開啓/關閉計算機端口

下面是我在網上收集的一些資料
1.開啓電腦端口
通過關閉端口可以做到防止病毒入侵和禁止登陸某些軟件的功能,如QQ和BT
對於個人用戶來說,您可以限制所有的端口,因爲您根本不必讓您的機器對外提供任何服務;而對於對外提供網絡服務的服務器,我們需把必須利用的端口(比如WWW端口80、FTP端口21、郵件服務端口25、110等)開放,其他的端口則全部關閉。
這裏,對於採用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟件,可以利用“TCP/IP篩選”功能限制服務器的端口。具體設置如下:
1.通用篇(適用系統Win2000/XP/server2003),最近我在論壇看了一些文章,發現大家都有一個誤區,就是哪個端口出漏洞就關閉哪個端口,其實這樣是不能保證系統安全的,正確的方法應該是先了解清楚自己需要開放哪些端口,瞭解完畢後,把自己不需要的端口統統關閉掉,這樣才能保證系統的安全性。
比如說你的電腦是一臺服務器,服務器需要有Mail Server和WEB服務,還要有FTP服務,這些只需要開放21、25、80、110就足夠了。其它的就應該全部關閉。
關閉的方法:點擊“開始→控制面板→網絡連接→本地連接→右鍵→屬性”,然後選擇“Internet(tcp/ip)”→“屬性”,。在“Internet(tcp/ip)屬性”對話框中選擇“高級”選項卡。在“高級TCP/IP設置”對話框中點選“選項”→“TCP/IP篩選”→“屬性”,。在這裏分爲3項,分別是TCP、UDP、IP協議。假設我的系統只想開放21、80、25、110這4個端口,只要在“TCP端口”上勾選“只允許”然後點擊“添加”依次把這些端口添加到裏面,然後確定。注意:修改完以後系統會提示重新啓動,這樣設置纔會生效。這樣,系統重新啓動以後只會開放剛纔你所選的那些端口 ,其它端口都不會開放。
2.利用系統自帶防火牆關閉端口(適用系統WinXP/Server 2003)
微軟推出WinXP之後的操作系統本身都自帶防火牆,用它就可以關閉掉不需要的端口,實現的步驟也很簡單。
具體設置:“控制面板”→“本地連接”→“高級”,把“Inernet連接防火牆”下面的選項勾選上,如圖所示,然後點擊“設置”,出現如圖所示窗口。假設我們要關閉135端口(所有使用Win2000或者是WinXP的用戶馬上關閉135端口,因爲最新的漏洞可以利用這個端口攻擊服務器獲取權限),135端口用於啓動與遠程計算機的RPC連接。我們可以在“高級設置”窗口的“服務”選項卡中點擊“添加”按鈕,。在“服務設置”對話框中把各項按圖中所示填寫好之後一路確定就可以了。這樣防火牆就自動啓動了,啓動以後“本地連接”圖標會出現一個可愛的小鎖頭。
以上就是利用系統本身自帶防火牆關閉端口的方法。當然了,有條件的朋友還可以使用第三方防火牆來
2.關閉電腦端口
最直接的辦法,把系統不用的端口都關閉掉,然後從新啓動都要2005年的類,MS-04011的補丁還沒打啊~個補丁毛重要類,危害不比比衝擊波小
注:關閉的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp
具體操作如下:
默認情況下,Windows有很多端口是開放的,在你上網的時候,網絡病毒和黑客可以通過這些端口連上你的電腦。爲了讓你的系統變爲銅牆鐵壁,應該封閉這些端口,主要有:TCP
135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的後門端口(如 TCP 2745、3127、6129
端口),以及遠程服務訪問端口3389。下面介紹如何在WinXP/2000/2003下關閉這些網絡端口:
  第一步,點擊“開始”菜單/設置/控制面板/管理工具,雙擊打開“本地安全策略”,選中“IP
安全策略,在本地計算機”,在右邊窗格的空白位置右擊鼠標,彈出快捷菜單,選擇“創建 IP
安全策略”(如右圖),於是彈出一個嚮導。在嚮導中點擊“下一步”按鈕,爲新的安全策略命名;再按“下一步”,則顯示“安全通信請求”畫面,在畫面上把“激活默認相應規則”左邊的鉤去掉,點擊“完成”按鈕就創建了一個新的IP
安全策略。
第二步,右擊該IP安全策略,在“屬性”對話框中,把“使用添加嚮導”左邊的鉤去掉,然後單擊“添加”按鈕添加新的規則,隨後彈出“新規則屬性”對話框,在畫面上點擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加嚮導”左邊的鉤去掉,然後再點擊右邊的“添加”按鈕添加新的篩選器。
  第三步,進入“篩選器屬性”對話框,首先看到的是尋址,源地址選“任何
IP 地址”,目標地址選“我的 IP
地址”;點擊“協議”選項卡,在“選擇協議類型”的下拉列表中選擇“TCP”,然後在“到此端口”下的文本框中輸入“135”,點擊“確定”按鈕(如左圖),這樣就添加了一個屏蔽
TCP
135(RPC)端口的篩選器,它可以防止外界通過135端口連上你的電腦。
點擊“確定”後回到篩選器列表的對話框,可以看到已經添加了一條策略,重複以上步驟繼續添加
TCP 137、139、445、593 端口和 UDP 135、139、445 端口,爲它們建立相應的篩選器。
  重複以上步驟添加TCP
1025、2745、3127、6129、3389
端口的屏蔽策略,建立好上述端口的篩選器,最後點擊“確定”按鈕。
  第四步,在“新規則屬性”對話框中,選擇“新 IP
篩選器列表”,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用添加嚮導”左邊的鉤去掉,點擊“添加”按鈕,添加“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點擊“確定”按鈕。
第五步、進入“新規則屬性”對話框,點擊“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經激活,點擊“關閉”按鈕,關閉對話框;最後回到“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話框。在“本地安全策略”窗口,用鼠標右擊新添加的
IP 安全策略,然後選擇“指派”。
  於是重新啓動後,電腦中上述網絡端口就被關閉了,病毒和黑客再也不能連上這些端口,從而保護了你的電腦。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章