1. 程式人生 > WINDOWS開發 >windows關閉埠方法

windows關閉埠方法

在介紹各種埠的作用前,這裡先介紹一下在Windows中如何關閉/開啟埠,因為預設的情況下,有很多不安全的或沒有什麼用的埠是開啟的,比如Telnet服務的23埠、FTP服務的21埠、SMTP服務的25埠、RPC服務的135埠等等。為了保證系統的安全性,我們可以通過下面的方法來關閉/開啟埠。

關閉埠

比如在Windows 2000/XP中關閉SMTP服務的25埠,可以這樣做:首先開啟“控制面板”,雙擊“管理工具”,再雙擊“服務”。接著在開啟的服務視窗中找到並雙擊“Simple Mail Transfer Protocol (SMTP)”服務,單擊“停止”按鈕來停止該服務,然後在“啟動型別”中選擇“已禁用”,最後單擊“確定”按鈕即可。這樣,關閉了SMTP服務就相當於關閉了對應的埠。(注:SMTP服務安裝後在”服務”中才有。)

預設情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠端服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:

方法一:本地安全策略中關閉
第一步,點選“開始”選單/設定/控制面板/管理工具,雙擊開啟“本地安全策略”,選中“IP 安全策略,在本地計算機”,在右邊窗格的空白位置右擊滑鼠,彈出快捷選單,選擇“建立 IP 安全策略”,於是彈出一個嚮導。在嚮導中點選“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通訊請求”畫面,在畫面上把“啟用預設相應規則”左邊的鉤去掉,點選“完成”按鈕就建立了一個新的IP 安全策略。

技術分享圖片

第二步,右擊該IP安全策略,在“屬性”對話方塊中,把“使用新增嚮導”左邊的鉤去掉,然後單擊“新增”按鈕新增新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點選“新增”按鈕,彈出IP篩選器列表視窗;在列表中,首先把“使用新增嚮導”左邊的鉤去掉,然後再點選右邊的“新增”按鈕新增新的篩選器。

技術分享圖片

第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源地址選“任何 IP 地址”,目標地址選“我的 IP 地址”;點選“協議”選項卡,在“選擇協議型別”的下拉列表中選擇“TCP”,然後在“到此埠”下的文字框中輸入“135”,點選“確定”按鈕,這樣就添加了一個遮蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。

技術分享圖片

點選“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續新增 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。

重複以上步驟新增TCP 1025、2745、3127、6129、3389 埠的遮蔽策略,建立好上述埠的篩選器,最後點選“確定”按鈕。

第四步,在“新規則屬性”對話方塊中,選擇“新 IP 篩選器列表”,然後點選其左邊的圓圈上加一個點,表示已經啟用,最後點選“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用新增嚮導”左邊的鉤去掉,點選“新增”按鈕,新增“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點選“確定”按鈕。

技術分享圖片

第五步、進入“新規則屬性”對話方塊,點選“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟用,點選“關閉”按鈕,關閉對話方塊;最後回到“新IP安全策略屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全策略”視窗,用滑鼠右擊新新增的 IP 安全策略,然後選擇“指派”。

於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。