|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 Win 2000中每一項(xiàng)服務(wù)都對(duì)應(yīng)相應(yīng)的端口,比如眾如周知的WWW服務(wù)的端口是80,smtp是25,ftp是21,Win 2000安裝中默認(rèn)的都是這些服務(wù)開啟的。對(duì)于個(gè)人用戶來說確實(shí)沒有必要,關(guān)掉端口也就是關(guān)閉無用的服務(wù)?梢酝ㄟ^“控制面板”的“管理工具”中的“服務(wù)”中來配置。關(guān)閉7.9等等端口:關(guān)閉Simple TCP/IP Service,支持以下 TCP/IP 服務(wù):Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。 關(guān)掉21端口:關(guān)閉FTP Publishing Service,它提供的服務(wù)是通過 Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。 關(guān)掉23端口:關(guān)閉Telnet服務(wù),它允許遠(yuǎn)程用戶登錄到系統(tǒng)并且使用命令行運(yùn)行控制臺(tái)程序。 關(guān)掉25端口:關(guān)閉Simple Mail Transport Protocol (SMTP)服務(wù),它提供的功能是跨網(wǎng)傳送電子郵件。 關(guān)閉80口:關(guān)掉WWW服務(wù)。在“服務(wù)”中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務(wù)的管理單元提供 Web 連接和管理。 關(guān)閉默認(rèn)共享:在Windows 2000中,有一個(gè)“默認(rèn)共享”,這是在安裝服務(wù)器的時(shí)候,把系統(tǒng)安裝分區(qū)自動(dòng)進(jìn)行共享,雖然對(duì)其訪問還需要超級(jí)用戶的密碼,但這是潛在的安全隱患,從服務(wù)器的安全考慮,最好關(guān)閉這個(gè)“默認(rèn)共享”,以保證系統(tǒng)安全。方法是:單擊“開始/運(yùn)行”,在運(yùn)行窗口中輸入“Regedit”,打開注冊(cè)表編輯器,展開“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Lanmanworkstation\parameters”,在右側(cè)窗口中創(chuàng)建一個(gè)名為“AutoShareWks”的雙字節(jié)值,將其值設(shè)置為0,(Win2000 專業(yè)版 Win XP);[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 (win2000 server、win2003 server)這樣就可以徹底關(guān)閉“默認(rèn)共享”。(對(duì)了記住在DOS下運(yùn)行net share c$Content$nbsp;/del,有幾個(gè)默認(rèn)共享就執(zhí)行幾次,可別告訴我這不會(huì)嘍:) 關(guān)閉139端口:139端口是NetBIOS Session端口,用來文件和打印共享,注意的是運(yùn)行samba的unix機(jī)器也開放了139端口,功能一樣。關(guān)閉139口聽方法是在“網(wǎng)絡(luò)和撥號(hào)連接”中“本地連接”中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級(jí)TCP/IP設(shè)置”“WINS設(shè)置”里面有一項(xiàng)“禁用TCP/IP的NETBIOS”,打勾就關(guān)閉了139端口。 對(duì)于個(gè)人用戶來說,可以在各項(xiàng)服務(wù)屬性設(shè)置中設(shè)為“禁用”,以免下次重啟服務(wù)也重新啟動(dòng),端口也開放了。 關(guān)閉445端口:修改注冊(cè)表,添加一個(gè)鍵值 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters] "SMBDeviceEnabled"=dword:00000000 關(guān)閉終端服務(wù):在Windows2000 Sever版中打開“我的電腦”→“控制面板”→“ 添加/刪除程序”→“添加刪除Windwos組件”,把其中的“終端連接器”反安裝即可! 修改終端服務(wù)的默認(rèn)端口: 服務(wù)器端: 打開注冊(cè)表,在“HKLM\SYSTEM\Current\ControlSet\Control\Terminal Server\Win Stations”里找到類似RDP-TCP的子鍵,修改PortNumber值。 客戶端:按正常步驟建一個(gè)客戶端連接,選中這個(gè)連接,在“文件”菜單中選擇導(dǎo)出,在指定位置會(huì)生成一個(gè)后綴為.cns的文件。打開該文件,修改“Server Port”值為與服務(wù)器端的PortNumber對(duì)應(yīng)的值。然后再導(dǎo)入該文件(方法:菜單→文件→導(dǎo)入),這樣客戶端就修改了端口。 禁止:IPC$空連接 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] "restrictanonymous"=dword:00000001 記住把服務(wù)server禁止嘍~~~ipc$默認(rèn)共享刪除~~~~這樣重啟后才有效嘍~~~ 關(guān)閉不必要的服務(wù),例如Messenge服務(wù),遠(yuǎn)程注冊(cè)表訪問服務(wù),Telnet服務(wù),當(dāng)然關(guān)閉端口可以用黑基下的防火墻如blackice等來屏掉,或者用ipsec管理策略來禁止這些端口~~~大家在禁止一定要想好或先了解一下被禁用端口的作用嘍,要不它有可能會(huì)影響你的部份操作嘍,希望能對(duì)大家有所幫助。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!