一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全 ,本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵-----如何关闭系统中的一些端口,同时如何关闭WINDOWS 下的默认共享C$、D$ 、Admin$、IPC$等等。\x0d\\x0d\非法入侵的方式\x0d\\x0d\简单说来,非法入侵的方式可粗略分为4种:\x0d\\x0d\1、扫描端口 ,通过已知的系统Bug攻入主机 。\x0d\\x0d\2 、种植木马,利用木马开辟的后门进入主机。\x0d\\x0d\3、采用数据溢出的手段,迫使主机提供后门进入主机。\x0d\\x0d\4、利用某些软件设计的漏洞,直接或间接控制主机 。\x0d\\x0d\非法入侵的主要方式是前两种 ,尤其是利用一些流行的黑客工具,通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来说,只有一些手段高超的黑客才利用 ,波及面并不广泛,而且只要这两种问题一出现,软件服务商很快就会提供补丁 ,及时修复系统。\x0d\\x0d\因此,如果能限制前两种非法入侵方式,就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点 ,就是通过端口进入主机。\x0d\\x0d\端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务) 。我们常用的FTP默认端口为21,而WWW网页一般默认端口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口服务 ,比如139等;还有一些木马程序,比如冰河 、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这两种非法入侵吗?\x0d\\x0d\这里举例关闭的端口有 ,135,137,138 ,139,445,1025 ,2475,3127,6129 ,3389,593,还有TCP ,其他我就不一一指出了 。\x0d\\x0d\具体操作如下:\x0d\\x0d\默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁 ,应该封闭这些端口,主要有:TCP 135、139 、445、593、1025 端口和 UDP 135 、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745 、3127、6129 端口) ,以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口 。\x0d\\x0d\第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略 ” ,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标 ,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步 ”按钮 ,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成 ”按钮就创建了一个新的IP 安全策略。\x0d\\x0d\点击“确定”后回到筛选器列表的对话框 ,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139 、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器 。\x0d\\x0d\再重复以上步骤添加TCP 1025 、2745、3127、6129 、3389 端口的屏蔽策略 ,建立好上述端口的筛选器,最后点击“确定”按钮。\x0d\\x0d\第四步,在“新规则属性 ”对话框中 ,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活 ,最后点击“筛选器操作”选项卡。在“筛选器操作 ”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮 ,添加“阻止 ”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止 ”,然后点击“确定”按钮 。\x0d\\x0d\第五步、进入“新规则属性”对话框,点击“新筛选器操作” ,其左边的圆圈会加了一个点,表示已经激活,点击“关闭 ”按钮 ,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定 ”按钮关闭对话框。在“本地安全策略”窗口 ,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。\x0d\\x0d\这时候你就可以电脑了,重新启动后 ,电脑中上述网络端口就被关闭了,在这时候病毒和黑客应该是已经不能连上这些端口了,从而保护了你的电脑\x0d\\x0d\以下要说的是怎样关闭WINDOWS下的默认共享C$、D$ 、Admin$和IPC$等等。\x0d\\x0d\大家应该知道在WINDOWS 2000和WINDOWS XP下会有默认的共享 ,病毒和黑客也可以通过这个途径进入你的电脑,从而来毁坏你的文件甚至远程控制你的电脑,这时就应该删除这些默认的共享(其实这些默认的共享对于你个人来说,只是有百害而无一利 ,这时我个人的看法噢,有意见大家提哟) 。