怎样关闭端口
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。
“控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
我们一般采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,但是有些用户不具备上述条件。怎么办呢?下面就介绍一种简易的办法——通过限制端口来帮助大家防止非法入侵。
非法入侵的方式
简单说来,非法入侵的方式可粗略分为4种:
1、扫描端口,通过已知的系统Bug攻入主机。
2、种植木马,利用木马开辟的后门进入主机。
3、采用数据溢出的手段,迫使主机提供后门进入主机。
4、利用某些软件设计的漏洞,直接或间接控制主机。
非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁,及时修复系统。
因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点,就是通过端口进入主机。
端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?
限制端口的方法
对于个人用户来说,您可以限制所有的端口,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器,我们需把必须利用的端口(比如WWW端口80、FTP端口21、邮件服务端口25、110等)开放,其他的端口则全部关闭。
这里,对于采用Windows 2000或者Windows XP的用户来说,不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口。具体设置如下:
1、右键点击“网上邻居”,选择“属性”,然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标),弹出“本地连接状态”对话框。
2、点击[属性]按钮,弹出“本地连接属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”,然后点击[属性]按钮。
3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮。在弹出的“高级TCP/IP设置”中,选择“选项”标签,选中“TCP/IP筛选”,然后点击[属性]按钮。
4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上(请见附图)。
这样,您就可以来自己添加或删除您的TCP或UDP或IP的各种端口了。
添加或者删除完毕,重新启动机器以后,您的服务器就被保护起来了。
如果只上网浏览的话,可以不添加任何端口。但是要利用一些网络联络工具,比如OICQ的话,就要把“4000”这个端口打开,同理,如果发现某个常用的网络工具不能起作用的时候,请搞清它在您主机所开的端口,然后在“TCP/IP筛选”中添加端口即可。
分享到:
相关推荐
关闭端口主要是为了防止未经授权的访问和潜在的攻击,例如端口扫描、拒绝服务攻击等。以下是文档中涉及的一些关键知识点: 1. **端口与服务的关系**: - 端口是网络通信的基础,每个服务或进程通常绑定到特定的...
使用方法,填写端口号后获取占用端口的程序的PID,右键后程序会根据PID找到找到那个程序(默认会自动选中)此时点击窗口上面的关闭端口就会关掉那个程序。菜单功能:1、在输入框中输入端口好,点击获取开启端口的程序...
为什么需要关闭端口 默认情况下,Windows 系统中有许多端口是开放的,这些端口可能会被黑客和网络病毒利用。如 TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口等。这些端口可能会被流行病毒和...
本文将深入讲解如何在Windows系统中查看和关闭端口,这对于系统管理员、开发者以及普通用户来说都是至关重要的技能。 **一、查看端口** 查看端口主要是为了了解哪些服务正在监听哪个端口,或者检查是否有未经授权...
保存为`开启关闭端口.bat`,双击运行即可执行相应的操作。 五、注意事项 - 执行批处理脚本时,必须具有管理员权限。 - 在生产环境中,务必谨慎操作,因为错误的端口配置可能导致服务中断或安全风险。 - 确保了解...
"危险端口关闭工具"就是这样一个实用程序,它专门用于检测并关闭那些可能被黑客利用的高风险端口,如135和139端口。下面我们将详细探讨这些端口的用途、潜在风险以及如何通过工具进行有效的安全管理。 1. **端口的...
标题"自动关闭有害端口 关闭有害端口(提供)"暗示了这是一个程序或服务,旨在帮助用户自动识别并关闭可能带来安全风险的端口。这可能是由于某些端口可能被黑客利用来进行攻击,比如端口扫描、拒绝服务攻击或者恶意...
本文将深入探讨如何找到并关闭指定端口的软件,以应对描述中提到的情况。 首先,我们需要理解什么是网络端口。在TCP/IP协议栈中,端口是一个逻辑标识符,用于区分在同一台计算机上运行的不同网络服务。端口范围从0...
#### 关闭端口 如果发现有不必要的端口被打开,可以通过以下步骤进行关闭: 1. **确定端口关联的进程**:首先需要找到与该端口相关的进程ID(PID)。可以使用上面提到的`netstat -ano`命令来获取这个信息。 ...
关闭端口通常涉及以下几个步骤: 1. **识别开启的端口**:使用`netstat -ano`命令列出所有活动的TCP和UDP连接,包括端口号和进程ID。 2. **查找服务**:找到与目标端口关联的服务。可以使用`tasklist /svc`或`...
关闭端口关闭端口关闭端口关闭端口关闭端口关闭端口关闭端口关闭端口关闭端口
关闭端口主要是为了防止恶意攻击者通过开放端口入侵系统,或者避免不必要的网络服务消耗资源。以下是几种常见的端口关闭方法: 1. 防火墙配置:操作系统内置的防火墙(如Windows的Windows Defender Firewall,Linux...
查看windows端口号和怎么关闭端口.
windows一键关闭高危端口
这样的工具可能通过自动化上述方法之一来关闭端口,但使用前需确保其来源可靠,以防止引入新的安全风险。 总的来说,了解并管理系统的端口状态,特别是高风险端口如445,是保护网络安全的重要步骤。合理地关闭不必...
描述中的“不关闭这些高危端口,经常会被盗号”强调了关闭端口的重要性。当这些端口开放时,恶意软件可能利用它们传播或者控制计算机,导致个人数据丢失、账号被盗等严重后果。作者的“亲身体验”提醒我们,网络安全...
手动关闭端口是一种网络安全实践,目的是保护计算机系统免受通过开放端口进行的恶意攻击。在Windows操作系统中,可以通过配置IP安全策略来手动关闭特定端口。以下将详细解释这个过程。 1. **理解端口与网络安全**:...
关闭危险端口.bat,非常好
如何关闭计算机端口 如何关闭139,135端口,关闭计算机端口保安
Linux查看端口状态及关闭端口方法.docx