當前位置:首頁 » 雲伺服器 » 伺服器怎麼關閉埠

伺服器怎麼關閉埠

發布時間: 2022-11-20 11:27:27

① 怎樣關閉伺服器埠

如果瑞星還提示有漏洞攻擊,就沒辦法了。註:關閉的埠有,135、137、138、139、445、1025、2475、 3127、6129、3389、593,還有tcp. 具體操作如下:默認情況下,Windows 有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。 為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、 139、445、593、1025 埠和UDP 135、137、138、445 埠,一些流行病毒的後門埠(如TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WindowsXP/2000/2003 下關閉這些網路埠: 第一步,點擊"開始"菜單/設置/控制面板/管理工具,雙擊打開"本地安全策略",選中"IP 安全策略,在本地計算機",在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇"創建IP 安全策略",於是彈出一個向導。在向導中點擊" 下一步"按鈕,為新的安全策略命名;再按"下一步",則顯示"安全通信請求"畫面,在畫面上把"激活默認相應規則"左邊的鉤去掉,點擊"完成"按鈕就創建了一個新的IP 安全策略。 第二步,右擊該IP 安全策略,在"屬性"對話框中,把"使用添加向導"左邊的鉤去掉,然後單擊"添加"按鈕添加新的規則,隨後彈出"新規則屬性"對話框,在畫面上點擊"添加"按鈕,彈出IP 篩選器列表窗口;在列表中,首先把"使用添加向導"左邊的鉤去掉,然後再點擊右邊的"添加"按鈕添加新的篩選器。 第三步,進入"篩選器屬性"對話框,首先看到的是定址,源地址選"任何 IP 地址",目標地址選"我的IP 地址";點擊"協議"選項卡,在"選擇協議類型" 的下拉列表中選擇"TCP",然後在"到此埠"下的文本框中輸入"135",點擊"確定"按鈕,這樣就添加了一個屏蔽TCP 135(RPC)埠的篩選器,它可以防止外界通過135 埠連上你的電腦。 點擊"確定"後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加TCP 137、139、445、593 埠和UDP 135、139、445 埠,為它們建立相應的篩選器。 重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊"確定"按鈕。 第四步,在"新規則屬性"對話框中,選擇"新IP 篩選器列表",然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊"篩選器操作"選項卡。在"篩選器操作"選項卡中,把"使用添加向導"左邊的鉤去掉,點擊"添加"按鈕,添加 "阻止"操作:在"新篩選器操作屬性"的"安全措施"選項卡中,選擇"阻止",然後點擊"確定"按鈕。 第五步,進入"新規則屬性"對話框,點擊"新篩選器操作",其左邊的圓圈會加了一個點,表示已經激活,點擊"關閉"按鈕,關閉對話框;最後回到"新 IP 安全策略屬性"對話框,在"新的IP 篩選器列表"左邊打鉤,按"確定"按鈕關閉對話框。在"本地安全策略"窗口,用滑鼠右擊新添加的IP 安全策略,然後選擇"指派"。 於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。 埠 計算機"埠"是英文port 的義譯,可以認為是計算機與外界通訊交流的出口。其中硬體領域的埠又稱介面,如:USB 埠、串列埠等。軟體領域的埠一般指網路中面向連接服務和無連接服務的通信協議埠,是一種抽象的軟體結構,包括一些數據結構和I/O(基本輸入輸出)緩沖區。 可以先了解面向連接和無連接協議(Connection- )面向連接服務的主要特點有:面向連接服務要經過三個階段:數據傳數前,先建立連接,連接建立後再傳輸數據,數據傳送完後,釋放連接。面向連接服務,可確保數據傳送的次序和傳輸的可靠性。無連接服務的特點是:無連接服務只有傳輸數據階段。消除了除數據通信外的其它開銷。只要發送實體是活躍的,無須接收實體也是活躍的。