\x0d\\x0d\第二步,右击该IP安全策略 ,在“属性 ”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则 ,随后弹出“新规则属性 ”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中 ,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加 ”按钮添加新的筛选器。\x0d\\x0d\第三步,进入“筛选器属性”对话框 ,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议 ”选项卡,在“选择协议类型”的下拉列表中选择“TCP” ,然后在“到此端口 ”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器 ,它可以防止外界通过135端口连上你的电脑。\x0d\\x0d\这里要先说WINDOWS XP的操作系统,XP可不比2000那么容易对付_,在我还没找到方法之前 ,在QQ上碰到“封情绝爱 ”,问了一下,没想到当时他也没有想到方法 ,过了15钟左右,当时我在网上已经查到用net share *$ /del这个方法时,“封情”也同时告诉我要用这个命令 ,真是英雄所见略同 。\x0d\\x0d\如果你只是偶尔很少用的电脑,你可以在“开始”菜单里选择“运行 ”,然后在里面输入“net share *$ /del”(*代表你要删除的共享的名称)就可以了。但是在下次开机以后还会有这个默认的共享,怎么样才能彻底完全的在开机后就关闭这些默认共享呢 ,Follow me ,let’s go.\x0d\\x0d\现在就要说如何在开机后,WINDOWS会自动关闭所有的默认共享 ,WINDOWS 2000和WINDOWS XP在这里也是大同小异,在“开始”菜单里选择“运行 ”,填入“regedit” ,打开注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]分支,在其下新建“字符串值”,命名可随意 ,比如“delshareC$”,鼠标右键单击,在弹出的快捷菜单中左键单击“修改 ”,在接着出现的“编辑字符串”窗口的“数值数据”一栏中输入“net share C$ /del ”(不包括引号)按“确定”按钮。同理添加“字符串值”如“delshareD$ ” ,“数值数据”为“net share D$ /del”等,有几个分区就加到哪为止,包括“net share Admin$ /del ”等等,注意:这里有大小写之分 。之后保存注册表重启计算机 ,就能实现开机自动关闭这些特殊共享资源了。\x0d\\x0d\但是,大家有没有发现,“net share IPC$ /del”这个命令对于“IPC$”根本就不起任何作用 ,它还是保持着默认共享怎么办?(实际上做到这一步已经够了,无需在关闭IPC$了)\x0d\\x0d\在这里呢,我还要感谢我的培训老师“Mozart ” ,是他指导了我怎样才能永久关闭IPC$和默认共享依赖的服务:lanmanserver即server服务,还需要到“控制面板”里的“管理工具”内,找到“服务”在到“server服务 ”(右击)进入“属性”,点击“常规” ,在“启动类型 ”这一项中选择“已禁用”,这样就关闭了IPC$的默认共享。但是这就会产生一定的负面效应,一旦你关闭了了IPC$的默认共享 ,很多的Server服务你就不能利用,同时也可能会发生你不能访问局域网内的其他电脑,请慎用!!\x0d\\x0d\取消Windows 2000/XP默认共享\x0d\\x0d\安装了Windows 2000之后,系统会创建一些隐藏的共享 ,通过“net share”命令我们就会看到这些共享:ADMIN$,IPC$,C$ ,D$,E$......这些默认的共享可以通过右键菜单的“共享 ”命令来停止,但系统重新启动后 ,会自动恢复这些共享 。为了系统安全,我们应该在安装好Windows 2000之后,立刻彻底取消这些默认共享。\x0d\\x0d\如果要禁止C$、D$、E$一类的共享 ,可以单击“开始→运行”命令,在运行窗口键入“Regedit”后回车,打开注册表编辑器。依次展开[HKEY_LOCAL_MACHINE\SYSTEM\Current-ControlSet\Services\lanmanserver\parameters ]分支 ,将右侧窗口中的DOWRD值"AutoShareServer ”设置为“0”即可 。\x0d\\x0d\如果要禁止ADMIN$共享,可以在同样的分支下,将右侧窗口中的DOWRD值“AutoShareWKs” 设置为“0 ”即可。\x0d\\x0d\如果要禁止IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支 ,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“1”即可。
趣玩越野 火炮就是大写的硬核
一 、查看已开放的端口:
1、借助系统自带MS-DOS命令查看开放的端口(Win2000/XP/server2003)
在开始-运行-输入cmd,打入netstat -an(注意-前有个小空格),在IP地址“ ,”后面就是端口号了。(-a表示显示当前所有连接和侦听端口,-n表示以数字格式显示地址和端口号)
