[实用技巧] 教你怎样怎样关闭端口

[复制链接]
盛坚 2013-11-23 11:25:18
 教你怎样怎样关闭端口 每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。
以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。 默认情况下windows有很多端口是开放的。在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑,所以应该关闭。主要有tcp 135,139,445,593,1025端口和udp135,137,138,445 端口,一些流行病毒的后门端口,如tcp 2745,3127,6129端口,以及远程服务访问端口3389。  
 下面介绍如何在xp/2k/2003下手动关闭这些网络端口。  
 1、点击 "开始菜单/设置/控制面板/管理工具",双击打开"本地策略",选中"ip安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择"创建ip安全策略”,弹出向导。在向导中点击下一步,下一步,当显示“安全通信请求”画面时,把“激活默认相应规则”左边的钩去掉,点“完成”就创建了一个新的ip安全策略。
          2、右击该ip安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出ip筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽添加新的筛选器。
 3、进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何ip地址”,目标地址选“我的ip地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“tcp”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑。
 点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加tcp 137 139 445 593 端口和udp 135 139 445 端口,为它们建立相应的筛选器。
          重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按纽。  
 4、在“新规则属性”对话框中,选择“新ip筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,进行“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”。  
 5、进入“新规则属性”对话框,点击“新筛选器操作”,选取左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新ip安全策略属性”对话框,在“新的ip筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的ip安全策略,然后选择“指派”。  
 重新启动后,上述端口就可以关闭了!电脑就安全多了!!
乐悦可 2013-11-23 11:39:56
专业抢沙发的!哈哈
回复

使用道具 举报

敖柔煦 2013-11-25 18:56:11
我也来顶一下..
回复

使用道具 举报

富莹琇 2013-11-27 16:07:06
呵呵,低调,低调!
回复

使用道具 举报

年咸英 2013-11-29 13:41:47
我只是路过,不发表意见
回复

使用道具 举报

晏洛灵 2013-11-30 13:31:33
鄙视楼下的顶帖没我快,哈哈
回复

使用道具 举报

尉迟琴雪 2014-3-14 20:31:28
众里寻他千百度,蓦然回首在这里!
回复

使用道具 举报

席安琪 2014-3-19 18:52:24
路过的帮顶
回复

使用道具 举报

田美华 2014-3-29 21:35:56
……
回复

使用道具 举报

逄妍丽 2014-3-30 07:37:46
占位编辑
回复

使用道具 举报

詹柔妙 2014-3-31 20:03:02
珍爱生命,果断回帖。
回复

使用道具 举报

太叔樱花 2024-8-11 13:58:16
楼猪V5啊
回复

使用道具 举报

梁飞雪 2024-11-8 09:44:41
沙发???
回复

使用道具 举报

禹云亭 2025-2-1 13:08:08
边撸边过
回复

使用道具 举报

太叔樱花 2025-4-2 16:03:37
小白一个 顶一下
回复

使用道具 举报

颛孙雪羽 2025-4-21 11:58:49
好,很好,非常好!
回复

使用道具 举报

雍旎旎 2025-5-6 21:35:53
我只是路过,不发表意见
回复

使用道具 举报

手机版

GMT+8, 2025-6-6 17:39

Copyright © 2012 技术派 | 技术支持:技术派设计

Powered by Discuz! X3.4