它的優點是靈活方便、迅速,特別適合於傳送少量零星的報文,但無連接服務不能防止報文的丟失、重復或失序。 區分"面向連接服務"和"無連接服務"的概念,特別簡單、形象的例子是:打電話和寫信。兩個人如果要通電話,必須先建立連接--撥號,等待應答後才能相互傳遞信息,最後還要釋放連接--掛電話。寫信就沒有那麼復雜了,地址姓名填好以後直接往郵筒一扔,收信人就能收到。TCP/IP 協議在網路層是無連接的(數據包只管往網上發,如何傳輸和到達以及是否到達由網路設備來管理)。而"埠",是傳輸層的內容,是面向連接的。協議裡面低於1024 的埠都有確切的定義,它們對應著網際網路上常見的一些服務。 這些常見的服務可以劃分為使用TCP 埠(面向連接如打電話)和使用UDP 埠(無連接如寫信)兩種。 網路中可以被命名和定址的通信埠是操作系統的一種可分配資源。由網路OSI(開放系統互聯參考模型,) 七層協議可知,傳輸層與網路層最大的區別是傳輸層提供進程通信能力,網路通信的最終地址不僅包括主機地址,還包括可描述進程的某種標識。所以 TCP/IP 協議提出的協議埠,可以認為是網路通信進程的一種標識符。 應用程序(調入內存運行後一般稱為:進程)通過系統調用與某埠建立連接(binding,綁定)後,傳輸層傳給該埠的數據都被相應的進程所接收,相應進程發給傳輸層的數據都從該埠輸出。在TCP/IP 協議的實現中,埠操作類似於一般的I/O 操作,進程獲取一個埠,相當於獲取本地唯一的I/O 文件,可以用一般的讀寫方式訪問類似於文件描述符,每個埠都擁有一個叫埠號的整數描述符,用來區別不同的埠。由於TCP/IP 傳輸層的TCP 和UDP 兩個協議是兩個完全獨立的軟體模塊,因此各自的埠號也相互獨立。如TCP 有一個 255 號埠,UDP 也可以有一個255 號埠,兩者並不沖突。埠號有兩種基本分配方式:第一種叫全局分配這是一種集中分配方式,由一個公認權威的中央機構根據用戶需要進行統一分配,並將結果公布於眾,第二種是本地分配,又稱動態連接,即進程需要訪問傳輸層服務時,向本地操作系統提出申請,操作系統返回本地唯一的埠號,進程再通過合適的系統調用,將自己和該埠連接起來(binding,綁定)。TCP/IP 埠號的分配綜合了以上兩種方式,將埠號分為兩部分,少量的作為保留埠,以全局方式分配給服務進程。每一個標准伺服器都擁有一個全局公認的埠叫周知口,即使在不同的機器上,其埠號也相同。剩餘的為自由埠,以本地方式進行分配。TCP 和UDP 規定,小於 256 的埠才能作為保留埠。 按埠號可分為3 大類: (1)公認埠(WellKnownPorts):從0 到1023,它們緊密綁定(binding)於一些服務。通常這些埠的通訊明確表明了某種服務的協議。例如:80 埠實際上總是HTTP 通訊。 (2)注冊埠(RegisteredPorts):從1024 到49151。它們鬆散地綁定於一些服務。也就是說有許多服務綁定於這些埠,這些埠同樣用於許多其它目的。例如:許多系統處理動態埠從1024 左右開始。 (3)動態和/或私有埠(Dynamicand/orPrivatePorts):從 49152 到 65535。理論上,不應為服務分配這些埠。實際上,機器通常從 1024 起分配動態埠。但也有例外:SUN 的RPC 埠從32768 開始。 系統管理員可以"重定向"埠:一種常見的技術是把一個埠重定向到另一個地址。例如默認的HTTP 埠是80,不少人將它重定向到另一個埠,如 8080。如果是這樣改了,要訪問本文就應改用這個地址(當然,這僅僅是理論上的舉例)。實現重定向是為了隱藏公認的默認埠,降低受破壞率。這樣如果有人要對一個公認的默認埠進行攻擊則必須先進行埠掃描。大多數埠重定向與原埠有相似之處,例如多數HTTP 埠由80 變化而來:81,88,8000, 8080,8888。同樣POP 的埠原來在110,也常被重定向到1100。也有不少情況是選取統計上有特別意義的數,象1234,23456,34567 等。許多人有其它原因選擇奇怪的數,42,69,666,31337。近來,越來越多的遠程式控制制木馬 (RemoteAccessTrojans,RATs)採用相同的默認埠。如NetBus 的默認埠是 12345。BlakeR.Swopes 指出使用重定向埠還有一個原因,在UNIX 系統上,如果你想偵聽1024 以下的埠需要有root 許可權。如果你沒有root 許可權而又想開web 服務,你就需要將其安裝在較高的埠。

