① 電腦網路埠哪些應該關閉哪些應該放開
家庭用戶來說關閉3389 遠程登陸埠也是屬於遠程協助的 但是這個 埠很危險 最好關掉 1080 這個埠也一樣很危險一般是中了 灰鴿子木馬以後 被人遠程開啟的埠也要封閉.445也要但是對於普通的用戶來說威脅不大.其他還有很多 但是 對於普通的家庭用戶來說威脅都不大 就關閉 3389 和 1080 就可以了.
② 關閉下面的埠對上網有什麼影響能防止區域網攻擊嗎
第一個問號,否。第二個問號,否。
其一,你所列出的
埠
列表是最一般的
區域網
攻擊
使用埠
,如共享,IPC等,像135啊,445啊,3389這類埠對上網時完全沒用影響的,基於安全關閉最好。其二,現今區域網最猖獗最危害最流行的攻擊之一的ARP攻擊,是以
MAC地址
來實施攻擊的,關閉埠對防範ARP攻擊是沒有什麼影響的。
③ 哪些埠應該開著,哪些埠應該關閉
最容易入侵的拉。
135
139
445
3389
關閉445埠
埠說明:用來傳輸文件和NET遠程管理
埠漏洞:黑客喜歡掃描掃描的漏洞,也是震盪病毒掃描的.
關閉445埠的方法有很多,但是我比較推薦以下這種方法:
修改注冊表,添加一個鍵值
Hive: HKEY_LOCAL_MACHINE
Key: System\CurrentControlSet\Services\NetBT\Parameters
Name: SMBDeviceEnabled
Type: REG_DWORD
value:
554埠
埠說明:554埠默認情況下用於「Real Time Streaming Protocol」(實時流協議,簡稱RTSP),該協議是由RealNetworks和Netscape共同提出的,通過RTSP協議可以藉助於 Internet將流媒體文件傳送到RealPlayer中播放,並能有效地、最大限度地利用有限的網路帶寬,傳輸的流媒體文件一般是Real伺服器發布的,包括有.rm、.ram。如今,很多的下載軟體都支持RTSP協議,比如FlashGet、影音傳送帶等等。
埠漏洞:目前,RTSP協議所發現的漏洞主要就是RealNetworks早期發布的Helix Universal Server存在緩沖區溢出漏洞,相對來說,使用的554埠是安全的。
操作建議:為了能欣賞並下載到RTSP協議的流媒體文件,建議開啟554埠。
1024埠
埠說明:1024埠一般不固定分配給某個服務,在英文中的解釋是「Reserved」(保留)。之前,我們曾經提到過動態埠的范圍是從 1024~65535,而1024正是動態埠的開始。該埠一般分配給第一個向系統發出申請的服務,在關閉服務的時候,就會釋放1024埠,等待其他服務的調用。
埠漏洞:著名的YAI木馬病毒默認使用的就是1024埠,通過該木馬可以遠程式控制制目標計算機,獲取計算機的屏幕圖像、記錄鍵盤事件、獲取密碼等,後果是比較嚴重的。
操作建議:一般的殺毒軟體都可以方便地進行YAI病毒的查殺,在確認無YAI病毒的情況下建議開啟該埠。所以還是裝殺毒更安心些.
1029埠和20168埠:
埠說明:這兩個埠是lovgate蠕蟲所開放的後門埠。
蠕蟲相關信息請參見:Lovgate蠕蟲:http://it.rising.com.cn/newSite/ ...rus/Antivirus_Base/
TopicExplorerPagePackage/lovgate.htm
你可以下載專殺工具:http://it.rising.com.cn/service/ ... ovGate_download.htm
使用方法:下載後直接運行,在該程序運行結束後重起機器後再運行一遍該程序。
建議關閉.要不裝殺毒軟體
1080埠
埠說明:1080埠是Socks代理服務使用的埠,大家平時上網使用的WWW服務使用的是HTTP協議的代理服務。而Socks代理服務不同於HTTP代理服務,它是以通道方式穿越防火牆,可以讓防火牆後面的用戶通過一個IP地址訪問Internet。Socks代理服務經常被使用在區域網中,比如限制了qq,那麼就可以打開qq參數設置窗口,選擇「網路設置」,在其中設置Socks代理服務。另外,還可以通過安裝Socks代理軟體來使用 qq,比如Socks2HTTP、SocksCap32等。
埠漏洞:著名的代理伺服器軟體WinGate默認的埠就是1080,通過該埠來實現區域網內計算機的共享上網。不過,如 Worm.Bugbear.B(怪物II)、Worm.Novarg.B(SCO炸彈變種B)等蠕蟲病毒也會在本地系統監聽1080埠,給計算機的安全帶來不利。
操作建議:除了經常使用WinGate來共享上網外,那麼其他的建議關閉該埠。.a6
1755埠
埠說明:1755埠默認情況下用於「Microsoft Media Server」(微軟媒體伺服器,簡稱MMS),該協議是由微軟發布的流媒體協議,通過MMS協議可以在Internet上實現Windows Media伺服器中流媒體文件的傳送與播放。這些文件包括.asf、.wmv等,可以使用Windows Media Player等媒體播放軟體來實時播放。其中,具體來講,1755埠又可以分為TCP和UDP的MMS協議,分別是MMST和MMSU,一般採用TCP 的MMS協議,即MMST。目前,流媒體和普通下載軟體大部分都支持MMS協議。
埠漏洞:目前從微軟官方和用戶使用MMS協議傳輸、播放流媒體文件來看,並沒有什麼特別明顯的漏洞,主要一個就是MMS協議與防火牆和NAT(網路地址轉換)之間存在的兼容性問題。
操作建議:為了能實時播放、下載到MMS協議的流媒體文件,建議開啟該埠。記得更新這個老溫就可以了。
3389埠的關閉:
首先說明3389埠是windows的遠程管理終端所開的埠,它並不是一個木馬程序,請先確定該服務是否是你自己開放的。
win2000關閉的方法:
win2000server 開始-->程序-->管理工具-->服務里找到Terminal Services服務項,
選中屬性選項將啟動類型改成手動,並停止該服務。
win2000pro 開始-->設置-->控制面板-->管理工具-->服務里找到Terminal Services服務項,選中屬性選項將啟動類型改成手動,並停止該服務。
winxp關閉的方法:在我的電腦上點右鍵選屬性-->遠程,將裡面的遠程協助和遠程桌面兩個選項框里的勾去掉。
如果不是必須的,請關閉該服務。
4899埠的關閉:
首先說明4899埠是一個遠程式控制制軟體(remote administrator)服務端監聽的埠,他不能算是一個木馬程序,但是具有遠程式控制制功能,通常殺毒軟體是無法查出它來的.
