Ⅰ 如何關閉電腦中的埠
對於採用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟體,可以利用「TCP/IP篩選」功能限制伺服器的埠。
1.通用篇(適用系統Win2000/XP/server2003),最近我在論壇看了一些文章,發現大家都有一個誤區,就是哪個埠出漏洞就關閉哪個埠,其實這樣是不能保證系統安全的,正確的方法應該是先了解清楚自己需要開放哪些埠,了解完畢後,把自己不需要的埠統統關閉掉,這樣才能保證系統的安全性。 比如說你的電腦是一台伺服器,伺服器需要有Mail Server和WEB服務,還要有FTP服務,這些只需要開放21、25、80、110就足夠了,其它的全關。 關閉的方法:點擊「開始→控制面板→網路連接→本地連接→右鍵→屬性」,然後選擇「Internet(tcp/ip)」→「屬性」。在「Internet(tcp/ip)屬性」對話框中選擇「高級」選項卡。在「高級TCP/IP設置」對話框中點選「選項」→「TCP/IP篩選」→「屬性」。分為3項,分別是TCP、UDP、IP協議。假設系統只想開放21、80、25、110這4個埠,只要在「TCP埠」上勾選「只允許」然後點擊「添加」依次把這些埠添加到裡面,然後確定。注意:修改完以後系統會提示重新啟動,這樣設置才會生效。這樣,系統重新啟動以後只會開放剛才你所選的那些埠 ,其它埠都不會開放。
2.利用系統自帶防火牆關閉埠(適用系統WinXP/Server 2003)
微軟推出WinXP之後的操作系統本身都自帶防火牆,用它就可以關閉掉不需要的埠,實現的步驟也很簡單。
具體設置:
「控制面板」→「本地連接」→「高級」,把「Inernet連接防火牆」下面的選項勾選上,然後點擊「設置」,出現窗口。假設要關閉135埠(所有使用Win2000或者是WinXP的用戶馬上關閉135埠,因為最新的漏洞可以利用這個埠攻擊伺服器獲取許可權),135埠用於啟動與遠程計算機的RPC連接。我們可以在「高級設置」窗口的「服務」選項卡中點擊「添加」按鈕。在「服務設置」對話框中把各項按圖中所示填寫好之後一路確定就可以了。這樣防火牆就自動啟動了,啟動以後「本地連接」圖標會出現一個可愛的小鎖頭。當然,有條件的朋友還可以使用第三方防火牆來關閉電腦埠。
3.關閉最直接的辦法,把系統不用的埠都關閉掉,然後重新啟動.
默認情況下,Windows有很多埠是開放的,在上網的時候,網路病毒和黑客可以通過這些埠連接你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。
下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步:
點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP安全策略。
第二步:
右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步:
進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步:
在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作,在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步:
進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。重新啟動後,電腦中上述網路埠就被關閉了,從而保護了你的電腦。
編輯參考:http://wenku..com/link?url=a5-tPvybiBr6vR-_atxF-_w0JXkfrA8__-KsAQ2htK3Ue
Ⅱ 如何關閉不需要的埠和協議
一般情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。註:關閉的埠有135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、137、139、445、593、1025 埠
和 UDP 135、137、138、139、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),
以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,
選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,
選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,
為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把
「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,
然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,
彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,
目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,
然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左圖),這樣就添加了一個
屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,
重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,
表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,
點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,
然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,
點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,
按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
Ⅲ 怎樣關閉電腦的網路埠
1、在任務欄右端的網路連接圖標處右鍵單擊-打開網路和共享中心,彈出的面板裡面左側下找到windows防火牆;
2、開始-控制面板-windows防火牆。
Ⅳ 如何關閉電腦埠
1、點擊控制面板。
Ⅳ 怎麼關閉埠
如何手動關閉埠 (coolrikuy)
首先我們應該檢查出哪些埠被使用,然後將相關的進程和服務關閉.
http://www.pku.e.cn/network/closeport.htm
如何關閉windows系統中不安全的埠
Windows系統被安裝的遠程式控制制軟體或其它各種木馬通常是由於您沒有正確的設置您的管理員密碼造成的, 比如administrator的口令為空。所以請先檢查系統中所有帳號的口令是否設置的足夠安全。
1. Windows2000口令設置方法:
當前用戶口令:
在桌面環境下按crtl+alt+del鍵後彈出選項單,選擇其中的更改密碼項後按要求輸入你的密碼(注意:如果以前administrator沒有設置密碼的話,舊密碼那項就不用輸入,只需直接輸入新的密碼)。
其他用戶口令:
在開始->控制面板->用戶和密碼->選定一個用戶名->點擊設置密碼
2. 如何關閉Windows 2000下的445埠?
關閉445埠的方法有很多,通常用修改注冊表的方法:
1) 在命令行窗口運行修改注冊表命令RegEdit。
2) 在彈出的注冊表編輯窗口的左邊找到下面目錄
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/NetBT/Parameters
你可以一級一級目錄往下點擊,也可用「查找」命令找到NetBT項,然後點擊Parameters項。
3) 在編輯窗口的右邊空白處點擊滑鼠右鍵,出現的「新建」菜單中選擇「DWORD值」,如下圖所示:
4) 將新建的DWORD參數命名為「SMBDeviceEnabled」,數值為預設的「0」。
5) 修改完後退出RegEdit,重啟機器。
6) 運行「netstat –an」,你將會發現你的445埠已經不再Listening了。
7) 如何關閉Windows 2000下的5800,5900埠?