② 如何關閉埠

埠概念、什麼是埠在網路技術中,埠(Port)大致有兩種意思:一是物理意義上的埠,比如,ADSL Modem、集線器、交換機、路由器用於連接其他網路設備的介面,如RJ-45埠、SC埠等等。二是邏輯意義上的埠,一般是指TCP/IP協議中的埠,埠號的范圍從0到65535,比如用於瀏覽網頁服務的80埠,用於ftp服務的21埠等等。我們這里將要介紹的就是邏輯意義上的埠。

查看埠在Windows 2000/XP/Server 2003中要查看埠,可以使用Netstat命令:依次點擊「開始→運行」,鍵入「cmd」並回車,打開命令提示符窗口。在命令提示符狀態下鍵入「netstat -a -n」,按下回車鍵後就可以看到以數字形式顯示的TCP和UDP連接的埠號及狀態。

關閉/開啟埠在Windows中如何關閉/打開埠,因為默認的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的25埠、RPC服務的135埠等等。為了保證系統的安全性,我們可以通過下面的方法來關閉/開啟埠。

1.關閉埠比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先打開「控制面板」,雙擊「管理工具」,再雙擊「服務」。接著在打開的服務窗口中找到並雙擊「Simple Mail Transfer Protocol(SMTP)」服務,單擊「停止」按鈕來停止該服務,然後在「啟動類型」中選擇「已禁用」,最後單擊「確定」按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。

2.開啟埠如果要開啟該埠只要先在「啟動類型」選擇「自動」,單擊「確定」按鈕,再打開該服務,在「服務狀態」中單擊「啟動」按鈕即可啟用該埠,最後,單擊「確定」按鈕即可。提示:在Windows 98中沒有「服務」選項,你可以使用防火牆的規則設置功能來關閉/開啟埠。

各種埠的作用埠:0服務:Reserved說明:通常用於分析操作系統。這一方法能夠工作是因為在一些系統中「0」是無效埠,當你試圖使用通常的閉合埠連接它時將產生不同的結果。一種典型的掃描,使用IP地址為0.0.0.0,設置ACK位並在乙太網層廣播。

埠:1服務:tcpmux說明:這顯示有人在尋找SGI Irix機器。Irix是實現tcpmux的主要提供者,默認情況下tcpmux在這種系統中被打開。Irix機器在發布是含有幾個默認的無密碼的帳戶,如:IP、GUEST UUCP、NUUCP、DEMOS、TUTOR、DIAG、OUTOFBOX等。許多管理員在安裝後忘記刪除這些帳戶。因此HACKER在INTERNET上搜索tcpmux並利用這些帳戶。

埠:7服務:Echo說明:能看到許多人搜索Fraggle放大器時,發送到X.X.X.0和X.X.X.255的信息。

埠:19服務:Character Generator說明:這是一種僅僅發送字元的服務。UDP版本將會在收到UDP包後回應含有垃圾字元的包。TCP連接時會發送含有垃圾字元的數據流直到連接關閉。HACKER利用IP欺騙可以發動DoS攻擊。偽造兩個chargen伺服器之間的UDP包。同樣Fraggle DoS攻擊向目標地址的這個埠廣播一個帶有偽造受害者IP的數據包,受害者為了回應這些數據而過載。

埠:21服務:FTP說明:FTP伺服器所開放的埠,用於上傳、下載。

埠:22服務:Ssh說明:PcAnywhere建立的TCP和這一埠的連接可能是為了尋找ssh。

埠:23服務:Telnet說明:Telnet遠程登錄。

埠:25服務:SMTP說明:SMTP伺服器所開放的埠,用於發送郵件。

埠:31服務:MSG Authentication說明:木馬Master Paradise、Hackers Paradise開放此埠。

埠:42服務:WINS Replication說明:WINS復制

埠:53服務:Domain Name Server(DNS)說明:DNS伺服器所開放的埠,入侵者可能是試圖進行區域傳遞(TCP),欺騙DNS(UDP)或隱藏其他的通信。因此防火牆常常過濾或記錄此埠。

埠:67服務:Bootstrap Protocol Server說明:通過DSL和Cable modem的防火牆常會看見大量發送到廣播地址255.255.255.255的數據。這些機器在向DHCP伺服器請求一個地址。HACKER常進入它們,分配一個地址把自己作為局部路由器而發起大量中間人(man-in-middle)攻擊。客戶端向68埠廣播請求配置,伺服器向67埠廣播回應請求。這種回應使用廣播是因為客戶端還不知道可以發送的IP地址。

埠:69服務:Trival File Transfer說明:許多伺服器與bootp一起提供這項服務,便於從系統下載啟動代碼。但是它們常常由於錯誤配置而使入侵者能從系統中竊取任何文件。它們也可用於系統寫入文件。

