<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>52info.NET &#187; 端口</title>
	<atom:link href="http://www.52info.net/tag/duan-kou/feed" rel="self" type="application/rss+xml" />
	<link>http://www.52info.net</link>
	<description>Like the Network Select Network</description>
	<lastBuildDate>Wed, 10 Aug 2011 16:22:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>教你如何关掉Windows各种端口</title>
		<link>http://www.52info.net/system/guan-bi-windows-ge-zhong-duan-kou.html</link>
		<comments>http://www.52info.net/system/guan-bi-windows-ge-zhong-duan-kou.html#comments</comments>
		<pubDate>Wed, 03 Mar 2010 08:48:14 +0000</pubDate>
		<dc:creator>KiRinHu</dc:creator>
				<category><![CDATA[系统安全]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[命令]]></category>
		<category><![CDATA[端口]]></category>

		<guid isPermaLink="false">http://www.52info.net/system/guan-bi-windows-ge-zhong-duan-kou.html</guid>
		<description><![CDATA[针对windows系统端口的安全，只开放需要的端口，关闭无用系统端口，以获得最大程度减小被攻击的可能性。本文将介绍如何通过组策略和修改系统这两种方法，关闭windows端口，帮助大家防止非法入侵。 Part I. 组策略法 第一步，点击开始，运行，gpedit.msc，双击打开本地安全策略，选中IP安全策略，在本地计算机，在右边窗格的空白位置右击鼠标，在弹出的快捷菜单里选择创建IP安全策略，这样弹出一个向导。在向导中点击下一步按钮，为新的安全策略命名(不重新命名也可以，以下都以未重新命名的为例);再按下一步，显示安全通信请求画面，在画面上把激活默认相应规则左边的钩取消，点击完成按钮就创建了一个新的IP安全策略。 第二步，右击该IP安全策略，在属性对话框中，把使用添加向导左边的钩取消，然后单击添加按钮添加新的规则，随后弹出新规则属性对话框。在对话框中点击添加按钮，弹出IP筛选器列表窗口;在列表中，同样把使用添加向导左边的钩取消掉，然后再点击右边的添加按钮添加新的筛选器。 第三步，进入了筛选器属性对话框，首先看到的是寻址，源地址选任何IP地址，目标地址选我的IP地址;点击协议选项卡，在选择协议类型的下拉列表中选择TCP，然后在到此端口下的文本框中输入135，点击确定按钮，这样就添加了一个屏蔽TCP135(RPC)端口的筛选器，它可以防止外界通过 135端口连上你的电脑。点击确定后回到筛选器列表的对话框，可以看到已经添加了一条策略。重复以上步骤继续添加TCP137、 139、445、593 端口和UDP135、139、445 端口，也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。最后点击确定按钮。 第四步，在新规则属性对话框中，选择新IP 筛选器列表，然后点击其左边的圆圈上加一个点，表示已经激活，接着点击筛选器操作选项卡，在筛选器操作选项卡中，也把使用添加向导左边的钩取消，点击添加按钮，添加阻止操作;在新筛选器操作属性的安全措施选项卡中，选择阻止，然后点击确定。 第五步、进入了新规则属性对话框，点击新筛选器操作，其左边的圆圈会加了一个点，表示已经激活，点击关闭按钮，关闭对话框;最后回到新IP安全策略属性对话框，在新的IP筛选器列表左边打钩，按确定按钮关闭对话框。回到本地安全策略窗口，用鼠标右击新添加的IP安全策略，选择指派。 重新启动后，电脑中上述网络端口就被关闭了，病毒和黑客再也不能连上这些端口，从而保护了我们的电脑。(有的用户管理员的密码为空，是不好的，这会让人有机可乘。另win9X与win2000/xp内核不一样，设置也不一样。) Part II.修改系统方法 winxp查找本地运行了哪些网络服务,命令 netstat -an netstat –ano 查看本地特定端口连接情况 netstat -anp tcp &#124; find &#34;:1367&#34; 1.关闭TCP端口25、80、443(SMTP服务，HTTP服务和IIS管理服务(win2000服务相关)) 关闭IIS Admin 服务即可!以下服务将随之关闭! 相关服务(World Wide Web Publishing Service ;** Mail Transport Protocol (SMTP)) 防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件，在控制面板中选添加/删除 命令: net stop iisadmin 2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service) 并列事务服务在Windows [...]]]></description>
