系统安全之关闭那些存在隐患的高危端口

来源:asp之家 时间:2010-04-02 19:15:00 

想知道自己的电脑在运行什么,那些东西是否经过你的认可了?这个时候你要进入CMD,用命令netstat -an,查看自己电脑与外界有哪些联系,自己的电脑开放了哪些服务!如果你发现你的电脑开放了3389、139、135就要小心啦。

下面跟我来看看几个几个高危端口是如何关闭的。或许大家曾经用过许多方法,比如用TCP筛选,建立IP安全策略关闭135端口都没能够有效的关闭端口:

135端口主要用于使用RPC(Remote Procedure Call,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。为了避免“冲击波”病毒的攻击,建议关闭该端口。

关闭135端口

单击“开始”——“运行”,输入“dcomcnfg”,单击“确定”,打开组件服务。或在计算机管理中,组件服务中。

在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。在对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮,然后重启便关闭了135端口!

关闭139端口

139端口是为“NetBIOS Session Service”提供的,主要用于提供Windows文件和打印机共享以及Unix中的Samba服务。 本地连接状态中的Internet协议(TCP/IP)属性,再在高级TCP/IP设置”对话框中,选择“WINS”选项卡,“禁用TCP/IP上的” NetBIOS。

关闭445端口

在运行中输入regedit,进入注册表,在注册表中找注册表项“HKEY_LOCAL_MACHINESystemControlsetServicesNetBTParameters”。选择“Parameters”项,右键单击,选择“新建”——“DWORD值”。将DWORD值命名为“SMBDeviceEnabled”。并修改“SMBDeviceEnabled”值,在出现的“编辑DWORD值”对话框中,在“数值数据”下,输入“0”,单击“确定”按钮,完成设置。

关闭3389端口

3389又称Terminal Service,服务终端。在WindowsNT中最先开始使用的一种终端,在Win2K的Professional版本中不可以安装,在Server或以上版本才可以安装这个服务,其服务端口为3389。由于使用简单,方便等特点,一直受系统管理员的青昧。也正式因为他的简便,不产生交互式登陆,可以在后台操作,因此也受到了黑客朋友的喜爱,事实可以说明,现在大多数朋友在入侵之后,都想打开windows终端服务,甚至不惜重启对方的计算机,也要把终端服务安装上,由此可见他的普遍性。另,在在XP系统中又叫做“远程桌面”。

右键单击“我的电脑”,选择“属性,在“远程”选项卡下,去掉远程协助和远程桌面两个选项框里的勾。

除了这些,你必须关闭对应的服务Terminal Service!其它的端口可以在本地安全策略关闭!

标签:安全,端口,服务器
0
投稿

猜你喜欢

  • 专访DEDECMS创始人IT柏拉图

    2010-05-26 13:41:00
  • MySpace CEO:对欺诈性应用零容忍 将修改条款

    2009-11-05 12:31:00
  • 借电子购物漏洞 男子骗购网站近10万元物品

    2009-10-23 08:55:00
  • Apache+Resin的安装步骤过程

    2010-05-02 18:37:00
  • 微软计划明年二月推出支持电容触控面板手机

    2009-11-09 08:31:00
  • 魔兽世界迎来五周年 暴雪将给玩家送虚拟礼物

    2009-11-27 14:44:00
  • 通过博客达到宣传网站的效果

    2009-04-07 13:00:00
  • Exchange服务器的备份与保护

    2010-03-01 18:54:00
  • 兴趣小组:网上耕耘网上收获

    2008-03-03 12:01:00
  • Discuz! 7.1:热点话题聚焦社区热点信息

    2009-09-25 12:12:00
  • 企业网站改版需要把握思考的几个问题

    2008-05-27 12:32:00
  • SEO技巧:文本链接的重要性

    2009-03-10 10:32:00
  • 构建SCO UNIX下的Web服务器

    2007-08-31 13:46:00
  • Discuz! X1模块独立程序目录和模板目录介绍

    2010-07-02 19:48:00
  • 关注更多的东西 资讯类网站践行长尾理论

    2008-12-08 14:11:00
  • 善用UCHome邀请与活动合拳 如开心网一样推广

    2009-02-27 18:30:00
  • HostMonster美国主机购买图文教程

    2010-03-28 16:58:00
  • WordPress基础SEO指南

    2011-04-28 17:11:00
  • 个性化搜索与SEO

    2007-10-09 12:51:00
  • 首次用服务器的站长常犯的一些错误

    2007-08-06 14:40:00
  • asp之家 网站运营 m.aspxhome.com