花生壳

()上申请一个免费的域名,然后将路由器获得的动态公网IP地址与固定的域

名进行绑定,这样通过ping域名来获取远程路由器的公网IP地址,最后成功实现Internet

的远程桌面连接。

通过Internet域名方式进行远程桌面连接:

除了改端口,映射之外,如果不想通过注册表修改防火墙规则,可以用下面的创建规则来让

新端口开放:

在Windows7防火墙允许指定的端口

时间:2010-12-22来源:未知 作者:计算机应用技巧

分享到:QQ空间新浪微博开心网人人网

在xp系统的时代,修改防火墙很方便,很简单。windows7或许是做得过于

复杂了。当然所谓安全性也是相当于其他之前版本的系统更高了。为什么要打开

端口,肯定是在windows7下启动了网络服务,需要开启端口让其他机器访问啊!

这里简略描述下如何添加windows7允许的端口;

step1、点击控制面板

step2、选择windows防火墙,点击高级设置

step3、在弹出的“高级安全windows防火墙”点击“入站规则”,在右侧

“操作”栏点击“入站规则”下的“新建规则„”,此时会弹出一个窗口让你设

置。剩下的就非常傻瓜化了。

step4、弹出“新建入站规则向导”-规则类型-选中“端口”,点击下一步。

选择规则应用的协议“TCP/UDP”如果是TCP你就选择TCP,UDP就选择UDP。再

勾选“特定本地端口”在文本框输入您想开放的端口号(例如1521)。

step5、点击下一步,到“连接符合指定条件时应该进行什么操作?”选择“允

许连接”。点击下一步到“配置文件”何时应用该规则,勾选“域”、“专用”、

“公用”点击下一步。

step6、配置规则名称,随便输入你自己认为好记的规则名称即可。

来源:在Windows7防火墙允许指定的端口

TAGS: Windows7 端口 防火墙

另外,也可通过微软的一个小补丁来实现修改3389端口。

名字为:

有了它即可实现傻瓜操作,只需输入想要改的端口号就可以了。

本文标签: 端口修改规则防火墙进行