1) 首先使用fport命令確定出監聽在5800和5900埠的程序所在位置(通常會是c:/winnt/fonts/explorer.exe)
2) 在任務管理器中殺掉相關的進程(注意有一個是系統本身正常的,請注意!如果錯殺可以重新運行c:/winnt/explorer.exe)
3) 刪除C:/winnt/fonts/中的explorer.exe程序。
4) 刪除注冊表HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run中的Explorer項。
5) 重新啟動機器。
4. 如何獲得fport工具?
Fport工具可以把本機開放的TCP/UDP埠同應用程序關聯起來,這和使用'netstat -an'命令產生的效果類似,但是該軟體還可以把埠和運行著的進程關聯起來,並可以顯示進程PID,名稱和路徑。該軟體可以用於將未知的埠同應用程序關聯起來。
在CERNET應急響應組的網站上可以獲得fport工具,下載路徑為:
http://www.ccert.e.cn/tools/index.php。
下載的文件為fport.zip, 用winzip或winrar解開後存放到一個目錄下就可以。比如我們把fport放在D:/fport-2.0下。那麼,我們運行fport::
D:/fport-2.0> fport
輸出結果如下:
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
744 svchost -> 135 TCP C:/WINDOWS/system32/svchost.exe
4 System -> 139 TCP
4 System -> 445 TCP
792 svchost -> 1025 TCP C:/WINDOWS/System32/svchost.exe
1652 navapw32 -> 1027 TCP C:/PROGRA~1/NORTON~1/navapw32.exe
1860 inetinfo -> 1031 TCP C:/WINDOWS/System32/inetsrv/inetinfo.exe
1880 msmsgs -> 1226 TCP C:/Program Files/Messenger/msmsgs.exe
2736 iexplore -> 2162 TCP C:/Program Files/Internet Explorer/iexplore.exe
956 -> 5000 TCP
1880 msmsgs -> 13863 TCP C:/Program Files/Messenger/msmsgs.exe
2736 iexplore -> 123 UDP C:/Program Files/Internet Explorer/iexplore.exe
744 svchost -> 135 UDP C:/WINDOWS/system32/svchost.exe
1332 SecureCRT -> 137 UDP C:/Program Files/SecureCRT/SecureCRT.exe
2664 SecureCRT -> 138 UDP C:/Program Files/SecureCRT/SecureCRT.exe
4 System -> 445 UDP
792 svchost -> 500 UDP C:/WINDOWS/System32/svchost.exe
2524 SecureCRT -> 1028 UDP C:/Program Files/SecureCRT/SecureCRT.EXE
1860 inetinfo -> 1032 UDP C:/WINDOWS/System32/inetsrv/inetinfo.exe
1880 msmsgs -> 1033 UDP C:/Program Files/Messenger/msmsgs.exe
2812 wsftppro -> 1035 UDP D:/tools/wsftppro.exe
956 -> 1543 UDP
1652 navapw32 -> 1561 UDP C:/PROGRA~1/NORTON~1/navapw32.exe
4 System -> 1610 UDP
1880 msmsgs -> 1900 UDP C:/Program Files/Messenger/msmsgs.exe
2736 iexplore -> 3336 UDP C:/Program Files/Internet Explorer/iexplore.exe
2812 wsftppro -> 3456 UDP D:/tools/wsftppro.exe
1880 msmsgs -> 9356 UDP C:/Program Files/Messenger/msmsgs.exe
從fport的輸出結果中我們可以發現有沒有不安全的tcp/udp埠開著,如果有就用前面介紹的方法把該埠關閉,或將相關程序刪除。
Ⅵ 如何關閉網路埠/
默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
Ⅶ 怎樣關閉電腦的網路埠
方法一:進入網路屬性後點底部的「高級」,進入高級屬性後,切換到「選項」選項卡,選擇 ICP/IP 再進入屬性:之後即可在裡面關閉所有埠,僅添加自己允許的埠即可,如果只是一般上網,可以不允許任何埠。
Ⅷ 如何關閉埠 如何關閉455文件共享埠
1、打開控制面板,「系統與安全」-「Windows防火牆」
2、點擊「啟動或關閉防火牆」,並啟用防火牆,然後點擊確定即可
3、點擊「高級設置」
4、點擊「入站規則」-「新建規則」
5、在打開的對話框中點擊「埠」-「下一步」
6、點擊「特定本地埠」,輸入「445」-下一步
7、點擊「阻止連接」-「下一步」
8、在「配置文件」中全選,下一步
9、名稱可以自定義,然後點擊「完成」即可
Ⅸ 寬頻連接埠關閉了怎麼回事
無法連接到指定的伺服器,用於此連接的埠已關閉。
問題:由於上次的連接出錯,且重撥間隔時間過短,造成伺服器對您的用戶名和密碼來不及響應。
解決方法:建議您間隔一到二分鍾後重試。
請確定帳號,密碼的正確...同時有沒有已經欠費...
Ⅹ 電腦連接網路提示埠關閉什麼意思
這個有多種可能,比如開機時候網口沒有載入成功,這種情況重啟一下電腦就好。
還有可能是系統裡面的設置被更改,去電腦上找一下原因,比如本地連接是否被關閉。
還有可能是網口損壞,去檢查網口處LED燈是否正常閃爍,或者可以重新插拔網線!