埠:79服務:Finger Server說明:入侵者用於獲得用戶信息,查詢操作系統,探測已知的緩沖區溢出錯誤,回應從自己機器到其他機器Finger掃描。

埠:80服務:HTTP說明:用於網頁瀏覽。木馬Executor開放此埠。

埠:99服務:Metagram Relay說明:後門程序ncx99開放此埠。

埠:102服務:Message transfer agent(MTA)-X.400 over TCP/IP說明:消息傳輸代理。

埠:109服務:Post Office Protocol -Version3說明:POP3伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。POP3服務有許多公認的弱點。關於用戶名和密碼交換緩沖區溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩沖區溢出錯誤。

埠:110服務:SUN公司的RPC服務所有埠說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等

埠:113服務:Authentication Service說明:這是一個許多計算機上運行的協議,用於鑒別TCP連接的用戶。使用標準的這種服務可以獲得許多計算機的信息。但是它可作為許多服務的記錄器,尤其是FTP、POP、IMAP、SMTP和IRC等服務。通常如果有許多客戶通過防火牆訪問這些服務,將會看到許多這個埠的連接請求。記住,如果阻斷這個埠客戶端會感覺到在防火牆另一邊與E-MAIL伺服器的緩慢連接。許多防火牆支持TCP連接的阻斷過程中發回RST。這將會停止緩慢的連接。

埠:119服務:Network News Transfer Protocol說明:NEWS新聞組傳輸協議,承載USENET通信。這個埠的連接通常是人們在尋找USENET伺服器。多數ISP限制,只有他們的客戶才能訪問他們的新聞組伺服器。打開新聞組伺服器將允許發/讀任何人的帖子,訪問被限制的新聞組伺服器,匿名發帖或發送SPAM。

埠:135服務:Location Service說明:Microsoft在這個埠運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111埠的功能很相似。使用DCOM和RPC的服務利用計算機上的end-point mapper注冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。HACKER掃描計算機的這個埠是為了找到這個計算機上運行Exchange Server嗎?什麼版本?還有些DOS攻擊直接針對這個埠。

埠:137、138、139服務:NETBIOS Name Service說明:其中137、138是UDP埠,當通過網上鄰居傳輸文件時用這個埠。而139埠:通過這個埠進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用於windows文件和列印機共享和SAMBA。還有WINS Regisrtation也用它。

埠:143服務:Interim Mail Access Protocol v2說明:和POP3的安全問題一樣,許多IMAP伺服器存在有緩沖區溢出漏洞。記住:一種LINUX蠕蟲(admv0rm)會通過這個埠繁殖,因此許多這個埠的掃描來自不知情的已經被感染的用戶。當REDHAT在他們的LINUX發布版本中默認允許IMAP後,這些漏洞變的很流行。這一埠還被用於IMAP2,但並不流行。

埠:161服務:SNMP說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在資料庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向用戶的網路。

埠:177服務:X Display Manager Control Protocol說明:許多入侵者通過它訪問X-windows操作台,它同時需要打開6000埠。

埠:389服務:LDAP、ILS說明:輕型目錄訪問協議和NetMeeting Internet Locator Server共用這一埠。

埠:443服務:Https說明:網頁瀏覽埠,能提供加密和通過安全埠傳輸的另一種HTTP。

埠:456服務:[NULL]說明:木馬HACKERS PARADISE開放此埠。

埠:513服務:Login,remote login說明:是從使用cable modem或DSL登陸到子網中的UNIX計算機發出的廣播。這些人為入侵者進入他們的系統提供了信息。

埠:544服務:[NULL]說明:kerberos kshell

埠:548服務:Macintosh,File Services(AFP/IP)說明:Macintosh,文件服務。

埠:553服務:CORBA IIOP(UDP)說明:使用cable modem、DSL或VLAN將會看到這個埠的廣播。CORBA是一種面向對象的RPC系統。入侵者可以利用這些信息進入系統。

埠:555服務:DSF說明:木馬PhAse1.0、Stealth Spy、IniKiller開放此埠。

埠:568服務:Membership DPA說明:成員資格DPA。

埠:569服務:Membership MSN說明:成員資格MSN。

埠:635服務:mountd說明:Linux的mountd Bug。這是掃描的一個流行BUG。大多數對這個埠的掃描是基於UDP的,但是基於TCP的mountd有所增加(mountd同時運行於兩個埠)。記住mountd可運行於任何埠(到底是哪個埠,需要在埠111做portmap查詢),只是Linux默認埠是635,就像NFS通常運行於2049埠。

