对用Windows 2000或者Windows XP的用户来说,不安装任何其他软件,可以利用“TCP/IP筛选能限制服务器的端口1.通用篇(适用系统Win2000/XP/server2003),最近我
对用Windows 2000或者Windows XP的用户来说,不安装任何其他软件,可以利用“TCP/IP筛选能限制服务器的端口
1.通用篇(适用系统Win2000/XP/server2003),最近我在论坛看了一些文章,发现大家都有一个误区,就是哪个端口出漏洞就关闭哪个端口,其实这样是不能保证系统安全的,正确的方法应该是先了解清楚自己需要开放哪些端口,了解完毕后,把自己不需要的端口统统关闭掉,这样才能保证系统的安全性。 比如说你的电脑是一台服务器,服务器需要有Mail Server和WEB服务,还要有FTP服务,这些只需要开放21、25、80、110就足够了,其它的全关。 关闭的方法:点击“开始→控制面板→网络连接→本地连接→右键→属性”,然后选择“Internet(tcp/ip)”→“属性”。在“Internet(tcp/ip)属性”对话框中选择“高级”选项卡。在“高级TCP/IP设置”对话框中点选“选项”→“TCP/IP筛选”→“属性”。分为3项,分别是TCP、UDP、IP协议。假设系统只想开放21、80、25、110这4个端口,只要在“TCP端口”上勾选“只允许”然后点击“添加”依次把这些端口添加到里面,然后确定。注意:修改完以后系统会提示重新启动,这样设置才会生效。这样,系统重新启动以后只会开放刚才你所选的那些端口 ,其它端口都不会开放。 2.利用系统自带防火墙关闭端口(适用系统WinXP/Server 2003) 微软推出WinXP之后的操作系统本身都自带防火墙,用它就可以关闭掉不需要的端口,实现的步骤也很简单。 具体设置: “控制面板”→“本地连接”→“高级”,把“Inernet连接防火墙”下面的选项勾选上,然后点击“设置”,出现窗口。假设要关闭135端口(所有使用Win2000或者是WinXP的用户马上关闭135端口,因为最新的漏洞可以利用这个端口攻击服务器获取权限),135端口用于启动与远程计算机的RPC连接。我们可以在“高级设置”窗口的“服务”选项卡中点击“添加”按钮。在“服务设置”对话框中把各项按图中所示填写好之后一路确定就可以了。这样防火墙就自动启动了,启动以后“本地连接”图标会出现一个可爱的小锁头。当然,有条件的朋友还可以使用第三方防火墙来关闭电脑端口。3.关闭最直接的办法,把系统不用的端口都关闭掉,然后重新启动. 默认情况下,Windows有很多端口是开放的,在上网的时候,网络病毒和黑客可以通过这些端口连接你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:第一步: 点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。 第二步: 右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。第三步: 进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。第四步: 在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。 第五步: 进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。重新启动后,电脑中上述网络端口就被关闭了,从而保护了你的电脑。编辑参考:http://wenku.baidu.com/link?url=a5-tPvybiBr6vR-fU4u6jtz2d7ZZtt1KK7hHiTadS7uSi_atxF-_w0JXkfrA8__3zOT2dADiZduwbZqVX74vUXUWKAFdU1R-KsAQ2htK3Ue -下面是更多关于如何关闭端口的问答
1、点击按钮,弹出设置界面,
2、再次右键单击右下角的Onedrive图标,将onedrive,在弹出的对话择关闭onedrive,
3、在打开的本地组策略编辑器中,依次展开 计算机配置 -> 管理模板 -> windows组件 ,之后再点击OneDrive
4、将‘已启用’单选按钮选中,点击对话框右下角的应用按钮,之后关闭该对话框,就可以关闭OneDrive功能了
本回答被网友采纳方法一:进入网性后点底部的“”,进入高级属性切换到“选项”选项卡,选 ICP/IP 再进入属性:之后即可在里面关闭所有端口,仅添加自己允许的端口即可,如果只是一般上网,可以不允许任何端口。
方法二:在本地连接上 点击“右键” 选择属性,切换到“高级”选项卡 进入 “设置” ,之后会提示是否开启防火墙,选择是,防火墙开启成功,可以关闭掉很多不常用的端口,另外还可以在“例外”选项卡里看到目前常用被允许的端口,并且还可以根据自己需求,添加允许的端口,
本回答被网友采纳印度为什么撤军,印度撤军的原因 为什么举不起来, 咸鸭蛋为什么会流油,为什么咸鸭 为什么说南下北上, 为什么都说幼师女开放,女生当幼 曹破天为什么被封号,还有谁记得 黄夕倍为什么叫神婆, 斯诺登为什么去冰岛,斯诺登为什 于正为什么被打,来猜猜于正为什 杨致远为什么辞职, 托雷斯为什么戴面具, 为什么叫小利斯神,小利斯神是什 张力尹为什么被雪藏, 优客李林为什么解散, 尚于博为什么自杀,尚于博的介绍 黑girl为什么解散,ssw战队为什么 7号为什么离开gtv,7号为什么离开 为什么女人会操出血,女生月经刚 邱启明为什么离开央视,赵普因为 杨钰莹为什么要复出,“甜歌王后 花粥为什么退出麻油叶,麻油叶是 马东为什么不签姜思达, 肖扬为什么要自尽,肖扬之死是咋 为什么msn登陆不上,为什么手机MS 杀阡陌为什么会毁容,花千骨 杀阡 阿穆隆为什么坐牢,2007年快男13 王菲为什么要出家,王菲不是要出 李肇星为什么被免职,李肇星当过 闪光夫妇为什么下车, 为什么说杨幂是黑木耳,为什么说