			<content:encoded><![CDATA[<p>针对windows系统端口的安全，只开放需要的端口，关闭无用系统端口，以获得最大程度减小被攻击的可能性。本文将介绍如何通过组策略和修改系统这两种方法，关闭windows端口，帮助大家防止非法入侵。</p>
<p> <span id="more-1189"></span>
<p>Part I. 组策略法</p>
<p>第一步，点击开始，运行，gpedit.msc，双击打开本地安全策略，选中IP安全策略，在本地计算机，在右边窗格的空白位置右击鼠标，在弹出的快捷菜单里选择创建IP安全策略，这样弹出一个向导。在向导中点击下一步按钮，为新的安全策略命名(不重新命名也可以，以下都以未重新命名的为例);再按下一步，显示安全通信请求画面，在画面上把激活默认相应规则左边的钩取消，点击完成按钮就创建了一个新的IP安全策略。</p>
<p>第二步，右击该IP安全策略，在属性对话框中，把使用添加向导左边的钩取消，然后单击添加按钮添加新的规则，随后弹出新规则属性对话框。在对话框中点击添加按钮，弹出IP筛选器列表窗口;在列表中，同样把使用添加向导左边的钩取消掉，然后再点击右边的添加按钮添加新的筛选器。</p>
<p>第三步，进入了筛选器属性对话框，首先看到的是寻址，源地址选任何IP地址，目标地址选我的IP地址;点击协议选项卡，在选择协议类型的下拉列表中选择TCP，然后在到此端口下的文本框中输入135，点击确定按钮，这样就添加了一个屏蔽TCP135(RPC)端口的筛选器，它可以防止外界通过 135端口连上你的电脑。点击确定后回到筛选器列表的对话框，可以看到已经添加了一条策略。重复以上步骤继续添加TCP137、 139、445、593 端口和UDP135、139、445 端口，也可继续添加TCP1025、2745、3127、6129、3389 端口的屏蔽策略为它们建立相应的筛选器。最后点击确定按钮。</p>
<p>第四步，在新规则属性对话框中，选择新IP 筛选器列表，然后点击其左边的圆圈上加一个点，表示已经激活，接着点击筛选器操作选项卡，在筛选器操作选项卡中，也把使用添加向导左边的钩取消，点击添加按钮，添加阻止操作;在新筛选器操作属性的安全措施选项卡中，选择阻止，然后点击确定。</p>
<p>第五步、进入了新规则属性对话框，点击新筛选器操作，其左边的圆圈会加了一个点，表示已经激活，点击关闭按钮，关闭对话框;最后回到新IP安全策略属性对话框，在新的IP筛选器列表左边打钩，按确定按钮关闭对话框。回到本地安全策略窗口，用鼠标右击新添加的IP安全策略，选择指派。</p>
<p>重新启动后，电脑中上述网络端口就被关闭了，病毒和黑客再也不能连上这些端口，从而保护了我们的电脑。(有的用户管理员的密码为空，是不好的，这会让人有机可乘。另win9X与win2000/xp内核不一样，设置也不一样。)</p>
<p>Part II.修改系统方法</p>
<p>winxp查找本地运行了哪些网络服务,命令</p>
<p>netstat -an   <br />netstat –ano</p>
<p>查看本地特定端口连接情况</p>
<p>netstat -anp tcp | find &quot;:1367&quot;</p>
<p>1.关闭TCP端口25、80、443(SMTP服务，HTTP服务和IIS管理服务(win2000服务相关))   <br />关闭IIS Admin 服务即可!以下服务将随之关闭!</p>
<p>相关服务(World Wide Web Publishing Service ;** Mail Transport Protocol (SMTP))</p>
<p>防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件，在控制面板中选添加/删除</p>
<p>命令:</p>
<p>net stop iisadmin</p>
<p>2.关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service)</p>
<p>并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口   <br />命令</p>
<p>net stop msdtc</p>
<p>3.关闭Windows XP的服务(TCP 5000，UDP 123、500和1900端口):</p>
<p>IPsec services (PolicyAgent)   <br />SSDP Discovery Service (SSDPSRV)    <br />Windows Time (W32Time)</p>
<p>命令:</p>
<p>net stop policyagent   <br />net stop ssdpsrv    <br />net stop w32time</p>
<p>4.关闭137、138、139端口</p>
<p>NetBT使用了UDP 137、138和TCP</p>
<p>139端口。</p>
<p>要关闭这些端口，必须在所有网络适配器(Adapter)上禁用NetBT协议。</p>
