win10设置端口开放
1.Win10系统防火墙中怎样开放端口
操作步骤:
1、WIN+X调出系统配置菜单,选择控制面板;
2、选择windows 防火墙;
3、点击左侧的“高级设置”选项;
4、设置入站规则(入站规则:别人电脑访问自己电脑;出站规则:自己电脑访问别人电脑),点击“新建规则”,点选“端口”,单击 “下一步”;
5、选择相应的协议,如添加8080端口,我们选择TCP,在我写本地端口处输入8080;
6、选择“允许连接”,点击“下一步”;
7、勾选“域”,“专用”,“公司”,点击“下一步”;
8、输入端口名称,点“完成”即可。
9、具体效果如下,已经在防火墙里开放单独端口。

2.Win10系统防火墙中怎样开放端口
依次选择<开始菜单>-<控制面板>-<系统与安全>,然后选择右方的windows防火墙进入配置。
进入后能看到一个专用网络与公用网络,是否记得无线连入网络,连接成功都要选择连入是什么网络,选择性和安全策略相关哦;现在这台设备只有一个有线的专网连接。选择左方的允许应用通过防火墙进行通信进行配置,这是开放白名单了,进入后列出了所有的应用,在这里选择应用是否能通过专网或公网向往通讯。
如果win防火墙无法认到的应用,可以通过<允许其它应用>菜单,在弹出菜单中浏览选择相应命令5在高级设置中,可以接出站、入站两个方向进行更细颗粒的安全策略定义,如果不了解的话,不要随意更改预设策略。不然正常应用通讯可能会出问题。
3.windows默认开放的端口
Windows默认开放135、137、138、139和445五个端口,主要是方便初级用户操作,即不进行必要地设置就可以使用网络通信和各种共享服务。
但这样一来,用户不希望启动或用不着一些服务都会随机启动,琏接因特网后会在用户不知晓的情况下泄露本机信息。因此我们应尽可能的多了解一些这些端口的作用,权衡端口开放的利与弊,然后制定相应的安全对策。
135端口在Windows默认的五个典型开放端口中,135用途最为复杂,也最容易引起自外部攻击。若使用SecurityFriday公司开发的一款“IEen”软件进行端口安全性验证,就能清楚地看到这个端口开放是非常的危险的。
IEen是一种远程操作IE浏览器的工具。不仅可以获得其它电脑IE浏览器中的信息,而且还可以对浏览器本身进行操作。
具体而言,就是可以得到正在运行的IE浏览器的窗口一览表、各窗口所显示的Web站点的URL及Cookie,以及在检索站点中输入的检索关键词等信息。IEen使用的是Windows NT4.0/2000/XP标准集成的分布式对象技术DCOM(分布式组件对象模块),可以远程操作其他电脑中的DCOM应用程序。
该技术使用的是用于调用其他电脑所具有的函数的RPC(Remote Procedure Call,远程过程调用)功能。这个RPC使用的就是135端口。
RPC是 Windows 操作系统使用的一个远程过程调用协议。RPC 提供了一种进程间的通信机制,通过这一机制,允许在某台计算机上运行的程序顺畅地在远程系统上执行代码。
协议本身源自OSF(开放式软件基础)RPC 协议,但增加了一些 Microsoft 特定的扩展 .由于使用 RPC 的程序不必了解支持通信的网络协议的情况,因此 RPC 提高了程序的互操作性。因为在 RPC 中发出请求的程序是客户程序,而提供服务的程序是服务器。
利用RPC功能进行通信时,就会向对方电脑的135端口询问可以使用哪个端口进行通信。这样,对方的电脑就会告知可以使用的端口号。
在非加密状态下,使用IEen可以看到对方电脑的本应受到SSL保护的数据,甚至能够直接看到比如在网络银行等输入的银行现金卡密码等信息。所以也不可避免地暴露了漏洞。
攻击者能利用该漏洞在受影响的系统上以本地系统权限运行代码,执行任何操作,包括安装程序,查看、更改或者删除数据,或者建立系统管理员权限的帐户。针对这一漏洞的蠕虫病毒有许多。
早期的这些蠕虫病毒只是攻击此漏洞,造成远端系统的崩溃,而去年8月爆发的“冲击波”则会利用这一漏洞进行快速传播,轻而易举地控制他人的IP地址和注册名,使更多的个人或公司系统遭殃。回避这种危险的最好办法是关闭RPC服务。
如不使用DCOM特定应用程序的Web服务器、邮件或DNS服务器等,即便关闭135端口,也不会出现任何问题。关闭RPC服务的方法是在“控制面板”的“管理工具”中选择“服务”,在“服务”窗口中打开“Remote Procedure Call”属性,在属性窗口中将启动类型设置为“已禁用”(图01),重新启动电脑,RPC就不再运行。
也可打开注册表编辑器,将“HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\RpcSs”的“Start”的值由0x04变成0x02后,重新起动机器即生效。不过,关闭RPC服务后会给Windows的运行带来很大的影响。
