怎样用系统命令来开放或关闭端口
Windows XP作为一个被广泛使用的系统现在已经受到了越来越多攻击者的“青睐”。当然最简单的防范方法是装个网络防火墙不过在没有防火墙时我们有什么办法呢?关闭Windows XP中的无用端口可以让系统安全很多。
一、找出自身开放的端口
扫描端口然后找漏洞是攻击者入侵的基本思路。可以说机器上开放的端口越多攻击者入侵的机会就越大 因此我们可以通过关闭一些我们不用的端口来提高电脑的安全性。
那如何知道我们的Windows XP开放了哪些端口呢?我们可以用命令“Netstat”来查看系统中开放的端口。
我们需要用到这个命令的两个参数 -a、 -n。参数-a显示当前所有连接和侦听端口而参数-n以数字格式显示地址和端口号(而不是尝试查找名称) 两者可以结合起来使用Netstatan(如图1) 就能查看当前端口的开放情况。
通过这个命令如果我们发现一个异常的端口号在监听可以先去网上查找常见木马的端口号对照一下如果发现有木马使用的端口就应该用杀除木马的软件检查系统了。
二、关闭无用端口
知道怎么查看机器的端口情况之后接下来一个问题是哪些端口是必需的哪些端口是可以关闭的?这个问题稍微复杂一点 因为除了Windows XP默认开放的135、 137、 138、139和445有些跟网络有关的软件需要使用到一些端口最常用的比如QQ使用4000端口。这里笔者把情况想像成最简单一台只需要浏览网页的电脑。那么针对这个系统我们自己来配置一下以提高安全性。
1、关闭软件开启的端口。可以打开本地连接的“属性→Internet协议(TCP/IP)→属性→高级→选项→TCP/IP筛选属性”然后都选上“只允许” (如图2) 。请注意如果发现某个常用的网络工具不能起作用的时候请搞清它在你主机所开的端口然后在“TCP/IP筛选”中添加相应的端口。
2、禁用NetBIOS。打开本地连接的“属性→Internet协议(TCP/IP)→属性→高级→WINS→禁用TCP/IP上的NetBIOS” (如图3) 。这样一来就关闭了137、 138以及139端口从而预防IPC$入侵。
3、开启Windows XP自带的网络防火墙。打开本地连接的“属性→高级” (如图4) 启用防火墙之后单击设置可以设置系统开放关闭哪些服务。一般来说这些服务都可以不要关闭这些服务后这些服务涉及的端口就不会被轻易打开了。
4、禁用445端口。向注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中追加名为“SMBDeviceEnabled”的DWord值并将其设置为0就好了。
通过以上设置你的Windows XP系统的安全性将大大提高。要补充的是文章是针对那些直接拨号上网的机器而不包括通过网关代理上网的机器。
本文由广州白癜风医院 http://x sj.01 ny.cn/整理提供转载请注明
昨天晚上有收到VULTR服务商的邮件,如果我们有清楚的朋友应该知道VULTR对于新注册用户已经这两年的促销活动是有赠送100美元最高余额,不过这个余额有效期是30天,如果我们到期未使用完的话也会失效的。但是对于我们一般用户来说,这个活动还是不错的,只需要注册新账户充值10美金激活账户就可以。而且我们自己充值的余额还是可以继续使用且无有效期的。如果我们有需要申请的话可以参考"2021年最新可用Vul...
乌云数据主营高性价比国内外云服务器,物理机,本着机器为主服务为辅的运营理念,将客户的体验放在第一位,提供性价比最高的云服务器,帮助各位站长上云,同时我们深知新人站长的不易,特此提供永久免费虚拟主机,已提供两年之久,帮助了上万名站长从零上云官网:https://wuvps.cn迎国庆豪礼一多款机型史上最低价,续费不加价 尽在wuvps.cn香港cera机房,香港沙田机房,超低延迟CN2线路地区CPU...
优惠码50SSDOFF 首月5折50WHTSSD 年付5折15OFF 85折优惠,可循环使用荷兰VPSCPU内存SSD带宽IPv4价格购买1核1G50G1Gbps/3TB1个$ 9.10/月链接2核2G80G1Gbps/5TB1个$ 12.70/月链接2核3G100G1Gbps/7TB1个$ 16.30/月链接3核4G150G1Gbps/10TB1个$ 18.10/月链接阿联酋VPSCPU内存SS...