修改Win7的3389端口
操作系统相关2010-01-1915:30:14阅读737评论0字号大中小订阅
Windows 7/Vista/XP/2003等系统中的远程终端服务是一项功能非常强大的服务 同时也成了入侵者长驻主机的通道入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面我们来看看如何通过修改默认端口防范黑客入侵。
远程终端服务基于端口3389。入侵者一般先扫描主机开放端口一旦发现其开放了3389端口就会进行下一步的入侵所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤打开“开始→运行”输入“regedit”打开注册表进入以下路径
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Se rver\WinStations\RDP-Tcp]看见PortNamber值了吗其默认值是3389修改成所希望的端口即可例如8080注意使用十进制。见下图
网上很多教程到此就结束了。的确如果是XP或2003系统这样客户端就可以通过8080端口进行远程桌面连接。但是在Vista和Win 7下光修改以上两处的端口为8080客户端是无法进行远程桌面连接的。究其原因原来Vista和Win 7加强了自带防火墙的功能。下面是一张已经将远程桌面的本地端口修改为8080后的截图原本默认本地端口为
3389
从入站规则里的防火墙策略里如果不手动修改防火墙策略的端口为8080是不能发现有任何一条防火墙策略的本地端口为8080的。也就是说在入站规则里如果不开启对8080端口的放行防火墙会默认拒绝外界访问8080端口这也是客户端不能成功进行远程桌面连接的原因。
入站规则里的远程桌面策略默认是不能修改的所以只有通过修改注册表的方式来修改防火墙策略。打开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\serv ices\Share dAccess\Defaults\Firewal lPolicy\Firewal lRules]将RemoteDesktop-In-TCP的值中包含3389的数据改成8080并保存。
再打开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\Firewal lPolicy\Firewal lRules]将Re mote Desktop-In-TCP的值中包含3389的数据改成8080并保存。
修改完毕重新启动电脑才会生效那么以后远程登录的时候使用端口8080就可以了。具体的访问的方法是IP:端口号如192.168.100.100 8080如下图
如果要想通过外网 互联网来进行远程桌面连接则还需在路由器上进行端口映射如下图
但是还有个问题得解决就是要想通过Internet来进行远程桌面必须得知道远程路由器的公网IP地址只有在指导这个公网IP地址的情况下以上的端口隐射才有意义。不过好在现在大部分路由器生产厂商都在路由器里加入了动态DNS的支持你可以到花生壳(www.oray.net)上申请一个免费的域名然后将路由器获得的动态公网IP地址与固定的域名进行绑定这样通过ping域名来获取远程路由器的公网IP地址最后成功实现Internet的远程桌面连接。
通过Internet域名方式进行远程桌面连接
除了改端口映射之外如果不想通过注册表修改防火墙规则可以用下面的创建规则来让新端口开放
在Windows7防火墙允许指定的端口www.pcyyjs.com时间:2010-12-22来源:未知作者:计算机应用技巧
分享到 QQ空间新浪微博开心网人人网
在xp系统的时代修改防火墙很方便很简单。 windows7或许是做得过于复杂了。当然所谓安全性也是相当于其他之前版本的系统更高了。为什么要打开端口肯定是在windows7下启动了网络服务需要开启端口让其他机器访问啊!这里简略描述下如何添加windows7允许的端口;
step1、点击控制面板step2、选择windows防火墙 点击高级设置step3、在弹出的“高级安全windows防火墙”点击“入站规则” 在右侧“操作”栏点击“入站规则”下的“新建规则„” ,此时会弹出一个窗口让你设置。剩下的就非常傻瓜化了。step4、弹出“新建入站规则向导” -规则类型-选中“端口” 点击下一步。选择规则应用的协议“TCP/UDP”如果是TCP你就选择TCP,UDP就选择UDP。再勾选“特定本地端口”在文本框输入您想开放的端口号(例如1521) 。step5、点击下一步到“连接符合指定条件时应该进行什么操作?”选择“允许连接” 。点击下一步到“配置文件”何时应用该规则勾选“域” 、 “专用” 、 “公用”点击下一步。step6、配置规则名称随便输入你自己认为好记的规则名称即可。来源:在Window s 7防火墙允许指定的端口
TAGS Windows7端口防火墙
另外也可通过微软的一个小补丁来实现修改3389端口。
名字为MicrosoftFixit50595.msi
一般大厂都是通过首年才有可以享受爆款活动,然后吸引我们注册他们商家达到持续续费和购买的目的。一般只有大厂才能有这样的魄力和能力首年亏本,但是对于一般的公司和个人厂家确实难过,这几年确实看到不少的同类商家难以生存。这里我们可以看到有对应的套餐方案。不过这两个套餐都是100%CPU独享的,不是有某云商家限制CPU的。但是轻量服务器有个不好的就是带宽是较大且流量是限制的额,分别是1GB和1.2TB月流量...
数脉科技怎么样?数脉科技品牌创办于2019,由一家从2012年开始从事idc行业的商家创办,目前主营产品是香港服务器,线路有阿里云线路和自营CN2线路,均为中国大陆直连带宽,适合建站及运行各种负载较高的项目,同时支持人民币、台币、美元等结算,提供支付宝、微信、PayPal付款方式。本次数脉科技给发来了新的7月促销活动,CN2+BGP线路的香港服务器,带宽10m起,配置E3-16G-30M-3IP,...
老周互联怎么样?老周互联隶属于老周网络科技部旗下,创立于2019年12月份,是一家具有代表性的国人商家。目前主营的产品有云服务器,裸金属服务器。创办一年多以来,我们一直坚持以口碑至上,服务宗旨为理念,为用户提供7*24小时的轮班服务,目前已有上千多家中小型站长选择我们!服务宗旨:老周互联提供7*24小时轮流值班客服,用户24小时内咨询问题可提交工单,我们会在30分钟内为您快速解答!另免费部署服务器...