1.Win10如何关闭不必要的端口?
我们都知晓,上网时每一个网络都有网络端口,尤其是在办公室,网络端口很多,那么这些端口是不是都用得上呢?当然不是,并且还有可能会引发病毒从端口中进入,所以平时如果不使用时,这些端口最好关掉。每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。 “控制面板”的“管理工具”中的“服务”中来配置。
1、关闭7.9等等端口:
关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。
2、关闭80口:
关掉WWW服务。在“服务”中显示名称为"World Wide Web Publishing Service",通过 Internet 信息服务的管理单元提供 Web 连接和管理。
3、关掉25端口:
关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。
4、关掉21端口:
关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
5、关掉23端口:
关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。
6、关闭server服务:
此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。
7、139端口:
139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS 设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。 对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。
如果我们熟悉知道这些端口的用途,我们就能迅速判断哪些端口是没必要使用的。如果您能确保您的网络是安全的,那么就不用关闭,通过以上的简诉,大家可以查查看哪些端口是没必要开着的而选择禁用,以便更好地保护我们的网络安全。
2.怎样关闭Windows系统各种端口?
Part I。
组策略法 第一步,点击开始,运行,gpedit。msc,双击打开本地安全策略,选中IP安全策略,在本地计算机,在右边窗格的空白位置右击鼠标,在弹出的快捷菜单里选择创建IP安全策略,这样弹出一个向导。
在向导中点击下一步按钮,为新的安全策略命名(不重新命名也可以,以下都以未重新命名的为例);再按下一步,显示安全通信请求画面,在画面上把激活默认相应规则左边的钩取消,点击完成按钮就创建了一个新的IP安全策略。 第二步,右击该IP安全策略,在属性对话框中,把使用添加向导左边的钩取消,然后单击添加按钮添加新的规则,随后弹出新规则属性对话框。
在对话框中点击添加按钮,弹出IP筛选器列表窗口;在列表中,同样把使用添加向导左边的钩取消掉,然后再点击右边的添加按钮添加新的筛选器。 第三步,进入了筛选器属性对话框,首先看到的是寻址,源地址选任何IP地址,目标地址选我的IP地址;点击协议选项卡,在选择协议类型的下拉列表中选择TCP,然后在到此端口下的文本框中输入135,点击确定按钮,这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过 135端口连上你的电脑。
点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP13 7、13 9、44 5、593 端口和UDP13 5、13 9、445 端口,也可继续添加TCP102 5、274 5、312 7、612 9、3389 端口的屏蔽策略为它们建立相应的筛选器。
最后点击确定按钮。 第四步,在新规则属性对话框中,选择新IP 筛选器列表,然后点击其左边的圆圈上加一个点,表示已经激活,接着点击筛选器操作选项卡,在筛选器操作选项卡中,也把使用添加向导左边的钩取消,点击添加按钮,添加阻止操作;在新筛选器操作属性的安全措施选项卡中,选择阻止,然后点击确定。
第五步、进入了新规则属性对话框,点击新筛选器操作,其左边的圆圈会加了一个点,表示已经激活,点击关闭按钮,关闭对话框;最后回到新IP安全策略属性对话框,在新的IP筛选器列表左边打钩,按确定按钮关闭对话框。回到本地安全策略窗口,用鼠标右击新添加的IP安全策略,选择指派。
重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了我们的电脑。(有的用户管理员的密码为空,是不好的,这会让人有机可乘。
另win9X与win2000/xp内核不一样,设置也不一样。) Part II。
修改系统方法 winxp查找本地运行了哪些网络服务,命令 netstat -an netstat -ano 查看本地特定端口连接情况 netstat -anp tcp | find ":1367" 1。 关闭TCP端口2 5、80、443(SMTP服务,HTTP服务和IIS管理服务(win2000服务相关)) 关闭IIS Admin 服务即可!以下服务将随之关闭! 相关服务(World Wide Web Publishing Service ;Simple Mail Transport Protocol (SMTP)) 防止IIS服务再次随系统重新启动的最简单办法是移除IIS组件,在控制面板中选添加/删除 命令: net stop iisadmin 2。
关闭win2000 server并列事务服务!(Distributed Transaction Coordinator service) 并列事务服务在Windows 2000 server上默认安装和启动并打开了TCP端口3372和一个大于1023的端口 命令 net stop msdtc 3。 关闭Windows XP的服务(TCP 5000,UDP 12 3、500和1900端口): IPsec services (PolicyAgent) SSDP Discovery Service (SSDPSRV) Windows Time (W32Time) 命令: net stop policyagent net stop ssdpsrv net stop w32time 4。
关闭13 7、13 8、139端口 NetBT使用了UDP 13 7、138和TCP 139端口。 要关闭这些端口,必须在所有网络适配器(Adapter)上禁用NetBT协议。
3.windows比特币病毒怎么关闭端口
关闭445端口后 是无法使用共享服务的网络安全专家建议,用户要断网开机,即先拔掉网线再开机,这样基本可以避免被勒索软件感染。
开机后应尽快想办法打上安全补丁,或安装各家网络安全公司针对此事推出的防御工具,才可以联网。建议尽快备份电脑中的重要文件资料到移动硬盘、U 盘,备份完后脱机保存该磁盘,同时对于不明链接、文件和邮件要提高警惕,加强防范。
临时解决方案:1、开启系统防火墙2、利用系统防火墙高级设置阻止向445端口进行连接(该操作会影响使用445端口的服务)3、打开系统自动更新,并检测更新进行安装Win7、Win8、Win10的处理流程1、打开控制面板-系统与安全-Windows防火墙,点击左侧启动或关闭Windows防火墙。 2、选择启动防火墙,并点击确定3、点击高级设置4、点击入站规则,新建规则5、选择端口,下一步6、特定本地端口,输入445,下一步7、选择阻止连接,下一步8、配置文件,全选,下一步9、名称,可以任意输入,完成即可。
XP系统的处理流程1、依次打开控制面板,安全中心,Windows防火墙,选择启用2、点击开始,运行,输入cmd,确定执行下面三条命令:net stop rdr 、net stop srv 、net stop netbt。
4.如何用命令提示符关闭445端口
如果是在 WINDOWS XP 系统下面,你可以首先进入命令提示符,首先输入:
netstat -an <cr>
查看一下是否有 445 端口?