關閉4899埠:
請在開始-->運行中輸入cmd(98以下為command),然後cd C:\winnt\system32(你的系統安裝目錄),輸入r_server.exe /stop後按回車。
然後在輸入r_server /uninstall /silence
到C:\winnt\system32(系統目錄)下刪除r_server.exe admdll.dll radbrv.dll三個文件
請先確定該服務是否是你自己開放並且是必需的。如果不是請關閉它。
4000埠
埠說明:4000埠是用於大家經常使用的qq聊天工具的,再細說就是為qq客戶端開放的埠,qq服務端使用的埠是8000。通過4000 埠,qq客戶端程序可以向qq伺服器發送信息,實現身份驗證、消息轉發等,qq用戶之間發送的消息默認情況下都是通過該埠傳輸的。4000和8000 埠都不屬於TCP協議,而是屬於UDP協議。
埠漏洞:因為4000埠屬於UDP埠,雖然可以直接傳送消息,但是也存在著各種漏洞,比如Worm_Witty.A(維迪)蠕蟲病毒就是利用4000埠向隨機IP發送病毒,並且偽裝成ICQ數據包,造成的後果就是向硬碟中寫入隨機數據。另外,Trojan.SkyDance特洛伊木馬病毒也是利用該埠的。
操作建議:為了用qq聊天,4000大門敞開也無妨。不過注意不要隨意接受別人給的資料,圖片啊,尤其是什麼美女圖片的誘惑
5554埠
埠說明:在今年4月30日就報道出現了一種針對微軟lsass服務的新蠕蟲病毒——震盪波(Worm.Sasser),該病毒可以利用TCP 5554埠開啟一個FTP服務,主要被用於病毒的傳播。
埠漏洞:在感染「震盪波」病毒後會通過5554埠向其他感染的計算機傳送蠕蟲病毒,並嘗試連接TCP 445埠並發送攻擊,中毒的計算機會出現系統反復重啟、運行緩慢、無法正常上網等現象,甚至會被黑客利用奪取系統的控制許可權。
操作建議:為了防止感染「震盪波」病毒,建議關閉5554埠。下個補丁,搞定.到處都是,我就不說了
5632埠
埠說明:5632埠是被大家所熟悉的遠程式控制制軟體pcAnywhere所開啟的埠,分TCP和UDP兩種,通過該埠可以實現在本地計算機上控制遠程計算機,查看遠程計算機屏幕,進行文件傳輸,實現文件同步傳輸。在安裝了pcAnwhere被控端計算機啟動後,pcAnywhere主控端程序會自動掃描該埠。
埠漏洞:通過5632埠主控端計算機可以控制遠程計算機,進行各種操作,可能會被不法分子所利用盜取賬號,盜取重要數據,進行各種破壞。
操作建議:為了避免通過5632埠進行掃描並遠程式控制制計算機,建議關閉該埠。
5800,5900埠:
多位黑客或是蠕蟲病毒所導演
1.首先使用fport命令確定出監聽在5800和5900埠的程序所在位置(通常會是c:\winnt\fonts\explorer.exe)
2.在任務管理器中殺掉相關的進程(注意有一個是系統本身正常的,請注意!如果錯殺可以重新
運行c:\winnt\explorer.exe
3.刪除C:\winnt\fonts\中的explorer.exe程序。
4.刪除注冊表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的Explorer項。
5.重新啟動機器
6129埠的關閉:
埠說明:6129埠是一個遠程式控制制軟體(dameware nt utilities)服務端監聽得埠,他不是一個木馬程序,但是具有遠程式控制制功能,通常的殺毒軟體是無法查出它來的。請先確定該服務是否是你自己安裝並且是必需的,如果不是請關閉。
關閉6129埠:
選擇開始-->設置-->控制面板-->管理工具-->服務
找到DameWare Mini Remote Control項點擊右鍵選擇屬性選項,將啟動類型改成禁用後停止該服務。
到c:\winnt\system32(系統目錄)下將DWRCS.EXE程序刪除。
到注冊表內將HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\DWMRCS表項刪除。
8080埠
埠說明:8080埠同80埠,是被用於WWW代理服務的,可以實現網頁瀏覽,經常在訪問某個網站或使用代理伺服器的時候,會加上「:8080」埠號,比如http://www.cce.com.cn:8080。
埠漏洞:8080埠可以被各種病毒程序所利用,比如Brown Orifice(BrO)特洛伊木馬病毒可以利用8080埠完全遙控被感染的計算機。另外,RemoConChubo,RingZero木馬也可以利用該埠進行攻擊。
操作建議:一般我們是使用80埠進行網頁瀏覽的,為了避免病毒的攻擊,我們可以關閉該埠。
45576埠:
埠說明:這是一個代理軟體的控制埠,請先確定該代理軟體並非你自己安裝(代理軟體會給你的機器帶來額外的流量)如果沒有被安裝,也就不必擔心了
關閉代理軟體:
1.請先使用fport察看出該代理軟體所在的位置
2.在服務中關閉該服務(通常為SkSocks),將該服務關掉。
3.到該程序所在目錄下將該程序刪除。
最後要說的是安裝殺毒,安裝防火牆.注意不要隨意下載,不要隨意接受他人的資料,不要隨便看郵件,用殺毒先掃.不說了
④ 目前電腦中的哪些埠不安全,最好關閉
xp/2k/2003下手動關閉危險的埠
怎樣關閉埠
默認情況下windows有很多埠是開放的.在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦.所以應該關閉.主要有tcp 135 ,139,445,593,1025埠和udp135,137,138,445 埠,一些流行病毒的後門埠,如tcp 2745,3127,6129埠,以及遠程服務訪問埠3389.
