计算机端般口基础.docVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机端般口基础

一、通过创建新的IP安全策略关闭易受攻击的端口:(根据网络文章编辑而成,感谢原作者)默认情况下,Windows有很多端口是开放的,上网时网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应封闭这些端口,主要有:TCP/135、139、445、593、1025 端口和 UDP/135、137、138、445 端口,一些流行病毒的后门端口如 TCP/2745、3127、6129? 端口,以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:   1、开始菜单---设置---控制面板---管理工具---双击打开本地安全策略---选中IP安全策略的在本地计算机选项---在右边窗格的空白位置右击鼠标---弹出快捷菜单---选择创建IP安全策略---弹出一个向导---在向导中点击下一步---为新的安全策略起个名字---下一步---显示安全通信请求画面---在画面上把激活默认相应规则左边的钩去掉---点击完成按钮---创建了一个新的IP安全策略 2、右击该IP安全策略---属性对话框---把使用添加向导左边的钩去掉---单击添加按钮---添加新的规则---弹出新规则属性对话框---点击添加按钮---弹出IP筛选器列表窗口---在列表中首先把使用添加向导左边的钩去掉---再点击右边的添加按钮---添加新的筛选器。  3、进入筛选器属性对话框---首先看到的是寻址---源地址选-任何IP地址---目标地址选-我的IP地址---点击协议选项卡---在选择协议类型的下拉列表中---选择TCP---在到此端口下的文本框中输入135---点击确定按钮---添加了一个屏蔽TCP/135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑---点击确定---回到筛选器列表的对话框---可以看到已经添加了一条策略。 重复3中的步骤,继续添加TCP的137、139、445、593 、1025端口和UDP的123、135、139、445、1900端口,为它们建立相应的筛选器。重复以上步骤添加TCP的1025、2745、3127、6129、3389、4899端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按钮。?  4、在新规则属性对话框中---选择新 IP 筛选器列表---点击其左边的圆圈上加一个点激活---点击筛选器操作选项卡---在筛选器操作选项卡中---把使用添加向导左边的钩去掉---点击添加按钮---添加阻止操作---在新筛选器的操作属性的安全措施选项卡中---选择阻止---点击确定按钮。? 5、进入新规则属性对话框---点击新筛选器操作---其左边的圆圈会加了一个点,表示已经激活---点击关闭按钮---关闭对话框---回到新IP安全策略属性对话框---在新的IP筛选器列表左边打钩---按确定按钮---关闭对话框---在本地安全策略窗口---鼠标右击新添加的IP安全策略---选择指派---重新启动---电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。二、其他关闭本机端口的方法: 默认情况下Windows有很多端口是开放的,上网时黑客可以通过这些端口连上你的电脑,因此你应该封闭这些端口。主要有:TCP/139、445、593、1025 端口和 UDP/123、137、138、445、1900端口、一些流行病毒的后门端口(如 TCP/2513、2745、3127、6129 端口),以及远程服务访问端口3389。关闭的方法是: 1、TCP/137、138、139、445端口:都是为共享而开放的,应该禁止别人共享你的机器,把这些端口全部关闭,方法是:单击开始→控制面板→系统→硬件→设备管理器→查看菜单→单击显示隐藏的设备→双击非即插即用驱动程序→找到并双击NetBios over Tcpip→在打开的NetBios over Tcpip属性窗口中→单击常规→选不要使用这个设备(停用)→单击定按钮→重新启动。 2、关闭UDP/123端口:单击“开始→设置→控制面板→双击管理工具→服务→停止Windows Time服务即可。关闭UDP/123端口,可以防范某些蠕虫病毒。 3、关闭UDP/1900端口:控制面板→双击管理工具→服务→停止SSDP Discovery Service 服务即可。关闭这个端口,可以防范DDoS攻击。 4、关闭3389端口:XP系统→右键点我的电脑---选属性---远程---将里面的远程协助和远程桌面两个选项框里的勾去掉。 5、关于4899端口的简单描述和防范:网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,不能算是一个木马程序,但是具有远程控制功能,由于这些控制软件功能强大,常被黑客

文档评论(0)

132****6080 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档