埠:636服務:LDAP說明:SSL(Secure Sockets layer)

埠:666服務:Doom Id Software說明:木馬Attack FTP、Satanz Backdoor開放此埠

埠:993服務:IMAP說明:SSL(Secure Sockets layer)

埠:1001、1011服務:[NULL]說明:木馬Silencer、WebEx開放1001埠。木馬Doly Trojan開放1011埠。

埠:1024服務:Reserved說明:它是動態埠的開始,許多程序並不在乎用哪個埠連接網路,它們請求系統為它們分配下一個閑置埠。基於這一點分配從埠1024開始。這就是說第一個向系統發出請求的會分配到1024埠。你可以重啟機器,打開Telnet,再打開一個窗口運行natstat -a將會看到Telnet被分配1024埠。還有SQL session也用此埠和5000埠。

埠:1025、1033服務:1025:network blackjack 1033:[NULL]說明:木馬netspy開放這2個埠。

埠:1080服務:SOCKS說明:這一協議以通道方式穿過防火牆,允許防火牆後面的人通過一個IP地址訪問INTERNET。理論上它應該只允許內部的通信向外到達INTERNET。但是由於錯誤的配置,它會允許位於防火牆外部的攻擊穿過防火牆。WinGate常會發生這種錯誤,在加入IRC聊天室時常會看到這種情況。

埠:1170服務:[NULL]說明:木馬Streaming Audio Trojan、Psyber Stream Server、Voice開放此埠。

埠:1234、1243、6711、6776服務:[NULL]說明:木馬SubSeven2.0、Ultors Trojan開放1234、6776埠。木馬SubSeven1.0/1.9開放1243、6711、6776埠。

埠:1245服務:[NULL]說明:木馬Vodoo開放此埠。

埠:1433服務:SQL說明:Microsoft的SQL服務開放的埠。

埠:1492服務:stone-design-1說明:木馬FTP99CMP開放此埠。

埠:1500服務:RPC client fixed port session queries說明:RPC客戶固定埠會話查詢

埠:1503服務:NetMeeting T.120說明:NetMeeting T.120

埠:1524服務:ingress說明:許多攻擊腳本將安裝一個後門SHELL於這個埠,尤其是針對SUN系統中Sendmail和RPC服務漏洞的腳本。如果剛安裝了防火牆就看到在這個埠上的連接企圖,很可能是上述原因。可以試試Telnet到用戶的計算機上的這個埠,看看它是否會給你一個SHELL。連接到600/pcserver也存在這個問題。

③ VPS伺服器如何打開和關閉埠

VPS只有打開埠,才能夠通過埠對外提供相應應用網路服務。通常些常用的如80、21、3306、3389等埠是打開的,但為安全需要或應用需要,我們需要打開或關閉某些常用或不常用的埠。VPS如何打開和關閉埠?

防火牆中打開關閉埠:

埠是依賴和跟隨相應程序及應用的啟動運行而打開的。VPS伺服器中防火牆或其他防護也具備關閉埠的功能。也就是說,有時候即便我們運行了某服務打開了相應的埠,但由於防火牆的攔截,而無法正常使用。

1.遠程登錄VPS伺服器,打開「網路設置」界面,點擊「更改防火牆設置」;


為了VPS伺服器安全,Sinesafe建議大家更改關閉默認遠程登錄埠3306,打開其他埠替代,如15673等。建議關閉些不常用應用服務埠,如Telnet服務的23埠、SMTP服務的25埠、RPC服務的135埠等等。建議不要打開過多不需要的埠,多開扇窗,黑客就多了道門。

④ 如何關閉不用的埠

電腦埠的一些使用技巧相信大家都可能有一定的了解,通過控制各個埠,可以有效的控制電腦中各種程序的運行,通過關閉相應的埠,就可以停止電腦某些程序的運行。

每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。

在「控制面板」的「管理工具」中的「服務」中來配置。

1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下TCP/IP服務:Character Generator,Daytime, Discard, Echo, 以及 Quote of the Day。2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World WideWeb Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。

3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。

4、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。

5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。

6、還有一個很重要的就是關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的其他操作。

7、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。

關閉139埠方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。

對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。

⑤ 如何打開和關閉常用埠

關閉伺服器埠具體方法如下: 1、 本地連接的屬性中,選擇intelnet協議再尋屬性」如下圖: 2、進入 網路屬性 後 點底部的「高級」,進入高級屬性後,切換到「選項」選項卡,選擇 ICP/IP 再進入屬性: 3、填寫需要關閉的埠