下面介紹如何在xp/2k/2003下手動關閉這些網路埠.
1 、
點擊 "開始菜單/設置/控制面板/管理工具",雙擊打開"本地策略",選中"ip安全策略,在本地計算機"右邊的空白位置右擊滑鼠,談出快捷菜單,選擇"創建 ip安全策略",彈出向導.在向導中點擊下一步下一步,當顯示"安全通信請求"畫面時,把"激活默認相應規則"左邊的鉤去掉,點"完成"就創建了一個新的 ip安全策略.
2 、
右擊該ip安全策略,在"屬性"對話框中,把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按紐添加新的規則,隨後彈出"新規則屬性" 對話框,在畫面上點擊"添加"按紐,彈出ip篩選器列表窗口.在列表中,首先把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按紐添加新的篩選器.
3 、
進入"篩選器屬性'對話框,首先看到的是尋地址,源地址選"任何ip地址",目標地址選"我的ip地址",點擊"協議"選項卡,在"選擇協議類型"的下拉列表中選擇「tcp",然後在"到此埠"的下的文本框中輸入"135",點擊確定.這樣就添加了一個屏蔽tcp135 埠的篩選器,可以防止外界通過135埠連上你的電腦.
點擊確定後回到篩選器列表的對話框,可以看到已經添加了一條策月.重復以上步驟繼續添加tcp 137 139 445 593 埠和udp 135 139 445 埠,為它們建立相應的篩選器.
重復以上步驟添加tcp 125 2745 3127 6129 3389 埠的屏蔽策月,建立好上述埠的篩選器,最後點擊確定按紐.
4 、
在"新規則屬性"對話框中,選擇"新ip篩選器列表'然後點擊其左邊的復選框,表示已經激活.最後點擊"篩選器操作"選項卡中,把"使用添加向導"左邊的鉤去掉,點擊"添加"按鈕,進行"阻止"操作,在"新篩選器操作屬性"的"安全措施"選項卡中,選擇"阻止",然後點擊"確定"
5 、
進入"新規則屬性"對話框,點擊"新篩選器操作".,選取左邊的復選框,表示已經激活,點擊"關閉"按鈕,關閉對話框.最後"新ip安全策月屬性"對話框,在"新的ip篩選器列表"左邊打鉤,按確定關閉對話框.在"本地安全策月"窗口,用滑鼠右擊新添加的ip安全策月,然後選擇"指派".
重新啟動後,上述埠就可以關閉了!電腦就安全多了!!!
怎樣關閉埠?
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉7.9等等埠:關閉SimpleTCP/IPService,支持以下TCP/IP服務:CharacterGenerator,Daytime,Discard,Echo,以及QuoteoftheDay。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"WorldWideWebPublishingService",通過Internet信息服務的管理單元提供Web連接和管理。
3、關掉25埠:關閉SimpleMailTransportProtocol(SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTPPublishingService,它提供的服務是通過Internet信息服務的管理單元提供FTP連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
7、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
我們一般採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,但是有些用戶不具備上述條件。怎麼辦呢?下面就介紹一種簡易的辦法——通過限制埠來幫助大家防止非法入侵。
非法入侵的方式
簡單說來,非法入侵的方式可粗略分為4種:
1、掃描埠,通過已知的系統Bug攻入主機。
2、種植木馬,利用木馬開辟的後門進入主機。
3、採用數據溢出的手段,迫使主機提供後門進入主機。
4、利用某些軟體設計的漏洞,直接或間接控制主機。
非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。
因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。
埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎?
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。「控制面板」的「管理工具」中的「服務」中來配置。
「控制面板」的「管理工具」中的「服務」中來配置。
我們一般採用一些功能強大的反黑軟體和防火牆來保證我們的系統安全,但是有些用戶不具備上述條件。怎麼辦呢?下面就介紹一種簡易的辦法——通過限制埠來幫助大家防止非法入侵。
非法入侵的方式
簡單說來,非法入侵的方式可粗略分為4種:
1、掃描埠,通過已知的系統Bug攻入主機。
2、種植木馬,利用木馬開辟的後門進入主機。
3、採用數據溢出的手段,迫使主機提供後門進入主機。
4、利用某些軟體設計的漏洞,直接或間接控制主機。
非法入侵的主要方式是前兩種,尤其是利用一些流行的黑客工具,通過第一種方式攻擊主機的情況最多、也最普遍;而對後兩種方式來說,只有一些手段高超的黑客才利用,波及面並不廣泛,而且只要這兩種問題一出現,軟體服務商很快就會提供補丁,及時修復系統。
因此,如果能限制前兩種非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前兩種非法入侵方式有一個共同點,就是通過埠進入主機。
埠就像一所房子(伺服器)的幾個門一樣,不同的門通向不同的房間(伺服器提供的不同服務)。我們常用的FTP默認埠為21,而WWW網頁一般默認埠是80。但是有些馬虎的網路管理員常常打開一些容易被侵入的埠服務,比如139等;還有一些木馬程序,比如冰河、BO、廣外等都是自動開辟一個您不察覺的埠。那麼,只要我們把自己用不到的埠全部封鎖起來,不就杜絕了這兩種非法入侵嗎?
