Win 2000中每一項服務(wù)都對應(yīng)相應(yīng)的端口,比如眾如周知的WWW服務(wù)的端口是80,smtp是25,ftp是21,Win 2000安裝中默認(rèn)的都是這些服務(wù)開啟的。對于個人用戶來說確實沒有必要,關(guān)掉端口也就是關(guān)閉無用的服務(wù)?梢酝ㄟ^“控制面板”的“管理工具”中的“服務(wù)”中來配置。 關(guān)閉7.9等等端口:關(guān)閉Simple TCP/IP Service,支持以下 TCP/IP 服務(wù):Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。 關(guān)掉21端口:關(guān)閉FTP Publishing Service,它提供的服務(wù)是通過 Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。 關(guān)掉23端口:關(guān)閉Telnet服務(wù),它允許遠(yuǎn)程用戶登錄到系統(tǒng)并且使用命令行運(yùn)行控制臺程序。 關(guān)掉25端口:關(guān)閉Simple Mail Transport Protocol (SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。 關(guān)閉80口:關(guān)掉WWW服務(wù)。在“服務(wù)”中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務(wù)的管理單元提供 Web 連接和管理。 關(guān)閉默認(rèn)共享:在Windows 2000中,有一個“默認(rèn)共享”,這是在安裝服務(wù)器的時候,把系統(tǒng)安裝分區(qū)自動進(jìn)行共享,雖然對其訪問還需要超級用戶的密碼,但這是潛在的安全隱患,從服務(wù)器的安全考慮,最好關(guān)閉這個“默認(rèn)共享”,以保證系統(tǒng)安全。方法是:單擊“開始/運(yùn)行”,在運(yùn)行窗口中輸入“Regedit”,打開注冊表編輯器,展開“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Lanmanworkstation\parameters”,在右側(cè)窗口中創(chuàng)建一個名為“AutoShareWks”的雙字節(jié)值,將其值設(shè)置為0,(Win2000 專業(yè)版 Win XP);[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 (win2000 server、win2003 server)這樣就可以徹底關(guān)閉“默認(rèn)共享”。(對了記住在DOS下運(yùn)行net share c$Content$nbsp;/del,有幾個默認(rèn)共享就執(zhí)行幾次,可別告訴我這不會嘍:) 關(guān)閉139端口:139端口是NetBIOS Session端口,用來文件和打印共享,注意的是運(yùn)行samba的unix機(jī)器也開放了139端口,功能一樣。關(guān)閉139口聽方法是在“網(wǎng)絡(luò)和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級TCP/IP設(shè)置”“WINS設(shè)置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。 對于個人用戶來說,可以在各項服務(wù)屬性設(shè)置中設(shè)為“禁用”,以免下次重啟服務(wù)也重新啟動,端口也開放了。 關(guān)閉445端口:修改注冊表,添加一個鍵值 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] "SMBDeviceEnabled"=dword:00000000 關(guān)閉終端服務(wù):在Windows2000 Sever版中打開“我的電腦”→“控制面板”→“ 添加/刪除程序”→“添加刪除Windwos組件”,把其中的“終端連接器”反安裝即可! 修改終端服務(wù)的默認(rèn)端口: 服務(wù)器端: 打開注冊表,在“HKLM\SYSTEM\Current\ControlSet\Control\Terminal Server\Win Stations”里找到類似RDP-TCP的子鍵,修改PortNumber值。 客戶端:按正常步驟建一個客戶端連接,選中這個連接,在“文件”菜單中選擇導(dǎo)出,在指定位置會生成一個后綴為.cns的文件。打開該文件,修改“Server Port”值為與服務(wù)器端的PortNumber對應(yīng)的值。然后再導(dǎo)入該文件(方法:菜單→文件→導(dǎo)入),這樣客戶端就修改了端口。 禁止:IPC$空連接 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000001 記住把服務(wù)server禁止嘍~~~ipc$默認(rèn)共享刪除~~~~這樣重啟后才有效嘍~~~ 關(guān)閉不必要的服務(wù),例如Messenge服務(wù),遠(yuǎn)程注冊表訪問服務(wù),Telnet服務(wù),當(dāng)然關(guān)閉端口可以用黑基下的防火墻如blackice等來屏掉,或者用ipsec管理策略來禁止這些端口~~~大家在禁止一定要想好或先了解一下被禁用端口的作用嘍,要不它有可能會影響你的部份操作嘍,希望能對大家有所幫助。 |
煤炭網(wǎng)版權(quán)與免責(zé)聲明:
凡本網(wǎng)注明"來源:煤炭網(wǎng)www.jingweixianlan.com "的所有文字、圖片和音視頻稿件,版權(quán)均為"煤炭網(wǎng)www.jingweixianlan.com "獨(dú)家所有,任何媒體、網(wǎng)站或個人在轉(zhuǎn)載使用時必須注明"來源:煤炭網(wǎng)www.jingweixianlan.com ",違反者本網(wǎng)將依法追究責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,是本著為讀者傳遞更多信息的目的,并不意味著本網(wǎng)贊同其觀點(diǎn)或證實其內(nèi)容的真實性。其他媒體、網(wǎng)站或個人從本網(wǎng)轉(zhuǎn)載使用時,必須保留本網(wǎng)注明的稿件來源,禁止擅自篡改稿件來源,并自負(fù)版權(quán)等法律責(zé)任。違反者本網(wǎng)也將依法追究責(zé)任。 如本網(wǎng)轉(zhuǎn)載稿件涉及版權(quán)等問題,請作者在兩周內(nèi)盡快來電或來函聯(lián)系。
網(wǎng)站技術(shù)運(yùn)營:北京真石數(shù)字科技股份有限公司、喀什中煤遠(yuǎn)大供應(yīng)鏈管理有限公司、喀什煤網(wǎng)數(shù)字科技有限公司
總部地址:北京市豐臺區(qū)總部基地航豐路中航榮豐1層
京ICP備18023690號-1 京公網(wǎng)安備 11010602010109號