怎样用系统命令来开放或关闭端口
Windows XP作为一个被广泛使用的系统现在已经受到了越来越多攻击者的“青睐”。当然最简单的防范方法是装个网络防火墙不过在没有防火墙时我们有什么办法呢?关闭Windows XP中的无用端口可以让系统安全很多。
一、找出自身开放的端口
扫描端口然后找漏洞是攻击者入侵的基本思路。可以说机器上开放的端口越多攻击者入侵的机会就越大 因此我们可以通过关闭一些我们不用的端口来提高电脑的安全性。
那如何知道我们的Windows XP开放了哪些端口呢?我们可以用命令“Netstat”来查看系统中开放的端口。
我们需要用到这个命令的两个参数 -a、 -n。参数-a显示当前所有连接和侦听端口而参数-n以数字格式显示地址和端口号(而不是尝试查找名称) 两者可以结合起来使用Netstatan(如图1) 就能查看当前端口的开放情况。
通过这个命令如果我们发现一个异常的端口号在监听可以先去网上查找常见木马的端口号对照一下如果发现有木马使用的端口就应该用杀除木马的软件检查系统了。
二、关闭无用端口
知道怎么查看机器的端口情况之后接下来一个问题是哪些端口是必需的哪些端口是可以关闭的?这个问题稍微复杂一点 因为除了Windows XP默认开放的135、 137、 138、139和445有些跟网络有关的软件需要使用到一些端口最常用的比如QQ使用4000端口。这里笔者把情况想像成最简单一台只需要浏览网页的电脑。那么针对这个系统我们自己来配置一下以提高安全性。
1、关闭软件开启的端口。可以打开本地连接的“属性→Internet协议(TCP/IP)→属性→高级→选项→TCP/IP筛选属性”然后都选上“只允许” (如图2) 。请注意如果发现某个常用的网络工具不能起作用的时候请搞清它在你主机所开的端口然后在“TCP/IP筛选”中添加相应的端口。
2、禁用NetBIOS。打开本地连接的“属性→Internet协议(TCP/IP)→属性→高级→WINS→禁用TCP/IP上的NetBIOS” (如图3) 。这样一来就关闭了137、 138以及139端口从而预防IPC$入侵。
3、开启Windows XP自带的网络防火墙。打开本地连接的“属性→高级” (如图4) 启用防火墙之后单击设置可以设置系统开放关闭哪些服务。一般来说这些服务都可以不要关闭这些服务后这些服务涉及的端口就不会被轻易打开了。
4、禁用445端口。向注册表“HKEY_LO-CAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters”中追加名为“SMBDeviceEnabled”的DWord值并将其设置为0就好了。
通过以上设置你的Windows XP系统的安全性将大大提高。要补充的是文章是针对那些直接拨号上网的机器而不包括通过网关代理上网的机器。
本文由广州白癜风医院 http://x sj.01 ny.cn/整理提供转载请注明
Webhosting24是一家始于2001年的意大利商家,提供的产品包括虚拟主机、VPS、独立服务器等,可选数机房包括美国洛杉矶、迈阿密、纽约、德国慕尼黑、日本、新加坡、澳大利亚悉尼等。商家VPS主机采用AMD Ryzen 9 5950X CPU,NVMe磁盘,基于KVM架构,德国机房不限制流量,网站采用欧元计费,最低年付15欧元起。这里以美国机房为例,分享几款套餐配置信息。CPU:1core内存...
TmhHost是一家国内正规公司,具备ISP\ICP等资质,主营国内外云服务器及独立服务器租用业务,目前,商家新上香港三网CN2 GIA线路VPS及国内镇江BGP高防云主机,其中香港三网CN2 GIA线路最低每月45元起;同时对美国洛杉矶CN2 GIA线路高防及普通VPS进行优惠促销,优惠后美国洛杉矶Cera机房CN2 GIA线路高防VPS季付99元起。香港CN2 GIA安畅机房,三网回程CN2 ...
快快CDN主营业务为海外服务器无须备案,高防CDN,防劫持CDN,香港服务器,美国服务器,加速CDN,是一家综合性的主机服务商。美国高防服务器,1800DDOS防御,单机1800G DDOS防御,大陆直链 cn2线路,线路友好。快快CDN全球安全防护平台是一款集 DDOS 清洗、CC 指纹识别、WAF 防护为一体的外加全球加速的超强安全加速网络,为您的各类型业务保驾护航加速前进!价格都非常给力,需...