因为Windows的很多服务都依赖于RPC,而这些服务在将RPC设置为无效后将无法正常起动。比如,如果客户端关闭了135端口,就无法使用Outlook连接Exchange Server.因为管理分布式处理的MSDTC、负责应用程序之间的信息交换的M***Q以及动态地向连接网络的电脑分配地址的DHCP等服务也都使用这个端口。
同时, Windows 启动的速度会变的非常慢。关闭RPC服务弊端非常大,一般不能轻易关闭。
但为了避免遭受攻击,网络客户端却可以禁止远程登录电脑。方法是依次选择“控制面板”、“管理工具”和“本地安全策略”,打开本地安全设置窗口,选择本地策略中的用户权利指派,然后利用该项下的“拒绝从网络访问这台计算机”,指定拒绝访问的对象(图02)。
如果想拒绝所有的访问,最好指定为“Everyone”(图03)。在公司内部,如果不想让其他计算机操作自己电脑,可以将DCOM设置为无效。
方法是用DOS命令运行Windows NT/2000/XP标准集成的“dcomcnfg.exe”工具。从打开的分布式COM配置属性窗口中,选择“默认属性”页标,取消“在这台计算机上启用分布式COM”选项即可。
DCOM(分布式对象模型)是一种能够使软件组件通过网络直接进行通信的协议。DCOM 以前叫做“网络 OLE”,它能够跨越包括 Internet 协议(例如 HTTP)在内的多种网络传输。
有关 DCOM 的详细说明,可以从 /com/tech/dcom.asp 查阅。137和138端口只需向对方Windows的137端口发送一个询问连接状态的信息包,就可以得到该机的计算机名和注册用户名,该机是否为主域控制器和主浏览器、是否作为文件服务器使用、IIS和Samba是否正在运行以及Lotus Notes是否正在运行等信息。
不只是公司内部网络,连接因特网的电脑也是如此。只要知道对方的IP地址,就可以向这台电脑的137端口发送一个请求,获得诸多信。
4.如何开启win10系统端口号命令
1: Ctrl+x, 然后选择“计算机管理”,展开“服务和应用程序”,找到“服务”;找到“World Wide Web Publishing Service”,双击打开后,将启动类型改为手动,更改服务状态为“停止”;如果80端口仍然被占用,则还需要停止以下几个服务:“SSDP Discovery”“Print Spooler”“HomeGroup Provider”“Function Discovery Resource Publication”“Function Discovery Provider Host 2: 以管理员身份运行regedit打开键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\HTTP在右边找到Start这一项,将其改为0重启系统,System进程不会占用80端口。
5.Win10系统开放端口号怎样查看
打开电脑,找到左下角的开始选项并点击。
打开所有程序,找到【WINDOWS管理工具】。
点击【WINDOWS管理工具】,展开菜单项,找到【资源监视器】,红框已经标出。
进入资源监视器页面后,找到【网络】并点击,红框中已经标出。
在网络栏目中我们会看到【TCP连接】选项,红框中已经标出。
查看右侧,我们会看到一个下拉三角,箭头已经指出
7
展开箭头,我们就可以看到被侦听的端口啦。
6.我用的WIN10的系统,防火墙添加了特定端口入站规则,为什么端口还
操作步骤:1、WIN+X调出系统配置菜单,选择控制面板;2、选择windows 防火墙;3、点击左侧的“高级设置”选项;4、设置入站规则(入站规则:别人电脑访问自己电脑;出站规则:自己电脑访问别人电脑),点击“新建规则”,点选“端口”,单击 “下一步”;5、选择相应的协议,如添加8080端口,我们选择TCP,在我写本地端口处输入8080;6、选择“允许连接”,点击“下一步”;7、勾选“域”,“专用”,“公司”,点击“下一步”;8、输入端口名称,点“完成”即可。
9、具体效果如下,已经在防火墙里开放单独端口。
win10系统电脑开放端口
1.Win10系统防火墙中怎样开放端口
操作步骤:
1、WIN+X调出系统配置菜单,选择控制面板;
2、选择windows 防火墙;
3、点击左侧的“高级设置”选项;
4、设置入站规则(入站规则:别人电脑访问自己电脑;出站规则:自己电脑访问别人电脑),点击“新建规则”,点选“端口”,单击 “下一步”;
5、选择相应的协议,如添加8080端口,我们选择TCP,在我写本地端口处输入8080;
6、选择“允许连接”,点击“下一步”;
7、勾选“域”,“专用”,“公司”,点击“下一步”;
8、输入端口名称,点“完成”即可。
9、具体效果如下,已经在防火墙里开放单独端口。
2.如何开启纯净版Windows10计算机端口?
