1樓:
藉助系統自帶命令win2000/xp/server2003中檢視埠的命令為netstat -an,自己開放了那些埠只需要一個命令就可以搞定
1.通用篇(適用系統win2000/xp/server2003),最近我在論壇看了一些文章,發現大家都有一個誤區,就是哪個埠出漏洞就關閉哪個埠,其實這樣是不能保證系統安全的,正確的方法應該是先了解清楚自己需要開放哪些埠,瞭解完畢後,把自己不需要的埠統統關閉掉,這樣才能保證系統的安全性。
比如說你的電腦是一臺伺服器,伺服器需要有mail server和web服務,還要有ftp服務,這些只需要開放21、25、80、110就足夠了。其它的就應該全部關閉。
關閉的方法:點選「開始→控制面板→網路連線→本地連線→右鍵→屬性」,然後選擇「internet(tcp/ip)」→「屬性」,。在「internet(tcp/ip)屬性」對話方塊中選擇「高階」選項卡。
在「高階tcp/ip設定」對話方塊中點選「選項」→「tcp/ip篩選」→「屬性」,。在這裡分為3項,分別是tcp、udp、ip協議。假設我的系統只想開放21、80、25、110這4個埠,只要在「tcp埠」上勾選「只允許」然後點選「新增」依次把這些埠新增到裡面,然後確定。
注意:修改完以後系統會提示重新啟動,這樣設定才會生效。這樣,系統重新啟動以後只會開放剛才你所選的那些埠 ,其它埠都不會開放。
2.利用系統自帶防火牆關閉埠(適用系統winxp/server 2003)
微軟推出winxp之後的作業系統本身都自帶防火牆,用它就可以關閉掉不需要的埠,實現的步驟也很簡單。
具體設定:「控制面板」→「本地連線」→「高階」,把「inernet連線防火牆」下面的選項勾選上,如圖所示,然後點選「設定」,出現如圖所示視窗。假設我們要關閉135埠(所有使用win2000或者是winxp的使用者馬上關閉135埠,因為最新的漏洞可以利用這個埠攻擊伺服器獲取許可權),135埠用於啟動與遠端計算機的rpc連線。
我們可以在「高階設定」視窗的「服務」選項卡中點選「新增」按鈕,。在「服務設定」對話方塊中把各項按圖中所示填寫好之後一路確定就可以了。這樣防火牆就自動啟動了,啟動以後「本地連線」圖示會出現一個可愛的小鎖頭。
以上就是利用系統本身自帶防火牆關閉埠的方法。當然了,有條件的朋友還可以使用第三方防火牆來關閉埠。
2樓:匿名使用者
1.用防火牆,比如,賽門鐵客等很方便的遮蔽埠
2.在本地連線--屬性--internet協議(tcp/ip協議)屬性--高階--選項--tcp/ip篩選 就可以設定遮蔽埠了
關於關閉389埠,如何關閉與開啟埠
對著我點電腦點選右鍵,選擇屬性,然後參照下圖 如何關閉與開啟埠 伺服器可以關閉那些埠,必須開啟哪些埠 關於伺服器上的埠要開啟哪個,要關閉哪個的問題 1 部署服務的時候,可以通過預設方式訪問的埠是80埠,也就是說80埠是不需要在地址後面加埠號的,而其他埠是需要在地址後面跟著埠號的,通常80埠是需要開啟...
cisco路由器關閉埠命令關閉cisco路由器的路由功能,其命令是什麼?
no ip nat inside source static tcp 192.168.1.100 9601 inte ce dialer1 9601 即可 inte ce fastether 0 1description lan ip address 192.168.1.254 255.255.25...
1433埠是什麼埠啊可不可以關閉如果可以怎樣關閉
1433埠指的是sql資料庫連線埠。除非不用sql,sql埠可以改的。如關閉了它,就無法連線sql資料庫了。1433埠,是sql server預設的埠 一般家庭用不到這個 關掉 我的電腦屬性 遠端 遠端桌面,允許使用者遠端連線到該計算機前面消掉就可以了 1433埠是什麼埠啊 可不可以關閉 如果可以怎...