限制埠的方法
對於個人用戶來說,您可以限制所有的埠,因為您根本不必讓您的機器對外提供任何服務;而對於對外提供網路服務的伺服器,我們需把必須利用的埠(比如WWW埠80、FTP埠21、郵件服務埠25、110等)開放,其他的埠則全部關閉。
這里,對於採用Windows2000或者WindowsXP的用戶來說,不需要安裝任何其他軟體,可以利用「TCP/IP篩選」功能限制伺服器的埠。具體設置如下:
1、右鍵點擊「網上鄰居」,選擇「屬性」,然後雙擊「本地連接」(如果是撥號上網用戶,選擇「我的連接」圖標),彈出「本地連接狀態」對話框。
2、點擊[屬性]按鈕,彈出「本地連接屬性」,選擇「此連接使用下列項目」中的「Internet協議(TCP/IP)」,然後點擊[屬性]按鈕。
3、在彈出的「Internet協議(TCP/IP)」對話框中點擊[高級]按鈕。在彈出的「高級TCP/IP設置」中,選擇「選項」標簽,選中「TCP/IP篩選」,然後點擊[屬性]按鈕。
4、在彈出的「TCP/IP篩選」對話框里選擇「啟用TCP/IP篩選」的復選框,然後把左邊「TCP埠」上的「只允許」選上。
這樣,您就可以來自己添加或刪除您的TCP或UDP或IP的各種埠了。
添加或者刪除完畢,重新啟動機器以後,您的伺服器就被保護起來了。
如果只上網瀏覽的話,可以不添加任何埠。但是要利用一些網路聯絡工具,比如OICQ的話,就要把「4000」這個埠打開,同理,如果發現某個常用的網路工具不能起作用的時候,請搞清它在您主機所開的埠,然後在「TCP/IP篩選」中添加埠即可。
⑤ 應該關閉哪些埠
默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這 些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
還有本人也從個個地方搜集的資料顯示137,138,1025,2475,3127,6129,3389,還有tcp.(不安全埠)
埠也可在自身防火牆中設置IP規則,防火牆會自動攔截不可信的,和想入侵計算機的不安全埠,比如(7306,7307,7308,12345,12346)等。
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把 「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」 對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選 器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左 圖),這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去 掉,點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到 「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
另外還有1900埠
攻擊者只要向某個擁有多台Win XP系統的網路發送一個虛假的UDP包,就可能會造成這些Win XP主機對指定的主機進行攻擊(DDoS)。另外如果向該系統1900埠發送一個UDP包,令"Location"域的地址指向另一系統的chargen埠,就有可能使系統陷入一個死循環,消耗掉系統的所有資源(需要安裝硬體時需手動開啟)。
關閉1900埠的方法:停止SSDP Discovery Service 服務。
有些埠是不能關掉的。像135埠,它是RPC服務打開的埠如果把這個服務停掉,那計算機就關機了,同樣像Lsass打開的埠500和4500也不能關閉。沖擊波病毒利用的就是135埠,對於不能關閉的埠最好的辦法一是常打補丁,埠都是相應的服務打開的,但是對於一般用戶很難判斷這些服務到底有什麼用途,也很難找到停止哪些服務就能關閉相應的埠。
⑥ 做為web伺服器,那些埠應該關掉
遠程管理軟體是什麼,如果是 系統自帶的 3389 ,建議更改默認的3389埠,如果是 FTP 就打開 21 埠,如果做郵件伺服器,就打開 25、110 埠,還有,網站一般是 80 埠,要開 ;如果網站用的是 MSSQL 資料庫,就打開 1433 埠(這個埠還是你自己改一下比較好,默認的不是很好哦),針對你需要的服務開埠,其他的都可以關掉!~
⑦ 區域網內的計算機可以關閉哪些埠
應該關閉主要有tcp 135,139,445,593,1025埠和udp135,137,138,445 埠,一些流行病毒的後門埠,如tcp 2745,3127,6129埠,以及遠程服務訪問埠3389
如何關閉,只需搜索一下「屏蔽不安全埠」即可
想知道你的電腦是否安全,去諾頓查一下網路埠開閉情況,隱藏的埠是最安全的
http://security.symantec.com/sscv6/default.asp?proctid=symhome&langid=cs&venid=sym
藍盾有一本《網路管理與防火牆》的書,挺適合新手!
⑧ 家用電腦上網一般要關掉哪些不必要的埠呢
在上網的時候,我們經常會看到「埠」這個詞,也會經常用到埠號,比如在FTP地址後面增加的「21」,21就表示埠號。那麼埠到底是什麼意思呢?怎樣查看埠號呢?一個埠是否成為網路惡意攻擊的大門呢?,我們應該如何面對形形色色的埠呢?下面就將介紹這方面的內容,以供大家參考。
21埠 :21埠主要用於FTP(File Transfer Protocol,文件傳輸協議)服務。
埠說明:21埠主要用於FTP(File Transfer Protocol,文件傳輸協議)服務,FTP服務主要是為了在兩台計算機之間實現文件的上傳與下載,一台計算機作為FTP客戶端,另一台計算機作為FTP伺服器,可以採用匿名(anonymous)登錄和授權用戶名與密碼登錄兩種方式登錄FTP伺服器。目前,通過FTP服務來實現文件的傳輸是互聯網上上傳、下載文件最主要的方法。另外,還有一個20埠是用於FTP數據傳輸的默認埠號。