<p>方法：</p>
<p>本地连接属性-&gt;Internet协议 (TCP/IP)-&gt;属性-&gt;高级-&gt;WINS，禁用TCP/IP上的NetBIOS</p>
<p>用来解析NetBIOS名字的lmhosts服务，也可以停止并禁用</p>
<p>命令:</p>
<p>net stop lmhosts</p>
<p>5.关闭TCP 445端口</p>
<p>可以有两种方法：</p>
<p>第一. 禁用NetBT驱动</p>
<p>第二. 修改注册表以禁用TCP上的CIFS</p>
<p>-[ 禁用 NetBT 驱动 ]-</p>
<p>完全在系统中禁用SMB的方法，就是同时禁用SMB客户端(workstation服务)和服务端(server服务)。</p>
<p>首先要禁用这两个服务(以及所有依赖它们并运行着的服务)。</p>
<p>win2000命令:</p>
<p>net stop rdr   <br />net stop srv</p>
<p>winxp命令:</p>
<p>sc config netbt start= disabled</p>
<p>然后，必须在注册表中修改：</p>
<p>Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT   <br />Value: Start    <br />Type: DWORD value (REG_DWORD)    <br />Content: 4</p>
<p>-[ 不禁用NetBT，只禁用SMB ]-</p>
<p>有时，你可能想保留NetBT，但不用它传输SMB，而用TCP 445。</p>
<p>这种情况下，你可以如下设置注册表</p>
<p>Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBTParameters   <br />Value: SmbDeviceEnabled    <br />Type: DWORD value (REG_DWORD)    <br />Content: 0 (to disable)</p>
<p>6.关闭135端口(防冲击波病毒)</p>
<p>135端口主要用于使用RPC(Remote Procedure Call，远程过程调用)协议并提供DCOM(分布式组件对象模型)服务。</p>
<p>命令:</p>
<p>dcomcnfg</p>
<p>组件服务-&gt;计算机-&gt;我的电脑-&gt;属性-&gt;默认属性-删除在此计算机上启用分布式COM</p>
<p>默认协议-&gt;删除面向连接的TCP/IP</p>
<p>7.Windows XP的缓存DNS服务</p>
<p>dnscache服务UDP端口是1026</p>
<p>按下面设置后，每次DNS请求使用不同的UDP端口!</p>
<p>Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters   <br />Value: MaxCachedSockets    <br />Type: REG_DWORD    <br />Content: 0</p>
<h2  class="related_post_title">Related Posts：</h2><ul class="related_post"><li>30/06/2010 -- <a href="http://www.52info.net/text/lian-meng-windows-xp-sp3.html" title="联盟群专用Windows XP sp3 ">联盟群专用Windows XP sp3 </a> (22)</li><li>01/03/2010 -- <a href="http://www.52info.net/windows/wei-ruan-liu-lan-qi-xuan-ze.html" title="微软正式推送浏览器选择界面 取消捆绑IE">微软正式推送浏览器选择界面 取消捆绑IE</a> (3)</li><li>21/12/2009 -- <a href="http://www.52info.net/system/dian-nao-zhong-du-hou.html" title="电脑中毒后应该怎么办？">电脑中毒后应该怎么办？</a> (0)</li><li>23/10/2009 -- <a href="http://www.52info.net/windows/windows-7-xp-vista-gong-neng-dui-bi.html" title="Windows 7与XP/Vista功能简要对比">Windows 7与XP/Vista功能简要对比</a> (2)</li><li>23/10/2009 -- <a href="http://www.52info.net/windows/wei-ruan-windows-7-fa-bu-hui.html" title="微软Windows 7全球发布会">微软Windows 7全球发布会</a> (1)</li></ul>]]></content:encoded>
			<wfw:commentRss>http://www.52info.net/system/guan-bi-windows-ge-zhong-duan-kou.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