然后输入:regedit <cr>;,其中:<cr>; 代表回车键。找到:我的电脑\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,然后在空白处按鼠标键,单击:“新建”,再点击:“DWORD值(D)”,在“名称”处输入:“SMBDeviceEnabled”,再在“SMBDeviceEnabled”上按鼠标右键,单击“修改”,将“数值数据”的值修改为“0”,单击“确定”,然后重新启动计算机即可。
然后再进入命令提示符下面,输入:
netstat -an <cr>
查看一下是否还有 445 端口?
5.win10能中勒索病毒吗
Windows10系统防范勒索病毒的两种方法。
方法一:关闭server服务
1、首先在开始菜单的搜索框中,输入“命令”,然后在“命令提示符”上鼠标右键,然后点击“以管理员身份运行”,如下图所示。
2、打开命令提示符操作窗口后,键入命令:net stop server 完成后,按回车键(Enter)确认运行,当看到“Server服务正在停止”提示之后就说明操作成功,停止Win10服务,可以防止被勒索病毒利用攻击,如下图所示。
方法二:关闭Win10 445端口
这次勒索病毒利用了NSA黑客工具包中的“永恒之蓝”0day漏洞,通过电脑445端口(文件共享<;普通用户基本用不到这个端口,可以关闭>;)在内网进行蠕虫式感染传播,为了防止内网感染,建议用户关闭Win10的445端口,具体操作方法如下。
1、首先打开Win10防火墙,然后点击进入左侧的“高级设置”,(找不到防火墙设置的朋友,请参考《Win10防火墙怎么关闭 开启或关闭Win10防火墙设置方法》)如下图所示。
2、打开防火墙高级设置后,先点击左侧的“入站规则”,然后在点击右侧的“新建规则”如下图所示。
3、在新建规则设置中,依次选择“端口”下一步“TCP(UDP)”,并选择“特定本地端口”,然后输入端口名“445”,继续点击下一步,如下图所示。
4、然后下一步,在“操作”选项中,选择“阻止连接”,如下图所示。
5、最后在名称中命名为“禁用445端口”,之后点击“完成”即可
6.win10怎样查看自己的端口号
查看COM口号码的方法与Windows的版本并没有太大的2113关系,方法如下:
在“计算机”图标上单击右键,选择“管理”。
在“计算机管理”窗口内,单击左侧的“设备5261管理器”按钮。打开设备管理器的4102方法很多,其它方法也可以。
在设备管理器右侧,找到“端口(COM和LPT)”一项,它就行了,下面会显示当前计算机上已经存在的端口,括号内1653就是端口号。
上图中,COM1是主板后面的RS232接口,COM3我连接在电脑上的一套单片机开发板的串口回,这两个都是物理端口答;COM10和COM11是使用软件虚拟的端口。并不是所有的电脑显示都一样,请以实际看到的端口号和端口数量为准。
7.域控关闭445端口以后
1、确保主机名设置里面的DNS后缀设置以及加入的域名正确;IP设置里面DNS是否指向DNS服务器;看看DNS里是不是有条SRV记录,或是没有重启NETLOGON服务。
2、在客户端修改hosts文件,将DNS的域名和IP地址写进去。
3、DNS的端口号 53 ,看看端口有没有被禁掉。
4、关掉客户机的防火墙,比如:ZoneAlarm之类。
5、TCP/IP NetBIOS Helper 服务没起来!NetBIOS 服务接收以下 UDP 端口上的通信:137(WINS 或 NetBIOS 名称服务器),138(NetBIOS 数据报服务)和 139(NetBT客户请求程序服务)。一旦禁用,通过适配器接口接收到这些接口上的所有通信,都将在不通知的情况下被忽略。也要注意看看交换机端口是否限制了135、139 端口。
8.win10 windows防火墙可以关闭吗
win10自带防火墙Win10中防火墙和Windows Defender共同保护系统的安全,有了这两个,就不必舍近求远下载第三方软件。
Win10防火墙设置得好,能阻止网络恶意攻击,设置不好会阻挡用户正常访问互联网。1、设置允许应用通过Windows防火墙进行通信2、在高级设置中,可以接出站、入站两个方向进行更细颗粒的安全策略定义。
如果不了解的话,不要随意更改预设策略。不然正常应用通讯可能会出问题。
3、不要说win防火墙不支持端口类的安全策略,在入站或出站选择新建规则,支持端口和协议。Win10防火墙防火墙firewall更注重防守,它依照特定的规则允许或是限制传输的数据通过,对Win10自带程序如IE是不加干预的。
转载请注明出处windows之家 » win10如何关闭端口命令