在Windows中可以通過Internet信息服務(IIS)來提供FTP連接和管理,也可以單獨安裝FTP伺服器軟體來實現FTP功能,比如常見的FTP Serv-U。
操作建議:因為有的FTP伺服器可以通過匿名登錄,所以常常會被黑客利用。另外,21埠還會被一些木馬利用,比如Blade Runner、FTP Trojan、Doly Trojan、WebEx等等。如果不架設FTP伺服器,建議關閉21埠。
23埠 :23埠主要用於Telnet(遠程登錄)服務,是Internet上普遍採用的登錄和模擬程序。
埠說明:23埠主要用於Telnet(遠程登錄)服務,是Internet上普遍採用的登錄和模擬程序。同樣需要設置客戶端和伺服器端,開啟Telnet服務的客戶端就可以登錄遠程Telnet伺服器,採用授權用戶名和密碼登錄。登錄之後,允許用戶使用命令提示符窗口進行相應的操作。在Windows中可以在命令提示符窗口中,鍵入「Telnet」命令來使用Telnet遠程登錄。
操作建議:利用Telnet服務,黑客可以搜索遠程登錄Unix的服務,掃描操作系統的類型。而且在Windows 2000中Telnet服務存在多個嚴重的漏洞,比如提升許可權、拒絕服務等,可以讓遠程伺服器崩潰。Telnet服務的23埠也是TTS(Tiny Telnet Server)木馬的預設埠。所以,建議關閉23埠。
25埠 :25埠為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)伺服器所開放,主要用於發送郵件,如今絕大多數郵件伺服器都使用該協議。
埠說明:25埠為SMTP(Simple Mail Transfer Protocol,簡單郵件傳輸協議)伺服器所開放,主要用於發送郵件,如今絕大多數郵件伺服器都使用該協議。比如我們在使用電子郵件客戶端程序的時候,在創建賬戶時會要求輸入SMTP伺服器地址,該伺服器地址默認情況下使用的就是25埠。
埠漏洞:
1. 利用25埠,黑客可以尋找SMTP伺服器,用來轉發垃圾郵件。
2. 25埠被很多木馬程序所開放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy來說,通過開放25埠,可以監視計算機正在運行的所有窗口和模塊。
操作建議:如果不是要架設SMTP郵件伺服器,可以將該埠關閉。
53埠 :53埠為DNS(Domain Name Server,域名伺服器)伺服器所開放,主要用於域名解析,DNS服務在NT系統中使用的最為廣泛。
埠說明:53埠為DNS(Domain Name Server,域名伺服器)伺服器所開放,主要用於域名解析,DNS服務在NT系統中使用的最為廣泛。通過DNS伺服器可以實現域名與IP地址之間的轉換,只要記住域名就可以快速訪問網站。
埠漏洞:如果開放DNS服務,黑客可以通過分析DNS伺服器而直接獲取Web伺服器等主機的IP地址,再利用53埠突破某些不穩定的防火牆,從而實施攻擊。近日,美國一家公司也公布了10個最易遭黑客攻擊的漏洞,其中第一位的就是DNS伺服器的BIND漏洞。
操作建議:如果當前的計算機不是用於提供域名解析服務,建議關閉該埠。
67、68埠 :67、68埠分別是為Bootp服務的Bootstrap Protocol Server(引導程序協議服務端)和Bootstrap Protocol Client(引導程序協議客戶端)開放的埠。
埠說明:67、68埠分別是為Bootp服務的Bootstrap Protocol Server(引導程序協議服務端)和Bootstrap Protocol Client(引導程序協議客戶端)開放的埠。Bootp服務是一種產生於早期Unix的遠程啟動協議,我們現在經常用到的DHCP服務就是從Bootp服務擴展而來的。通過Bootp服務可以為區域網中的計算機動態分配IP地址,而不需要每個用戶去設置靜態IP地址。
埠漏洞:如果開放Bootp服務,常常會被黑客利用分配的一個IP地址作為局部路由器通過「中間人」(man-in-middle)方式進行攻擊。
操作建議:建議關閉該埠。
69埠 :TFTP是Cisco公司開發的一個簡單文件傳輸協議,類似於FTP。
埠說明:69埠是為TFTP(Trival File Tranfer Protocol,次要文件傳輸協議)服務開放的,TFTP是Cisco公司開發的一個簡單文件傳輸協議,類似於FTP。不過與FTP相比,TFTP不具有復雜的交互存取介面和認證控制,該服務適用於不需要復雜交換環境的客戶端和伺服器之間進行數據傳輸。
埠漏洞:很多伺服器和Bootp服務一起提供TFTP服務,主要用於從系統下載啟動代碼。可是,因為TFTP服務可以在系統中寫入文件,而且黑客還可以利用TFTP的錯誤配置來從系統獲取任何文件。
操作建議:建議關閉該埠。
79埠 :79埠是為Finger服務開放的,主要用於查詢遠程主機在線用戶、操作系統類型以及是否緩沖區溢出等用戶的詳細信息。
埠說明:79埠是為Finger服務開放的,主要用於查詢遠程主機在線用戶、操作系統類型以及是否緩沖區溢出等用戶的詳細信息。比如要顯示遠程計算機www.abc.com上的user01用戶的信息,可以在命令行中鍵入「finger [email protected]」即可。
埠漏洞:一般黑客要攻擊對方的計算機,都是通過相應的埠掃描工具來獲得相關信息,比如使用「流光」就可以利用79埠來掃描遠程計算機操作系統版本,獲得用戶信息,還能探測已知的緩沖區溢出錯誤。這樣,就容易遭遇到黑客的攻擊。而且,79埠還被Firehotcker木馬作為默認的埠。
操作建議:建議關閉該埠。
80埠 :80埠是為HTTP(HyperText Transport Protocol,超文本傳輸協議)開放的,這是上網沖浪使用最多的協議,主要用於在WWW(World Wide Web,萬維網)服務上傳輸信息的協議。
埠說明:80埠是為HTTP(HyperText Transport Protocol,超文本傳輸協議)開放的,這是上網沖浪使用最多的協議,主要用於在WWW(World Wide Web,萬維網)服務上傳輸信息的協議。我們可以通過HTTP地址加「:80」(即常說的「網址」)來訪問網站的,比如http://www.cce.com.cn:80,因為瀏覽網頁服務默認的埠號是80,所以只要輸入網址,不用輸入「:80」。
