天下网吧-网盟论坛【网吧天地】〖网吧技术〗 → [转帖][推荐]网管?你的母盘封端口了吗?
关闭 帖子评论
选取类型: 中立 支持 反对
观点标题:
验证码:验证码,看不清楚?请点击刷新验证码
观点内容:
(不支持HTML)
  1. 请以客观、真实地作出评论,并注意语言文明;
  2. 观点发表后不能作出更改;
回复贴子
您是本帖的第 4457 个阅读者
树形打印
标题:[转帖][推荐]网管?你的母盘封端口了吗?
飞越网管
帅哥哟,离线,有人找我吗?
等级:超级版主
威望:15
文章:4657
积分:8115
注册:2005年9月1日
发贴心情
[转帖][推荐]网管?你的母盘封端口了吗?
添加到QQ书签收藏


默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。


为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些网络端口:


第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。


第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。


第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。


点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。


重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。


第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。


第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。


于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。

大家还有什么好建议的. 请回贴加上啊!




飞越网吧的技术主管就是俺,客人来了有米酒!

2008-4-28 17:05:00
chinasun21
帅哥哟,离线,有人找我吗?
头衔:⿴°朝朝暮暮
等级:论坛游侠
文章:203
积分:1795
注册:2007年7月7日
发贴心情
感谢。学习了

2008-4-28 17:28:00
chinasun21
帅哥哟,离线,有人找我吗?
头衔:⿴°朝朝暮暮
等级:论坛游侠
文章:203
积分:1795
注册:2007年7月7日
发贴心情

 一个筛选器只能筛选一个端口吗 ?

是的话。每次启用筛选器好象也只能起用一个。  就是你说的‘然后点击其左边的圆圈上加一个点,表示已经激活’  只能点一个。是不是就代表只启用了一个。

不知道我那地方没理解好


2008-4-28 17:38:00
zhuangheyi
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:12
积分:218
注册:2007年2月5日
发贴心情

沙發了,學習了!!!!


2008-4-28 18:42:00
licaiyi28
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:23
积分:353
注册:2007年12月27日
发贴心情

谢谢了,我也学习了


2008-4-28 20:32:00
txwb01
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:135
积分:1041
注册:2005年2月7日
发贴心情
没有封的呢,麻烦的呢

提供东莞地区及周边地区网吧系统制作、影视制,游戏更新无需人工干预,让贵网吧生意更加的火爆 联系QQ7147423

2008-4-28 20:38:00
客人(218.75.*.*)
7
 
发贴心情
有点晕啊!!!

2008-4-28 21:23:00
scpc6660319
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:33
积分:435
注册:2007年6月28日
发贴心情

有点晕,不过还是学习了。


2008-4-28 21:26:00
li78622965
帅哥哟,离线,有人找我吗?
等级:新手上路
文章:1
积分:61
注册:2008年4月29日
发贴心情

加强感谢下。

!!!!!!!!!!!!!

图片点击可在新窗口打开查看图片点击可在新窗口打开查看图片点击可在新窗口打开查看

2008-4-29 2:49:00
客人(219.149.*.*)
10
 
发贴心情

没有封端口的软件吗


2008-4-29 11:04:00
幻释樱空
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:59
积分:299
注册:2008年2月27日
发贴心情

好,又长了见识


2008-4-29 15:40:00
a121116004
帅哥哟,离线,有人找我吗?
头衔:大哥大
等级:业余侠客
文章:460
积分:1657
注册:2006年12月24日
发贴心情
手动封掉端口比较安全,虽然有点麻烦..但是网上的封掉端口的软件我是信不过 不知道你们是怎么想的..!

這些哖⒈直沉迷于網絡敲擊鍵盤,嘚捯了甚嚒.?  路魜曰,丶荨麻疹ˊ

2008-4-29 16:16:00
江南行客
帅哥哟,离线,有人找我吗?
等级:论坛游民
文章:126
积分:696
注册:2006年8月10日
发贴心情
先顶个贴,再看,再抄走,哈哈

2008-4-29 16:58:00
254395559
帅哥哟,在线,有人找我吗?
头衔:绝望的士兵
等级:版主
威望:2
文章:1413
积分:6357
注册:2006年3月19日
发贴心情
我就用他们做的那个批处理那样的,主要我懒,那样省事!!!

人生自古谁无死,不死你不闹呢吗!!!

2008-4-29 17:16:00
dageyou
帅哥哟,离线,有人找我吗?
等级:职业侠客
文章:600
积分:2481
注册:2007年1月14日
发贴心情

好象很久就出现了这样的文章,

当时跟着做了一下,好象没成功.

网上有一个加密成了EXE的文件的批处理文件,

装下就理论上成功封掉了.

其实只要把相应的服务关了,其端口就关了

不过还是学习下,顶帖~!


诚信代理Gateway笔记本/长城笔记本及长城显示器
QQ:331669836
TEL:134 2895 0048
e-mail:ctming119@gmail.com
高昂着头说话,低调地做事!

2008-4-30 3:39:00


[转帖][推荐]网管?你的母盘封端口了吗?
发贴表情字体颜色字体背景颜色粗体斜体下划线超级连接插入图片Flash图片realplay视频文件Media Player视频文件引用清理代码生成一个财付通交易信息显示: 预览 回复标题 上传表单
字节.