80端口的禁用方法
80端口
端口说明:80端口是为HTTPHyperText Transport Protocol,超文本传输协议)开放的,这是上网冲浪使用最多的协议,主要用于在WWWWorld Wide Web,万维网)服务上传输信息的协议。我们可以通过HTTP地址加“:80”(即常说的网址)来访问网站的,比如:80,因为浏览网页服务默认的端口号是80,所以只要输入网址,不用输入“:80”
端口漏洞:有些木马程序可以利用80端口来攻击计算机的,比如ExecutorRingZero等。
操作建议:为了能正常上网冲浪,我们必须开启80端口。
Windows2000/XP/Server2003中要查看端口,可以使用NETSTAT命令:
开始">"运行”>“cmd”,打开命令提示符窗口。在命令提示符状态下键入“NETSTAT-a-n”,按下回车键后就可以看到以数字形式显示的TCPUDP连接的端口号及状态.
命令格式:Netstat s
a表示显示所有活动的TCP连接以及计算机监听的TCPUDP端口。
e表示显示以太网发送和接收的字节数、数据包数等。
n表示只以数字形式显示所有活动的TCP连接的地址和端口号。
o表示显示活动的TCP连接并包括每个连接的进程IDPID)。
s表示按协议显示各种连接的统计信息,包括端口号。
关闭端口
比如在Windows2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开控制面板,双击管理工具,再双击服务。接着在打开的服务窗口中到并双击“SimpleMailTransferProtocolSMTP服务,单击停止按钮来停止该服务,然后在启动类型中选择已禁用,最后单击确定按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。
开启端口
如果要开启该端口只要先在启动类型选择自动,单击确定按钮,再打开该服务,在服务状态中单击启动按钮即可启用该端口,最后,单击确定按钮即可。
另外在网络连接属性中,选择TCP/IP协议属性,打开高级TCP/IP设置,在选项的那个页面打开TCP/IP筛选,在出现的设置窗口中也可以根据实现情况设置端口的打开和关闭,默认是未启用TCP/IP筛选。
控制面版-管理工具-本地安全策略
默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为
铜墙铁壁,应该封闭这些端口,主要有:TCP 1351394455931025 端口和 UDP 135137138445 端口,一些流行病毒的后门端
口(如 TCP 274531276129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:
第一步,点击开始菜单/设置/控制面板/管理工具,双击打开本地安全策略,选中“IP 安全策略,在本地计算机,在右边窗
格的空白位置右击鼠标,弹出快捷菜单,选择创建 IP 安全策略(如右图),于是弹出一个向导。在向导中点击下一步按钮,为新的安全策略命名;再按下一步,则显示安全通信请求画面,在画面上把激活默认相应规则左边的钩去掉,点击完成按钮就创建了一个新的IP 安全策略。
第二步,右击该IP安全策略,在属性对话框中,把使用添加向导关闭135端口左边的钩去掉,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框,在画面上点击添加按钮,弹出IP筛选器列表窗口;在列表中,首先把使用添加向导左边的钩去掉,然后再点击右边的添加按钮添加新的筛选器。
第三步,进入筛选器属性对话框,首先看到的是寻址,源地址选任何 IP 地址,目标地址选我的 IP 地址;点击协议选项卡,在选择协议类型的下拉列表中选择“TCP”,然后在到此端口下的文本框中输入“135”,点击确定按钮。这样就添加了一个屏蔽 TCP 135
RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137139445593 端口和 UDP 135139445 端口,为它们建立相应的筛选器。 重复以上步骤添加TCP 10252745312761293389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按钮。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。