埠漏洞:有些木馬程序可以利用80埠來攻擊計算機的,比如Executor、RingZero等。
操作建議:為了能正常上網沖浪,我們必須開啟80埠。
99埠 :99埠是用於一個名為「Metagram Relay」(亞對策延時)的服務,該服務比較少見,一般是用不到的。
埠說明:99埠是用於一個名為「Metagram Relay」(亞對策延時)的服務,該服務比較少見,一般是用不到的。
埠漏洞:雖然「Metagram Relay」服務不常用,可是Hidden Port、NCx99等木馬程序會利用該埠,比如在Windows 2000中,NCx99可以把cmd.exe程序綁定到99埠,這樣用Telnet就可以連接到伺服器,隨意添加用戶、更改許可權。
操作建議:建議關閉該埠。
109、110埠 :109埠是為POP2(Post Office Protocol Version 2,郵局協議2)服務開放的,110埠是為POP3(郵件協議3)服務開放的,POP2、POP3都是主要用於接收郵件的。
埠說明:109埠是為POP2(Post Office Protocol Version 2,郵局協議2)服務開放的,110埠是為POP3(郵件協議3)服務開放的,POP2、POP3都是主要用於接收郵件的,目前POP3使用的比較多,許多伺服器都同時支持POP2和POP3。客戶端可以使用POP3協議來訪問服務端的郵件服務,如今ISP的絕大多數郵件伺服器都是使用該協議。在使用電子郵件客戶端程序的時候,會要求輸入POP3伺服器地址,默認情況下使用的就是110埠。
埠漏洞:POP2、POP3在提供郵件接收服務的同時,也出現了不少的漏洞。單單POP3服務在用戶名和密碼交換緩沖區溢出的漏洞就不少於20個,比如WebEasyMail POP3 Server合法用戶名信息泄露漏洞,通過該漏洞遠程攻擊者可以驗證用戶賬戶的存在。另外,110埠也被ProMail trojan等木馬程序所利用,通過110埠可以竊取POP賬號用戶名和密碼。
操作建議:如果是執行郵件伺服器,可以打開該埠。
111埠 :111埠是SUN公司的RPC(Remote Procere Call,遠程過程調用)服務所開放的埠,主要用於分布式系統中不同計算機的內部進程通信,RPC在多種網路服務中都是很重要的組件。
埠說明:111埠是SUN公司的RPC(Remote Procere Call,遠程過程調用)服務所開放的埠,主要用於分布式系統中不同計算機的內部進程通信,RPC在多種網路服務中都是很重要的組件。常見的RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等等。在Microsoft的Windows中,同樣也有RPC服務。
埠漏洞:SUN RPC有一個比較大漏洞,就是在多個RPC服務時xdr_array函數存在遠程緩沖溢出漏洞,通過該漏洞允許攻擊者傳遞超
113埠 :113埠主要用於Windows的「Authentication Service」(驗證服務)。
埠說明:113埠主要用於Windows的「Authentication Service」(驗證服務),一般與網路連接的計算機都運行該服務,主要用於驗證TCP連接的用戶,通過該服務可以獲得連接計算機的信息。在Windows 2000/2003 Server中,還有專門的IAS組件,通過該組件可以方便遠程訪問中進行身份驗證以及策略管理。
埠漏洞:113埠雖然可以方便身份驗證,但是也常常被作為FTP、POP、SMTP、IMAP以及IRC等網路服務的記錄器,這樣會被相應的木馬程序所利用,比如基於IRC聊天室控制的木馬。另外,113埠還是Invisible Identd Deamon、Kazimas等木馬默認開放的埠。
操作建議:建議關閉該埠。
119埠 :119埠是為「Network News Transfer Protocol」(網路新聞組傳輸協議,簡稱NNTP)開放的。
埠說明:119埠是為「Network News Transfer Protocol」(網路新聞組傳輸協議,簡稱NNTP)開放的,主要用於新聞組的傳輸,當查找USENET伺服器的時候會使用該埠。
埠漏洞:著名的Happy99蠕蟲病毒默認開放的就是119埠,如果中了該病毒會不斷發送電子郵件進行傳播,並造成網路的堵塞。
操作建議:如果是經常使用USENET新聞組,就要注意不定期關閉該埠。
135埠 :135埠主要用於使用RPC(Remote Procere Call,遠程過程調用)協議並提供DCOM(分布式組件對象模型)服務。
埠說明:135埠主要用於使用RPC(Remote Procere Call,遠程過程調用)協議並提供DCOM(分布式組件對象模型)服務,通過RPC可以保證在一台計算機上運行的程序可以順利地執行遠程計算機上的代碼;使用DCOM可以通過網路直接進行通信,能夠跨包括HTTP協議在內的多種網路傳輸。
埠漏洞:相信去年很多Windows 2000和Windows XP用戶都中了「沖擊波」病毒,該病毒就是利用RPC漏洞來攻擊計算機的。RPC本身在處理通過TCP/IP的消息交換部分有一個漏洞,該漏洞是由於錯誤地處理格式不正確的消息造成的。該漏洞會影響到RPC與DCOM之間的一個介面,該介面偵聽的埠就是135。
操作建議:為了避免「沖擊波」病毒的攻擊,建議關閉該埠。
137埠 :137埠主要用於「NetBIOS Name Service」(NetBIOS名稱服務)。
埠說明:137埠主要用於「NetBIOS Name Service」(NetBIOS名稱服務),屬於UDP埠,使用者只需要向區域網或互聯網上的某台計算機的137埠發送一個請求,就可以獲取該計算機的名稱、注冊用戶名,以及是否安裝主域控制器、IIS是否正在運行等信息。
埠漏洞:因為是UDP埠,對於攻擊者來說,通過發送請求很容易就獲取目標計算機的相關信息,有些信息是直接可以被利用,並分析漏洞的,比如IIS服務。另外,通過捕獲正在利用137埠進行通信的信息包,還可能得到目標計算機的啟動和關閉的時間,這樣就可以利用專門的工具來攻擊。