方法一:服务开启计算机端口的方法 1、点击开始搜索,在打开的搜索框中输入服务,按回车键。
2、在服务窗口中找到并双击需要开启的端口对应服务。 3、将启动类型选择为自动,在服务状态中单击启动按钮即可启用该端口,单击确定保存即可。
方法二:TCP/IP协议属性开启计算机端口的方法 1、依闪点击开始控制面板网络和Internet查看网络状态和任务本地连接 2、在打开的属性窗口中,选择TCP/IPv4协议选择属性,切换到高级选项卡,在选项的那个页面打开TCP/IP筛选,在出现的设置窗口中根据实现情况设置端口的打开和关闭,默认是未启用TCP/IP筛选。
3.Win10系统如何关闭开放端口避免勒索病毒呢?
端口提供访问互联网您的PC使用端口进行所有通信 - 无论是在本地网络还是在互联网上 - 因此它们绝对是不可或缺的。
例如,端口80用于浏览器中的一般互联网流量,而如果您使用PC作为FTP服务器,端口21必须打开。因此,您的PC需要打开某些端口,而其他端口则完全不必要 - 特别是如果端口445在您的PC上打开,端口445值得匆忙关闭。
检查您的PC在Windows 10中的开放端口Windows有一个工具可以扫描并关闭任何打开的端口。 该工具应该通过命令提示符以这种方式使用:在Windows10的搜索框中键入cmd,并在搜索结果中出现命令提示符时,右键单击该快捷方式,然后选择以管理员身份运行。
输入netstat -na并按Enter键。它显示了在PC上关闭或打开的一长串端口 - 以及它们与之通信的IP地址。
信息以这种方式写入:172。88。
18。20:65000 - 第一个数字是IP地址,而列后的数字是网络端口。
找到端口445,现在注意LISTENING是否在右栏中。 如果是这样的话,大门是开放的。
关闭Windows10中的开放端口在Windows10的搜索框中键入cmd,并在搜索结果中出现命令提示符时,右键单击该快捷方式,然后选择以管理员身份运行。键入netsh advfirewall并设置allprofile状态,然后按Enter键。
键入netsh advfirewall防火墙添加规则dir = in action = block protocol = TCP localport = 445 name =Block_TCP-445,然后按Enter键。现在,您的PC上的445端口已关闭,您可以更好地抵御危险的勒索软件。
在Computer for All中阅读更多内容在#4/2018计算机中,您可以阅读我们的指南,了解如何检查和保护您的PC免受黑客攻击。 例如,如果网络犯罪分子通过互联网连接发送数据,或者陌生人控制了您的电脑,您就会了解是否有人通过网络摄像机感到疑惑。
注意事项关闭端口只是降低电脑中毒的概率,所以如果要完全防止病毒入侵你的电脑,还是需要安装系统补丁补丁地址(MS17-101漏洞补丁 ),修复系统漏洞,安装正版软件和杀毒软件或是升级到最新版的Windows10系统。当然,打开微软自带的 MSE / Windows Defender 与防火墙或(NSA武器库免疫工具),并做好重要文件的定时备份(最好是异地备 份),也会降低你的资料被侵害的风险。
4.如何查看电脑开放了哪些端口号?