小常识:TCP(Transmission Control Protocol,传输控制协议)和UDP(User Datagram Protocol ,用户数据包协议)都是网络上传输数据的通信协议,UDP协议面向非连接,而TCP协议面向连接,他们各自的端口号是相互独立的 ,列如 TCP可以有个255端口,UDP也可以有个255端口,他们两者并不冲突的 。
2、借助第三方软件查看开放的端口
(1)例如:Active Ports(SmartLine出品):可以用来监视所有打开的TCP/IP/UDP端口 ,将你所有端口显示出来,还显示所有端口以及对应的程序所在的路径,查看本地IP和远端IP(试图连接你电脑的IP)是否正在活动。
(2)列如:fpor命令行工具:特点小巧,但功能不亚于Active Ports哦 ,同样可以查看端口与相应程序路径。显示模式为:Pid Process Port Proto Path ,392 svchost -> 113 TCP,C:\WINNT\system32\vhos.exe 。
(3)例如:防火墙或反毒工具的网络活动显示:比如瑞星防火墙就能及时刷新开放的端口和相关进程 ,反间谍专家也有此功能,这样的软件很多,就不一一举出了。
二 、限制或关闭端口的方法:
1、通过系统自带功能“限制开放 ”需要的端口(Win2000/XP/server2003)
通过系统自有的“TCP/IP筛选功能”限制服务器端口 ,控制面板-网络连接-“本地连接”-右键-属性,然后选择internet(tcp/ip)- 属性-高级-选项-选中TCP/IP筛选-属性,在这里分为3项 ,分别是TCP、UDP、IP协议,假设我的系统只想开放21 、80、25、110这4个端口(qq为4000端口),只要在“TCP端口 ”上勾选“只允许”然后点击“添加”依次把这些端口添加到里面 ,然后确定,重新启动后生效。
2 、通过系统自带防火墙增加“允许通过 ”的端口
(1)未升级SP2的WINXP/Server2003
控制面板-网络连接-本地连接-属性-高级,把“Inernet连接防火墙”下面的选项勾选上,这样防火墙就自动启动了 ,点击“设置”,我们可以在“高级设置 ”窗口的“服务”选项卡中点击“添加”按钮,在“服务设置 ”对话框中 ,把服务描述、计算机名或IP地址、端口号 、是TCP or UDP,填完后打勾确认,如果不需要了去掉勾确认 。(防火墙启动以后“本地连接”图标会出现一个可爱的小锁头。)
(2)升级WIin XP SP2的Windows XP
控制面版-windows防火墙-例外-添加端口 ,在取名后,输入端口号,确认TCP或者UDP协议 ,然后确认,在你取名的这个设置前打勾,表示允许通过此端口 ,不打勾表示不例外。
3、利用带有的“本地安全策略”功能关闭端口(WINXP HOME版本无此功能)
关闭TCP:135(Win2000、WinXP防止RPC135溢出漏洞) 、139、445(注册表 “HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\NetBT \\Parameters”中追加名为“SMBDeviceEnabled ”的DWORD值,并将其设置为0能禁用445端口)、593 、1025 和UDP:135、137、138、445 端口,关闭一些流行病毒的后门端口(如 TCP 2745 、3127、6129 端口),以及远程服务访问端口3389 。以下看步骤 ,共8个。
⑴ 控制面板-管理工具,打开“本地安全策略”,选中“IP 安全策略 ,在本地计算机”,在右边窗口的空白处右击鼠标,弹出快捷菜单 ,选择“创建 IP 安全策略 ”,于是弹出一个向导,在向导中点击“下一步”按钮 ,为新的安全策略命名;再按“下一步”,则显示“安全通信请求 ”画面,在画面上把“激活默认相应规则”左边的钩去掉 ,点击“完成”按钮就创建了一个新的IP 安全策略。
⑵ 右击该IP安全策略,在“属性 ”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则 ,随后弹出“新规则属性 ”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中 ,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器 。
⑶ 进入“筛选器属性 ”对话框,首先看到的是寻址 ,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议 ”选项卡,在“选择协议类型”的下拉列表中选择“TCP” ,然后在“到此端口 ”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器 ,它可以防止外界通过135端口连上你的电脑。
⑷ 点击“确定 ”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139 、445、593 端口和 UDP 135、139 、445 端口,为它们建立相应的筛选器。
⑸ 重复以上步骤添加TCP 1025、2745、3127 、6129、3389 端口的屏蔽策略 ,建立好上述端口的筛选器,最后点击“确定”按钮。
⑹ 在“新规则属性”对话框中,选择“新 IP 筛选器列表 ” ,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡 。在“筛选器操作”选项卡中 ,把“使用添加向导”左边的钩去掉,点击“添加 ”按钮,添加“阻止”操作 ,在“新筛选器操作属性”的“安全措施 ”选项卡中,选择“阻止”,然后点击“确定”按钮。
