如何關(guān)閉一些不常用的計算機(jī)端口
通過關(guān)閉端口可以做到防止病毒入侵和禁止登陸某些軟件的功能,如QQ和BT
對于個人用戶來說,您可以限制所有的端口,因為您根本不必讓您的機(jī)器對外提供任何服務(wù);而對于對外提供網(wǎng)絡(luò)服務(wù)的服務(wù)器,我們需把必須利用的端口(比如WWW端口80、FTP端口21、郵件服務(wù)端口25、110等)開放,其他的端口則全部關(guān)閉。
這里,對于采用Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟件,可以利用“TCP/IP篩選”功能限制服務(wù)器的端口。具體設(shè)置如下:
1.通用篇(適用系統(tǒng)Win2000/XP/server2003),最近我在論壇看了一些文章,發(fā)現(xiàn)大家都有一個誤區(qū),就是哪個端口出漏洞就關(guān)閉哪個端口,其實(shí)這樣是不能保證系統(tǒng)安全的,正確的方法應(yīng)該是先了解清楚自己需要開放哪些端口,了解完畢后,把自己不需要的端口統(tǒng)統(tǒng)關(guān)閉掉,這樣才能保證系統(tǒng)的安全性。
比如說你的電腦是一臺服務(wù)器,服務(wù)器需要有Mail Server和WEB服務(wù),還要有FTP服務(wù),這些只需要開放21、25、80、110就足夠了。其它的就應(yīng)該全部關(guān)閉。
關(guān)閉的方法:點(diǎn)擊“開始→控制面板→網(wǎng)絡(luò)連接→本地連接→右鍵→屬性”,然后選擇“Internet(tcp/ip)”→“屬性”,。在 “Internet(tcp/ip)屬性”對話框中選擇“高級”選項卡。在“高級TCP/IP設(shè)置”對話框中點(diǎn)選“選項”→“TCP/IP篩選”→“屬性”,。在這里分為3項,分別是TCP、UDP、IP協(xié)議。假設(shè)我的系統(tǒng)只想開放21、80、25、110這4個端口,只要在“TCP端口”上勾選“只允許”然后點(diǎn)擊“添加”依次把這些端口添加到里面,然后確定。注意:修改完以后系統(tǒng)會提示重新啟動,這樣設(shè)置才會生效。這樣,系統(tǒng)重新啟動以后只會開放剛才你所選的那些端口 ,其它端口都不會開放。
2.利用系統(tǒng)自帶防火墻關(guān)閉端口(適用系統(tǒng)WinXP/Server 2003)
微軟推出WinXP之后的操作系統(tǒng)本身都自帶防火墻,用它就可以關(guān)閉掉不需要的端口,實(shí)現(xiàn)的步驟也很簡單。
具體設(shè)置:“控制面板”→“本地連接”→“高級”,點(diǎn)擊“Windows防火墻”下面的“設(shè)置”按鈕。我們可以選擇“啟用”或“關(guān)閉”防火墻。我們往往在選擇“啟用”時需要設(shè)置一些本機(jī)常用的端口而不想被防火墻攔阻,假設(shè)本機(jī)要發(fā)布網(wǎng)站就要使用80端口,我們可以在“例外”窗口中點(diǎn)擊“添加端口”,然后一步步按其要求進(jìn)行設(shè)置就好了,切記打上對勾的是按“例外”執(zhí)行的,我們還可以用“添加程序”添加一些你要執(zhí)行的程序。這樣防火墻就自動啟動了,啟動以后“本地連接”圖標(biāo)會出現(xiàn)一個可愛的小鎖頭。
以上就是利用系統(tǒng)本身自帶防火墻關(guān)閉端口的方法。當(dāng)然了,有條件的朋友還可以使用第三方防火墻來關(guān)閉端口
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報。