1.在键盘同时按下“WIN+R”组合快捷键,在运行窗口中输入“CMD”命令,之后单击“确定”进入命令提示符。
2.在命令提示符输入“netstat -a”命令并回车键确定, 查看计算机中开启了哪些端口。 3.还可输入“netstat -n”命令并回车键确定, 查看端口的网络连接情况。
4.输入“netstat -s”命令并回车键确定, 查看正在使用的所有协议使用情况。 5.输入“netstat -v”命令并回车键确定, 查看正在进行的工作。
6.最后我们输入“exit”命令回车键确定即可退出。
5.怎么察看自己电脑中各个端口,并能够进行开关自己的端口希望哪位高
CMD下输入netstat -an或用端口查看器这个工具最直接的办法,把系统不用的端口都关闭掉,这就需要使用"本地安全策略"来实现。
在开始菜单的运行里面输入secpol。msc,目的是打开"本地安全策略"(xp系统),或点击"开始"菜单/设置/控制面板/管理工具,双击打开"本地安全策略"(2k系统)。
(关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp。 最直接的办法,把系统不用的端口都关闭掉,然后从新启动 注:关闭的端口有,135,137,138,139,445,1025,2475,3127,6129,3389,593,还有tcp。
)具体操作如下: 默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。
下面介绍如何在WinXP/2000/2003下关闭这些网络端口: 第一步:打开"本地安全策略",选中"IP 安全策略,在本地计算机",在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择"创建 IP 安全策略"(如右图),于是弹出一个向导。在向导中点击"下一步"按钮,为新的安全策略命名;再按"下一步",则显示"安全通信请求"画面,在画面上把"激活默认相应规则"左边的钩去掉,点击"完成"按钮就创建了一个新的IP 安全策略。
第二步: 右击该IP安全策略,在"属性"对话框中,把"使用添加向导"左边的钩去掉,然后单击"添加"按钮添加新的规则,随后弹出"新规则属性"对话框,在画面上点击"添加"按钮,弹出IP筛选器列表窗口;在列表中,首先把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按钮添加新的筛选器。 第三步: 进入"筛选器属性"对话框,首先看到的是寻址,源地址选"任何 IP 地址",目标地址选"我的 IP 地址";点击"协议"选项卡,在"选择协议类型"的下拉列表中选择"TCP",然后在"到此端口"下的文本框中输入"135",点击"确定"按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击"确定"后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。 重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击"确定"按钮。
第四步: 在"新规则属性"对话框中,选择"新 IP 筛选器列表",然后点击其左边的圆圈上加一个点,表示已经激活,最后点击"筛选器操作"选项卡。在"筛选器操作"选项卡中,把"使用添加向导"左边的钩去掉,点击"添加"按钮,添加"阻止"操作(右图):在"新筛选器操作属性"的"安全措施"选项卡中,选择"阻止",然后点击"确定"按钮。
第五步: 进入"新规则属性"对话框,点击"新筛选器操作",其左边的圆圈会加了一个点,表示已经激活,点击"关闭"按钮,关闭对话框;最后回到"新IP安全策略属性"对话框,在"新的IP筛选器列表"左边打钩,按"确定"按钮关闭对话框。在"本地安全策略"窗口,用鼠标右击新添加的 IP 安全策略,然后选择"指派"。
于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。
6.Win10系统开放端口号怎样查看
打开电脑,找到左下角的开始选项并点击。
打开所有程序,找到【WINDOWS管理工具】。
点击【WINDOWS管理工具】,展开菜单项,找到【资源监视器】,红框已经标出。
进入资源监视器页面后,找到【网络】并点击,红框中已经标出。
在网络栏目中我们会看到【TCP连接】选项,红框中已经标出。
查看右侧,我们会看到一个下拉三角,箭头已经指出
7
展开箭头,我们就可以看到被侦听的端口啦。
转载请注明出处windows之家 » win10系统如何开放端口
windows之家













