欢迎来到个人简历网!永久域名:gerenjianli.cn (个人简历全拼+cn)
当前位置:首页 > 范文大全 > 实用文>《WIN下简单关闭TCP/UDP端口方法》Windows系统

《WIN下简单关闭TCP/UDP端口方法》Windows系统

2022-07-26 08:13:07 收藏本文 下载本文

“悠乐宝贝”通过精心收集,向本站投稿了5篇《WIN下简单关闭TCP/UDP端口方法》Windows系统,下面是小编帮大家整理后的《WIN下简单关闭TCP/UDP端口方法》Windows系统,希望对大家带来帮助,欢迎大家分享。

《WIN下简单关闭TCP/UDP端口方法》Windows系统

篇1:《WIN下简单关闭TCP/UDP端口方法》Windows系统

控制面版-管理工具-本地 安全 策略 或者直接运行secpol.msc 选取IP安全策略,在本地机器-右键-创建IP安全策略-名称和描述随便(我取名LOCAL),下一步-再下一步-再下一步,出现警告,选是-完成 现在出现的是刚才新建的本地安全策略属性窗口. 添加,下一步-再下一步-

控制面版->管理工具->本地安全策略

或者直接运行secpol.msc

选取IP安全策略,在本地机器->右键->创建IP安全策略->名称和描述随便(我取名LOCAL),下一步->再下一步->再下一步,出现警告,选是->完成

现在出现的是刚才新建的本地安全策略属性窗口.

添加,下一步->再下一步->有3个选项,局域网(LAN)指的是同子网内的,远程访问指的是子网外的,一般按默认选所有网络连接,下一步->下一步,出现警告,选是

现在出现的IP筛选列表,用户可以在里面指定要进行筛选操作的IP段,协议族等.

添加->名称和描述随便(我取名 TCP PORTS FILTER LIST)->添加,下一步->下面两步是选择通信的源地址和目的地址,可以按要求来选,如果仅仅是单纯要完全关闭一个端口的话: 源地址选任何IP地址,目的地址选择我的IP地址,再下一步->选择协议类型,同样是按照要求选,任意指的是所有协议类型,我先选择TCP,下一步->按照先前选取的源IP地址和目的IP地址来选,我选的是从任意端口 到此端口:445,再下一步->完成 同理,可按上述办法再多添加几个要过滤的TCP端口,如137,135等等.

自定义的IP筛选列表添加完了,现在要指定对应这个列表要怎么说,这里当然是要过滤要阻止的. 选取刚才自定义的IP筛选列表的名称,下一步->由于默认状态下没有阻止的选项,需要添加一个,选添加->进入IP安全筛选器操作向导,再下一步->名称和描述随便(我取名叫阻止),下一步->选阻止,下一步->完成 好了,现在有了阻止的选项了,选取阻止,下一步->完成 好了,现在你已经建立了个IP筛选列表及其对应的操作了,你可以再用上述方法建立个UDP或ICMP(这个默认列表已有,只是还没指定操作而已)筛选列表和对应的操作了.

最后一步,是要将这个策略应用到对应网卡(NIC)上.

网络邻居,属性->本地连接,属性->Inte.net协议 (TCP/IP),属性->高级->选项->IP安全机制,属性->使用此IP安全策略,选取你刚才建立的IP安全策略(我的是LOCAL)->一路确定下去->重启动(其实可以不用重新启动的)

原文转自:www.ltesting.net

篇2:防止非法入侵 关闭Windows系统各种端口方法

针对windows系统端口的安全,只开放需要的端口,关闭无用系统端口,以获得最大程度减小被攻击的可能性,本文将介绍如何通过组策略和修改系统这两种方法,关闭系统的一些端口,帮助大家防止非法入侵。

Part I. 组策略法

第一步,点击开始,运行,gpedit.msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导。在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再按下一步,显示安全通信请求画面,在画面上把激活默认相应规则左边的钩取消,点击完成按钮就创建了一个新的IP安全策略。

第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩取消,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框。在对话框中点击添加按钮,弹出IP筛选器列表窗口;在列表中,同样把使用添加向导左边的钩取消掉,然后再点击右边的添加按钮添加新的筛选器。

第三步,进入了筛选器属性对话框,首先看到的是寻址,源地址选任何IP地址,目标地址选我的IP地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮,这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过 135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137、 139、445、593 端口和UDP135、139、445 端口,也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。最后点击确定按钮。

第四步,在新规则属性对话框中,选择新IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,接着点击筛选器操作选项卡,在筛选器操作选项卡中,也把使用添加向导左边的钩取消,点击添加按钮,添加阻止操作;在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定。

第五步、进入了新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP筛选器列表左边打钩,按确定按钮关闭对话框。回到本地安全策略窗口,用鼠标右击新添加的IP安全策略,选择指派。

重新启动后,电脑中上述网络端口就被关闭了,病毒和 再也不能连上这些端口,从而保护了我们的电脑。(有的用户管理员的密码为空,是不好的,这会让人有机可乘。另win9X与win/xp内核不一样,设置也不一样。)

Part II.修改系统方法

winxp查找本地运行了哪些网络服务,令

netstat -an

netstat -ano

查看本地特定端口连接情况

netstat -anp tcp | find “:1367”

1.关闭TCP端口25、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关))

关闭IIS Admin 服务即可!以下服务将随之关闭!

