|
馬上注冊,結交更多好友,享用更多功能。
您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊
x
win2000下關(guān)閉無(wú)用端口
關(guān)于win2000下關(guān)閉無(wú)用端口的方法,我在以前的貼子和我昨天寫(xiě)的共享文件夾安全中都提到過(guò)。
在這里我作為我寫(xiě)的安全知識基礎二供大家參考:
每一項服務(wù)都對應相應的端口,比如眾如周知的WWW服務(wù)的端口是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務(wù)開(kāi)啟的。對于個(gè)人用戶(hù)來(lái)說(shuō)確實(shí)沒(méi)有必要,關(guān)掉端口也就是關(guān)閉無(wú)用的服務(wù)。
“控制面板”的“管理工具”中的“服務(wù)”中來(lái)配置。
1、關(guān)閉7.9等等端口:關(guān)閉Simple TCP/IP Service,支持以下 TCP/IP 服務(wù):Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、關(guān)閉80口:關(guān)掉WWW服務(wù)。在“服務(wù)”中顯示名稱(chēng)為"World Wide Web Publishing Service",通過(guò) Internet 信息服務(wù)的管理單元提供 Web 連接和管理。
3、關(guān)掉25端口:關(guān)閉Simple Mail Transport Protocol (SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。
4、關(guān)掉21端口:關(guān)閉FTP Publishing Service,它提供的服務(wù)是通過(guò) Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。
5、關(guān)掉23端口:關(guān)閉Telnet服務(wù),它允許遠程用戶(hù)登錄到系統并且使用命令行運行控制臺程序。
6、還有一個(gè)很重要的就是關(guān)閉server服務(wù),此服務(wù)提供 RPC 支持、文件、打印以及命名管道共享。關(guān)掉它就關(guān)掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務(wù)關(guān)閉不影響您的共他操作。
7、還有一個(gè)就是139端口,139端口是NetBIOS Session端口,用來(lái)文件和打印共享,注意的是運行samba的unix機器也開(kāi)放了139端口,功能一樣。以前流光2000用來(lái)判斷對方主機類(lèi)型不太準確,估計就是139端口開(kāi)放既認為是NT機,現在好了。
關(guān)閉139口聽(tīng)方法是在“網(wǎng)絡(luò )和撥號連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級TCP/IP設置”“WINS設置”里面有一項“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。
對于個(gè)人用戶(hù)來(lái)說(shuō),可以在各項服務(wù)屬性設置中設為“禁用”,以免下次重啟服務(wù)也重新啟動(dòng),端口也開(kāi)放了。
|
|