⑥ ssr伺服器如何關閉埠

關閉伺服器埠的具體步驟如下:

1、首先,打開桌面,選擇「開始」,找到「控制面板」路徑。

⑦ 怎麼關閉伺服器所有的埠

1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供 RPC 支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。
7、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。

⑧ 伺服器怎麼關閉445埠

執行"開始-控制面板-管理工具-本地安全策略"在打開的"本地安全設置"窗口中選"IP安全策略 在本地計算機"

在窗口右邊空白處單擊滑鼠右鍵,選'創建IP安全策略"在彈出的向導中單擊"下一步",然後在名稱一欄中輸入"阻止危險的埠",再單擊"下一步"取消對"激活默認響應規則"的選中.

單擊"下一步"-"完成" 在"阻止危險埠 屬性"對話框中取消對"使用添加向導"的勾選.

單擊"添加" 在"新規則屬性"對話框中單擊"添加"按鈕 彈出"IP篩選器列表" 取消對"使用添加向導"的勾選.

單擊"添加",在"定址"頁面的"源地址"中選擇"任何IP地址",在"目標地址"中選"我的IP地址"

切換到"協議"選項卡在協議類型中選"TCP",然後在"到此埠"中輸入"135"

單擊"確定"按鈕返回"IP篩選器列表"重復以上步驟為其他需要關閉的窗口建立相應的篩選器.完成後單擊"確定"在"新規則屬性"窗口中選中"新IP篩選器列表"

切換到"篩選器操作"選項卡取消對"使用添加向導"的勾選 然後單擊"添加"在"新篩選器操作屬性"窗口的"安全措施"選項卡中選擇"阻止"

點"確定"返回"新規則屬性"選中"新篩選器操作"後,單擊"關閉" 在"阻止危險的埠屬性"中選"新IP篩選器列表"

關閉,返回"本地安全設置"用滑鼠右鍵單擊"阻止危險的埠"在彈出的菜單中選"指派'命令

除了135 445外,其實還有危險的埠:TCP中的135 445 593 1025 3389 UDP中的135 139 445

⑨ window伺服器怎麼關閉埠

網路安全專家建議,用戶要斷網開機,即先拔掉網線再開機,這樣基本可以避免被勒索軟體感染。開機後應盡快想辦法打上安全補丁,或安裝各家網路安全公司針對此事推出的防禦工具,才可以聯網。建議盡快備份電腦中的重要文件資料到移動硬碟、U 盤,備份完後離線保存該磁碟,同時對於不明鏈接、文件和郵件要提高警惕,加強防範。
臨時解決方案:
1、開啟系統防火牆
2、利用系統防火牆高級設置阻止向445埠進行連接(該操作會影響使用445埠的服務)
3、打開系統自動更新,並檢測更新進行安裝
Win7、Win8、Win10的處理流程
1、打開控制面板-系統與安全-Windows防火牆,點擊左側啟動或關閉Windows防火牆。
2、選擇啟動防火牆,並點擊確定
3、點擊高級設置
4、點擊入站規則,新建規則
5、選擇埠,下一步
6、特定本地埠,輸入445,下一步
7、選擇阻止連接,下一步
8、配置文件,全選,下一步
9、名稱,可以任意輸入,完成即可。
XP系統的處理流程
1、依次打開控制面板,安全中心,Windows防火牆,選擇啟用
2、點擊開始,運行,輸入cmd,確定執行下面三條命令:net stop rdr 、net stop srv 、net stop netbt

熱點內容
rft屏幕代碼編譯 發布:2025-01-11 12:54:01 瀏覽:741
安卓手機怎麼清除後台 發布:2025-01-11 12:53:14 瀏覽:803
sgm郵箱伺服器地址 發布:2025-01-11 12:46:03 瀏覽:882
編程軟體基礎培訓 發布:2025-01-11 12:20:20 瀏覽:287
imeet網站伺服器地址 發布:2025-01-11 12:15:35 瀏覽:331
ps緩存時間 發布:2025-01-11 11:55:36 瀏覽:865
雲伺服器容災 發布:2025-01-11 11:51:40 瀏覽:682
phparraysplice 發布:2025-01-11 11:51:40 瀏覽:320
android學習源碼 發布:2025-01-11 11:26:23 瀏覽:413
伺服器都壞了如何恢復 發布:2025-01-11 11:24:04 瀏覽:354