⑺ 进入“新规则属性 ”对话框 ,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮 ,关闭对话框;最后回到“新IP安全策略属性 ”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略 ”窗口 ,用鼠标右击新添加的 IP 安全策略,然后选择“指派” 。
⑻ 完后重启电脑,这些端口就被关闭了~~
4、利用关闭系统服务的同时关闭端口
控制面板-管理工具-服务。
⑴ 关闭7.9等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
⑵ 关闭80端口:关掉WWW服务 。在“服务”中显示名称为"World Wide Web Publishing Service" ,通过 Internet 信息服务的管理单元提供 Web 连接和管理。
⑶ 关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
⑷ 关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理 。
⑸ 关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
⑹ 关闭server服务 ,此服务提供 RPC 支持 、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作 。
⑺ 关闭139端口 ,139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确 ,估计就是139端口开放既认为是NT机,现在好了。
关闭方法:在 “网络连接”中“本地连接 ”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置 ”里面有一项“禁用TCP /IP的NETBIOS” ,打勾就关闭了139端口。对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动 ,端口也开放了 。
5 、通过第三方防火墙来关闭端口
例如国内的:天网,金山,瑞星;国外的:诺顿 ,IIS。这类防火墙关闭端口就比较方便了,添加关闭就OK了,一般都有专门的设置选项。
从小年忙到大年 ,从春节忙到元宵,置办年货、走亲访友、相互宴请,过年期间很多人都忙得不亦乐乎,如今过完了元宵 ,是时候好好安排自己的个人时间,到户外野一把!虽然现在很多地方还是天寒地冻,但冬天有冬天的越野玩法 ,只要座驾够硬核,就没有过不去的坡!比如风格粗犷 、性能爆表的火炮,就是酷玩、越野、竞技人群的超高性价比首选 。
玩越野要讲“背景 ” 硬核平台更出趣
玩越野前 ,每个人的脑海中或多或少都会闪过几帧画面,或是爬坡或是过河,或是碾压着乱石前行。那么问题来了 ,越野产品这么多,谁能与路上的重重考验硬刚?基于长城智能专业越野平台坦克平台打造的火炮,生来就具备智能越野 、高可靠性的基因 ,是玩越野的“全能型选手”。
火炮搭载2.0T+8AT黄金动力组合,最大功率达160KW,峰值扭矩达380N·m,硬核动力就是底气十足 。“豪车御用箱”采埃孚8AT采用纵置结构 ,多挡位能够支持更大的扭矩输出,确保2.0T发动机能够充分释放潜力,且操作起来轻盈、爽快 ,驾驭火炮这样的大皮卡,犹如开着小轿车般轻松舒适。
野外经常有碎石溪流拦路,在这方面 ,火炮自有解决方案,它拥有2745mm黄金轴距、237 mm最小离地间隙,机动性和通过性更强 ,堪称越野队伍中的开路先锋。
玩越野要投入 发烧级配置玩得更嗨
经过了“试水 ”的初级越野生活,很多人就想着给自己的越野路“加点戏”,哪里难走走哪里 。对于越野发烧友的渴望 ,火炮表示“一定满足”,它的分时四驱系统能迎战各种考验,配合前后桥电子差速锁,到哪里都是轻松过;百路驰KO2轮胎抓地力强悍 ,将“脚踏实地 ”进行到底;此外,火炮还拥有氮气越野减震器 、前绞盘、涉水喉等发烧级越野装备,趣享征程 ,火炮陪你!
当然,趣野也要做好防护,才能只有惊险没有惊吓。火炮自带全覆盖式底盘下护板 ,将重要部件牢牢保护,将意外化于无形;此外,火炮的全尺寸备胎能够在关键时刻派上用场 ,不至于让车主陷入被动,货箱喷涂的车箱宝则能减少磨损,成为货箱界的“踢不烂”。
玩越野就要有个性 无限拓展才有创意
有人的越野生活是挑战自我 ,有人的越野生活则是放飞自我,比如拖挂游艇去海边冲浪,或者拖挂房车去草原露营,走出都市的钢筋水泥 ,却不想降低生活品质,那么支持无限拓展的火炮就是极佳选择 。
火炮预留了拖车取电口+后牵引装置,原厂自带2.5吨牵引资质 ,可以拖挂房车、游艇 、摩托等上路;配有车载手台预留取电口、车箱电源预留取电口、车箱照明预留取电口、车顶电源预留取电口,各种家用电器都能统统搬到车上,星空下 ,打开最爱的那个香薰灯,越野氛围感拉满。
不难看出,在玩越野这件事上 ,“专业人士”就是不一样。自亮相以来,火炮攀珠峰 、穿滇藏、护科考,进行万里测试 ,一身越野超能力早就藏不住。如果你还在越野车阵营中寻寻觅觅,不如把格局放大,看看“硬核大玩具”火炮,相信一定会感受到趣玩越野的快乐!
评论列表(3条)
我是麦秆号的签约作者“admin”
本文概览:一般来说,我们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全,本文拟用一种简易的办法——通过限制端口来帮助大家防止非法入侵-----如何关闭系统中的一些端口,同时如何关...
文章不错《windows上哪些端口应该关闭?》内容很有帮助