默认情况下,Windows有很多端口是开放的,在你上网的时候, *** 病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这 些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些 *** 端口:
还有本人也从个个地方搜集的资料显示137,138,1025,2475,3127,6129,3389,还有tcp.(不安全端口)
端口也可在自身防火墙中设置IP规则,防火墙会自动拦截不可信的,和想入侵计算机的不安全端口,比如(7306,7307,7308,12345,12346)等。
之一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性” 对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选 器。
第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左 图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。
第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去 掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到 “新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。
于是重新启动后,电脑中上述 *** 端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。
另外还有1900端口
攻击者只要向某个拥有多台Win XP系统的 *** 发送一个虚假的UDP包,就可能会造成这些Win XP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令"Location"域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。
关闭1900端口的 *** :停止SSDP Discovery Service 服务。
有些端口是不能关掉的。像135端口,它是RPC服务打开的端口如果把这个服务停掉,那计算机就关机了,同样像Lsass打开的端口500和4500也不能关闭。冲击波病毒利用的就是135端口,对于不能关闭的端口更好的办法一是常打补丁,端口都是相应的服务打开的,但是对于一般用户很难判断这些服务到底有什么用途,也很难找到停止哪些服务就能关闭相应的端口。
使用高级安全Windows Defender防火墙 设置关闭禁用端口,以445端口为例
1、打开【控制面板】- 【Windows防火墙】,保证防火墙处于启用状态如果打开控制面板后找不到Windows防火墙,修改右上查看方式为大图标
2、点击防火墙【高级设置】
3、点击【入站规则】
4、点击【新建规则】
5、选择【自定义】
6、下一步,到【协议和端口】模块,如下配置
7、【操作】模块,如果是关闭端口则选择阻止连接,如果是打开端口则选择允许连接,然后【名称】模块自定义一个规则名字即可
135 = 本地服务
139 = 文件共享
445 = *** B(交换服务器消息块)
138 = 隐形大盗!
最简单的 *** 是用防火墙来关闭所有端口
黑客入侵可以使用任何端口的,所以不能关闭,比如80端口,你关闭之后,自己也就无法上网了,还是安装一个安全软件比较方便,推荐你可以访问腾讯电脑管家官网,安装电脑管家来保护你的系统,电脑管家的实时防护部分含有16层防御体系,对于木马病毒可能入侵系统的途径都进行了防御,可以有效抵御各种木马病毒的感染,它更是有黑客入侵防护,可以让你免受黑客入侵的困扰
腾讯电脑管家企业平台:
本文导读目录: 1、黑客是什么 2、想成为一名的黑客 必须学习哪些课程? 3、黑客要知道些什么基本知识? 4、黑客是什么,能做什么 5、怎样才能成为一个骇客 6、请问怎么才可以当电...
最强蜗牛中9月3日最新密令是什么呢?最强蜗牛的密令,是大家很喜欢的,密令可以得到免费的资源哦,游戏也会经常更新密令,那么,今天的密令更新了吗?很多玩家都十分关心这个问题吧,游戏中9月3日最新密令很多玩...
微信朋友圈怎么只发纯属文字,不用配图,其实微信是有这个功能的,但是官方好像说不要依赖,功能设置也没有明显的功能按钮。下面来看看如何触发微信朋友圈只发纯文字的功能吧。 工具/原料 微信朋友圈方法...
亨氏米粉是一款专为婴幼儿设计的婴儿营养辅食,亨氏精选优质绿色大米,稻种多次严格筛选,坚持选用新鲜稻谷,原料入厂三重检测,只为保障原料安全。这样的一款安全、绿色的米粉价格仅不到50米。...
本文导读目录: 1、手机的应用锁忘记密码了怎么解开 2、我被黑客设置了密码怎么破解 3、密码 黑客 4、苹果手机一直提示重设密码是被黑客盯上了吗? 5、黑客密码字典生成器怎么用?为什么...
昨天刚推一个闲来跑得快,今天又发现一个旺旺斗地主,新用户注册免费领取10000红包券(相当于1米),赢2局后可直接提现1米,亲测秒到微信零钱!前几局牌非常好,目的就是为了让你体验赢钱的感受,以是不用忧...