手工关闭有害端口全面详解_流星网络收藏阁!_百度空间

手工关闭有害端口全面详解

我相信有很多人都不知道自己开了什么端口.更加不知道怎么关闭端口.
你可以用查看端口的软件查看.
也可以通过在运行里输入"cmd"
在弹出的cmd命令行里输入
netstat -an 来查看自己开放端口.ip地址的后面的就是端口号.
以下是我自己写的一篇关于关闭端口的详细步骤和多种方法
有很多人问我如何关闭端口,所以我(流云)整理了一下关于关闭端口的资

料,并给大家写这篇文章介绍关于关闭端口的多种方法(包括系统的方法:

修改注册表和关闭服务;通过创建 IP 安全策略来屏蔽端口的方法;增加防

火墙的规则屏蔽端口;通过本地连接的TCP/IP筛选来过滤端口;)由于入侵

的基础就在于端口,所以关闭掉可能会被入侵的端口,这样你的电脑的安全

悉数就提高了.这里先介绍一下,关于入侵最多的几个端口的系统关闭方法

.

1.系统关闭方法:

(1)21端口:
端口说明: ftp 最常见的攻击者用于寻找打开“anonymous”的ftp服务器

的方法。
    这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器
    作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分
    类)的节点。

关闭方法:控制面板--管理工具--服务
    关闭FTP Publishing Service,它提供的服务是通过 Internet 信息

服务
    的管理单元提供 FTP 连接和管理。

(2)23端口
端口说明:Telnet 入侵者在搜索远程登陆UNIX的服务。大多数情况下入侵

者扫
    描这一端口是为了找到机器运行的操作系统。此外使用其它技术,入
    侵者会找到密码。

关闭方法:控制面板--管理工具--服务
    关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控
    制台程序。

(3)25端口
端口说明:smtp 攻击者(spammer)寻找SMTP服务器是为了传递他们的

spam。
    入侵者的帐户总被关闭,他们需要拨号连接到高带宽的e-mail服务器
    上,将简单的信息传递到不同的地址。SMTP服务器(尤其是sendmail


    是进入系统的最常用方法之一,因为它们必须完整的暴露于Internet


    邮件的路由是复杂的(暴露+复杂=弱点)。

关闭方法:控制面板--管理工具--服务
    关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能


    跨网传送电子邮件.

(4)80端口
端口说明:80端口是为HTTP(HyperText Transport Protocol,超文本传

输协
    议)开放的,这是上网冲浪使用最多的协议,主要用于在WWW
    (World Wide Web,万维网)服务上传输信息的协议。
关闭方法:控制面板--管理工具--服务
    关掉WWW服务。在“服务”中显示名称为"World Wide Web
    Publishing Service",通过Internet 信息服务的管理单元提供 Web
    连接和管理。

(5)135端口
端口说明c-serv MS RPC end-point mapper Microsoft在这个端口运行

DCE
    RPC end-point mapper为它的DCOM服务。这与UNIX 111 端口的功
    能很相似。使用DCOM和/或RPC的服务利用机器上的end-point mapper
    注册它们的位置。远端客户连接到机器时,它们查询end-point
    mapper找到服务的位置。同样Hacker扫描机器的这个端口是为了找到
    诸如:这个机器上运行ExchangeServer吗?是什么版本?

关闭方法:用一款16为编辑软件(推荐UltraEdit)打开你系统
    winnt\system32   或者 x:\windows\system32下的rpcss.dll文件。
      查找31 00 33 00 35
      替换为30 00 30 00 30
    查找3100330035,将其替换为3000300030,意思就是将135端口
    改为000。至此修改的任务已经完成,下面将面临一个保存的问题。
    因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是
    FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉
    原来的文件。
    如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列
    出进程,然后用pskill这个程序(xxxx有下的)杀掉

svchost.exe
    程序。然后在COPY过去。
    覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下
    已经没有135端口了。XP系统还有TCP的135,但是UDP里面已经没有
    135端口了。
    (如果看不懂以上的方法,我帮大家找了一个有图片的关闭方法
   
)

135端口的详细关闭方法:

(6)139端口
端口说明: File and Print Sharing 通过这个端口进入的连接试图获
    NetBIOS/SMB服务。这个协议被用于Windows“文件和打印机共享”
    和SAMBA。在Internet上共享自己的硬盘是可能是最常见的问题。
    Ipc$就是要依赖这个端口的.
    关于此端口的命令详解和入侵技巧请参照我发的帖子
   

关闭方法:139端口可以通过禁止NBT来屏蔽
    本地连接-TCP/Ip属性-高级-WINS-选‘禁用TCP/Ip上的NETBIOS


    一项

(7)445端口:
端口说明: 445端口是般是信息流通数据的端口,一般黑客都是通过这个

端口对你
    的计算机或木马的控制,windows2000以后的版本都会自动打开这个
    端口。一般流行性病毒,如冲击波,震荡婆,灾飞都是从这个端口对
    计算机开始攻击!

关闭方法:445端口可以通过修改注册表来屏蔽
    添加一个键值
    Hive: HKEY_LOCAL_MACHINE
    Key: System\Controlset\Services\NetBT\Parameters
    Name: SMBDeviceEnabled
    Type: REG_DWORD
    Value: 0
    修改完后重启机器



郑重声明:资讯 【手工关闭有害端口全面详解_流星网络收藏阁!_百度空间】由 发布,版权归原作者及其所在单位,其原创性以及文中陈述文字和内容未经(企业库qiyeku.com)证实,请读者仅作参考,并请自行核实相关内容。若本文有侵犯到您的版权, 请你提供相关证明及申请并与我们联系(qiyeku # qq.com)或【在线投诉】,我们审核后将会尽快处理。
—— 相关资讯 ——