第2课:关闭被黑客扫描的端口
端口定義:計算機與外界通訊交流的出口。
netstat -an:查看本機開啟的端口。
1521 -->oracle端口
3306 -->mysql端口
1433 -->mssql端口
5631 -->pcanywhere端口,它是一款遠程控制軟件
通過注冊表編輯器來關閉445、135、139、3389端口,操作如下:
打開注冊表編輯器命名:regedit
a、關閉445端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters選擇“Parameters”項,右鍵單擊,選擇“新建”——“DWORD值”。將DWORD值命名為“SMBDeviceEnabled”。右鍵單擊“SMBDeviceEnabled”值,選擇“修改”。在“數值數據”下,輸入“0”,單擊“確定”按鈕,系統重啟后端口就被徹底關閉了。
445端口知識
b、關閉135端口
HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Ole→EnableDCOM的值改為“N” HKEY_LOCAL_MACHINE→SOFTWARE→Microsoft→Rpc→DCOM Protocols鍵值中刪除“ncacn_ip_tcp”
還需要確認停用“Distributed Transaction Coordinator”服務。
135端口知識
c、關閉3389端口
在我的電腦上點右鍵選屬性-->遠程,將里面的遠程協助和遠程桌面兩個選項框里的勾去掉。找到“Terminal Services”服務并關閉。
接著關閉3389端口,在此省略。
3389端口知識
d、關閉139端口
打開本地連接->右擊“屬性”->“常規”選項卡->“Internet協議(TCP/IP)”->常規->高級->選擇“WINS”->選擇“禁用TCP/IP上的NetBIOS”
139端口知識
轉載于:https://www.cnblogs.com/linjiqin/archive/2013/05/07/3064521.html
總結
以上是生活随笔為你收集整理的第2课:关闭被黑客扫描的端口的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 闲谈简单设计(KISS)疑惑
- 下一篇: 博客园2013年5月份第1周源码发布详情