操作建議:建議關閉該埠。
139埠 :139埠是為「NetBIOS Session Service」提供的,主要用於提供Windows文件和列印機共享以及Unix中的Samba服務。
埠說明:139埠是為「NetBIOS Session Service」提供的,主要用於提供Windows文件和列印機共享以及Unix中的Samba服務。在Windows中要在區域網中進行文件的共享,必須使用該服務。比如在Windows 98中,可以打開「控制面板」,雙擊「網路」圖標,在「配置」選項卡中單擊「文件及列印共享」按鈕選中相應的設置就可以安裝啟用該服務;在Windows 2000/XP中,可以打開「控制面板」,雙擊「網路連接」圖標,打開本地連接屬性;接著,在屬性窗口的「常規」選項卡中選擇「Internet協議(TCP/IP)」,單擊「屬性」按鈕;然後在打開的窗口中,單擊「高級」按鈕;在「高級TCP/IP設置」窗口中選擇「WINS」選項卡,在「NetBIOS設置」區域中啟用TCP/IP上的NetBIOS。
埠漏洞:開啟139埠雖然可以提供共享服務,但是常常被攻擊者所利用進行攻擊,比如使用流光、SuperScan等埠掃描工具,可以掃描目標計算機的139埠,如果發現有漏洞,可以試圖獲取用戶名和密碼,這是非常危險的。
操作建議:如果不需要提供文件和列印機共享,建議關閉該埠。
143埠 :143埠主要是用於「Internet Message Access Protocol」v2(Internet消息訪問協議,簡稱IMAP)。
埠說明:143埠主要是用於「Internet Message Access Protocol」v2(Internet消息訪問協議,簡稱IMAP),和POP3一樣,是用於電子郵件的接收的協議。通過IMAP協議我們可以在不接收郵件的情況下,知道信件的內容,方便管理伺服器中的電子郵件。不過,相對於POP3協議要負責一些。如今,大部分主流的電子郵件客戶端軟體都支持該協議。
埠漏洞:同POP3協議的110埠一樣,IMAP使用的143埠也存在緩沖區溢出漏洞,通過該漏洞可以獲取用戶名和密碼。另外,還有一種名為「admv0rm」的Linux蠕蟲病毒會利用該埠進行繁殖。
操作建議:如果不是使用IMAP伺服器操作,應該將該埠關閉。
161埠 :161埠是用於「Simple Network Management Protocol」(簡單網路管理協議,簡稱SNMP)。
埠說明:161埠是用於「Simple Network Management Protocol」(簡單網路管理協議,簡稱SNMP),該協議主要用於管理TCP/IP網路中的網路協議,在Windows中通過SNMP服務可以提供關於TCP/IP網路上主機以及各種網路設備的狀態信息。目前,幾乎所有的網路設備廠商都實現對SNMP的支持。�
在Windows 2000/XP中要安裝SNMP服務,我們首先可以打開「Windows組件向導」,在「組件」中選擇「管理和監視工具」,單擊「詳細信息」按鈕就可以看到「簡單網路管理協議(SNMP)」,選中該組件;然後,單擊「下一步」就可以進行安裝。
埠漏洞:因為通過SNMP可以獲得網路中各種設備的狀態信息,還能用於對網路設備的控制,所以黑客可以通過SNMP漏洞來完全控制網路。
操作建議:建議關閉該埠
443埠 :443埠即網頁瀏覽埠,主要是用於HTTPS服務,是提供加密和通過安全埠傳輸的另一種HTTP。
埠說明:443埠即網頁瀏覽埠,主要是用於HTTPS服務,是提供加密和通過安全埠傳輸的另一種HTTP。在一些對安全性要求較高的網站,比如銀行、證券、購物等,都採用HTTPS服務,這樣在這些網站上的交換信息其他人都無法看到,保證了交易的安全性。網頁的地址以https://開始,而不是常見的http://。
埠漏洞:HTTPS服務一般是通過SSL(安全套接字層)來保證安全性的,但是SSL漏洞可能會受到黑客的攻擊,比如可以黑掉在線銀行系統,盜取信用卡賬號等。
操作建議:建議開啟該埠,用於安全性網頁的訪問。另外,為了防止黑客的攻擊,應該及時安裝微軟針對SSL漏洞發布的最新安全補丁。
554埠 :554埠默認情況下用於「Real Time Streaming Protocol」(實時流協議,簡稱RTSP)。
埠說明:554埠默認情況下用於「Real Time Streaming Protocol」(實時流協議,簡稱RTSP),該協議是由RealNetworks和Netscape共同提出的,通過RTSP協議可以藉助於Internet將流媒體文件傳送到RealPlayer中播放,並能有效地、最大限度地利用有限的網路帶寬,傳輸的流媒體文件一般是Real伺服器發布的,包括有.rm、.ram。如今,很多的下載軟體都支持RTSP協議,比如FlashGet、影音傳送帶等等。�
埠漏洞:目前,RTSP協議所發現的漏洞主要就是RealNetworks早期發布的Helix Universal Server存在緩沖區溢出漏洞,相對來說,使用的554埠是安全的。
操作建議:為了能欣賞並下載到RTSP協議的流媒體文件,建議開啟554埠。
1024埠 :1024埠一般不固定分配給某個服務,在英文中的解釋是「Reserved」(保留)。
埠說明:1024埠一般不固定分配給某個服務,在英文中的解釋是「Reserved」(保留)。之前,我們曾經提到過動態埠的范圍是從1024~65535,而1024正是動態埠的開始。該埠一般分配給第一個向系統發出申請的服務,在關閉服務的時候,就會釋放1024埠,等待其他服務的調用。
埠漏洞:著名的YAI木馬病毒默認使用的就是1024埠,通過該木馬可以遠程式控制制目標計算機,獲取計算機的屏幕圖像、記錄鍵盤事件、獲取密碼等,後果是比較嚴重的。
操作建議:一般的殺毒軟體都可以方便地進行YAI病毒的查殺,所以在確認無YAI病毒的情況下建議開啟該埠。
如何關閉Windows XP相關埠
Windows XP作為一個被廣泛使用的系統,現在已經受到了越來越多攻擊者的「青睞」。當然最簡單的防範方法是裝個網路防火牆,不過在沒有防火牆時,我們有什麼辦法呢?關閉Windows XP中的無用埠可以讓系統安全很多。