相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP))

防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件,在控制面板中选添加/删除

命令:

net stop iisadmin

2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service)

并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口

命令

net stop msdtc

3.关闭Windows XP的服务(TCP 5000,UDP 123、500和1900端口):

IPsec services (PolicyAgent)

SSDP Discovery Service (SSDPSRV)

Windows Time (W32Time)

命令:

net stop policyagent

net stop ssdpsrv

net stop w32time

4.关闭137、138、139端口

NetBT使用了UDP 137、138和TCP

139端口,

要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。

方法:

本地连接属性->Internet协议 (TCP/IP)->属性->高级->WINS,禁用TCP/IP上的NetBIOS

用来解析NetBIOS名字的lmhosts服务,也可以停止并禁用

命令:

net stop lmhosts

篇3:Windows用户关闭445端口方法

Windows用户关闭445端口方法

打开控制面板在下面找到“windows防火墙”进去后,点击“高级设置”

再在弹出的界面中选择新建规则,如图:

然后选择“端口”,点击下一步

然后选择“特定本地端口”,然后输入“445”然后上面选择“TCP”,如图所示:

然后下面选择“阻止连接”

然后你就能看见相应规则

Windows10之前的版本关闭445端口方法:(此处以Windowsserver为例)

如图点击开始菜单里的“运行”输入”gpedit.msc”点击确定然后点击“计算机配置”→“安全设置”→“ip安全策略”

在本地组策略编辑器右边空白处右键单击鼠标,选择“创建IP安全策略”,弹出IP安全策略向导对话框,单击下一步;在出现的对话框中的名称处写“关闭端口”(可随意填写)

点击下一步;对话框中的“激活默认响应规则”选项不要勾选,

然后单击下一步;勾选“编辑属性”,单击完成。

然后再在上图页面中点击“添加”,弹出如下窗口

第一个选项卡单击“添加”

然后再在“ip筛选器列表”窗口处点击添加,然后做如下配置

然后点击确定

然后再点击“确定”

然后选中新ip筛选器列表点应用确定

然后此处勾选“新Ip筛选列表”再次点击确定

然后再在这个页面右击我们新建的那个规则点击“指派”

当其显示“是”的时候表示端口已经阻塞

篇4:在Windows 下关闭212325端口的方法

在Windows 下关闭212325端口的方法,有时候为了安全我们需要禁止一些端口

21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,

在Windows 下关闭212325端口的方法

端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。目前,通过FTP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。

关闭21端口

一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。

二、在“管理工具”界面,选择“服务”,双击打开。

三、在“服务”对话框的服务列表中,找到FTP Publishing 服务。

四、右键单击,选择“属性”。

五、在“FTP Publishing的属性”对话框中,将启动类型改为“手动”。

六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。

端口说明:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端,开启Telnet服务的客户端就可以登录远程Telnet服务器,采用授权用户名和密码登录。登录之后,允许用户使用命令提示符窗口进行相应的操作。在Windows中可以在命令提示符窗口中,键入“Telnet”命令来使用Telnet远程登录。

操作建议:利用Telnet服务, 可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。

关闭23端口

一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。

二、在“管理工具”界面,选择“服务”,双击打开。

三、在“服务”对话框的服务列表中,找到Telnet 服务,

电脑资料

四、右键单击,选择“属性”。

五、在“Telnet 的属性”对话框中,将启动类型改为“手动”。

六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。

端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。

端口漏洞:

1. 利用25端口, 可以寻找SMTP服务器,用来转发垃圾邮件。

2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。

操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。

关闭25端口

一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。

二、在“管理工具”界面,选择“服务”,双击打开。

三、在“服务”对话框的服务列表中,找到Simple Mail Transport Protocol (SMTP)服务。

四、右键单击,选择“属性”。

五、在“Simple Mail Transport Protocol (SMTP)的属性”对话框中,将启动类型改为“手动”。

六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

篇5:Win2000下关闭无用端口

关于win2000下关闭无用端口的方法,我在以前的贴子和我昨天写的共享文件夹安全中都提到过,

每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。

“控制面板”的“管理工具”中的“服务”中来配置。

1、关闭7.9等等端口:关闭Simple TCP/IP Service支持以下 TCP/IP 服务:Character Generator Daytime Discard Echo 以及 Quote of the Day。

2、关闭80口:关掉WWW服务。在“服务”中显示名称为“World Wide Web Publishing Service”,通过 Internet 信息服务的管理单元提供 Web 连接和管理。

3、关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件,

4、关掉21端口:关闭FTP Publishing Service它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。

5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。

6、还有一个很重要的就是关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。

【《WIN下简单关闭TCP/UDP端口方法》Windows系统】相关文章:

1.体验Win共享“还原”技术Windows系统

2.关闭Win7系统透明效果流程方法

3.在windows XP系统中关闭文件和打印机共享

4.SCO Unix下开发游戏程序Windows系统

5.Windows系统下安装Python的SSH模块教程

6.win 服务错误 在系统启动时至少有一个服务或驱动程序产生错误Windows服务器操作系统

7.windows下计划任务自动备份mysql数据库方法Windows服务器操作系统

8.windows下同时安装sql和sql的方法数据库教程

9.Windows系统中的文件搜索方法与技巧服务器教程

10.简单的介绍UNIX下的常用编辑工具VIWindows系统

下载word文档
《《WIN下简单关闭TCP/UDP端口方法》Windows系统.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度: 评级1星 评级2星 评级3星 评级4星 评级5星
点击下载文档

文档为doc格式

《WIN下简单关闭TCP/UDP端口方法》Windows系统相关文章
最新推荐
猜你喜欢
  • 返回顶部