一、找出自身開放的埠
掃描埠,然後找漏洞是攻擊者入侵的基本思路。可以說,機器上開放的埠越多,攻擊者入侵的機會就越大,因此我們可以通過關閉一些我們不用的埠來提高電腦的安全性。
那如何知道我們的Windows XP開放了哪些埠呢?我們可以用命令「Netstat」來查看系統中開放的埠。
我們需要用到這個命令的兩個參數:-a、-n。參數-a顯示當前所有連接和偵聽埠,而參數-n以數字格式顯示地址和埠號(而不是嘗試查找名稱),兩者可以結合起來使用:Netstatan,就能查看當前埠的開放情況。
通過這個命令,如果我們發現一個異常的埠號在監聽,可以先去網上查找常見木馬的埠號對照一下,如果發現有木馬使用的埠,就應該用殺除木馬的軟體檢查系統了。
二、關閉無用埠
知道怎麼查看機器的埠情況之後,接下來一個問題是,哪些埠是必需的,哪些埠是可以關閉的?這個問題稍微復雜一點,因為除了Windows XP默認開放的135、137、138、139和445,有些跟網路有關的軟體需要使用到一些埠,最常用的比如QQ使用4000埠。這里筆者把情況想像成最簡單:一台只需要瀏覽網頁的電腦。那麼針對這個系統,我們自己來配置一下以提高安全性。
1、關閉軟體開啟的埠。可以打開本地連接的「屬性→Internet協議(TCP/IP)→屬性→高級→選項→TCP/IP篩選屬性」,然後都選上「只允許」。請注意,如果發現某個常用的網路工具不能起作用的時候,請搞清它在你主機所開的埠,然後在「TCP/IP篩選」中添加相應的埠。
2、禁用NetBIOS。打開本地連接的「屬性→Internet協議(TCP/IP)→屬性→高級→WINS→禁用TCP/IP上的NetBIOS」。這樣一來就關閉了137、138以及139埠,從而預防IPC$入侵。
3、開啟Windows XP自帶的網路防火牆。打開本地連接的「屬性→高級」,啟用防火牆之後,單擊設置可以設置系統開放關閉哪些服務。一般來說,這些服務都可以不要,關閉這些服務後,這些服務涉及的埠就不會被輕易打開了。
4、禁用445埠。向注冊表「HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Servi ces\NetBT\Parameters」中追加名為「SMBDeviceEnabled」的DWORD值,並將其設置為0,就好了。
通過以上設置,你的Windows XP系統的安全性將大大提高。要補充的是,文章是針對那些直接撥號上網的機器,而不包括通過網關代理上網的機器
⑨ 哪些埠應該關
關閉Windows XP 相關埠保安全
http://www.itesky.net/InfoView/Article_43422.html
埠概念
在網路技術中,埠(Port)大致有兩種意思:一是物理意義上的埠,比如,ADSL Modem、集線器、交換機、路由器用於連接其他網路設備的介面,如RJ-45埠、SC埠等等。二是邏輯意義上的埠,一般是指TCP/IP協議中的埠,埠號的范圍從0到65535,比如用於瀏覽網頁服務的80埠,用於FTP服務的21埠等等。我們這里將要介紹的就是邏輯意義上的埠。
查看埠
在Windows 2000/XP/Server 2003中要查看埠,可以使用Netstat命令:
依次點擊「開始→運行」,鍵入「cmd」並回車,打開命令提示符窗口。在命令提示符狀態下鍵入「netstat -a -n」,按下回車鍵後就可以看到以數字形式顯示的TCP和UDP連接的埠號及狀態。
關閉/開啟埠
在介紹各種埠的作用前,這里先介紹一下在Windows中如何關閉/打開埠,因為默認的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的25埠、RPC服務的135埠等等。為了保證系統的安全性,我們可以通過下面的方法來關閉/開啟埠。
關閉埠
比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先打開「控制面板」,雙擊「管理工具」,再雙擊「服務」。接著在打開的服務窗口中找到並雙擊「Simple Mail Transfer Protocol (SMTP)」服務,單擊「停止」按鈕來停止該服務,然後在「啟動類型」中選擇「已禁用」,最後單擊「確定」按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。
開啟埠
如果要開啟該埠只要先在「啟動類型」選擇「自動」,單擊「確定」按鈕,再打開該服務,在「服務狀態」中單擊「啟動」按鈕即可啟用該埠,最後,單擊「確定」按鈕即可。
提示:在Windows 98中沒有「服務」選項,你可以使用防火牆的規則設置功能來關閉/開啟埠。
埠分類
邏輯意義上的埠有多種分類標准,下面將介紹兩種常見的分類:
1. 按埠號分布劃分
(1)知名埠(Well-Known Ports)
知名埠即眾所周知的埠號,范圍從0到1023,這些埠號一般固定分配給一些服務。比如21埠分配給FTP服務,25埠分配給SMTP(簡單郵件傳輸協議)服務,80埠分配給HTTP服務,135埠分配給RPC(遠程過程調用)服務等等。
(2)動態埠(Dynamic Ports)
動態埠的范圍從1024到65535,這些埠號一般不固定分配給某個服務,也就是說許多服務都可以使用這些埠。只要運行的程序向系統提出訪問網路的申請,那麼系統就可以從這些埠號中分配一個供該程序使用。比如1024埠就是分配給第一個向系統發出申請的程序。在關閉程序進程後,就會釋放所佔用的埠號。
不過,動態埠也常常被病毒木馬程序所利用,如冰河默認連接埠是7626、WAY 2.4是8011、Netspy 3.0是7306、YAI病毒是1024等等。
2. 按協議類型劃分
按協議類型劃分,可以分為TCP、UDP、IP和ICMP(Internet控制消息協議)等埠。下面主要介紹TCP和UDP埠:
(1)TCP埠
TCP埠,即傳輸控制協議埠,需要在客戶端和伺服器之間建立連接
http://www.n6cn.com/N6_View/2004-12-24/N6_View_66256.Htm