⑴ 電腦埠要如何設置
系統一般可以設置關閉哪些埠,而不能設置只開哪些埠的。 在開始-->運行里輸入 netstat -a,可以看到你的計算機上開了哪些埠。 如何關閉埠: 每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。 「控制面板」的「管理工具」中的「服務」中來配置。 1、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過Internet 信息服務的管理單元提供 Web 連接和管理。 2、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。 3、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP連接和管理。 4、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。 5、還有一個很重要的就是關閉server服務,此服務提供 RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的共他操作。 6、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。 關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。 對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。
⑵ 電腦埠怎麼打開
以在win10系統中操作為例,可以通過控制面板進入設置。進入到控制面板,打開防火牆的高級設置,選擇入站。點擊新建規則,輸入需要開放的埠即可。具體的設置方法如下:
1、點擊電腦左下角的開始,選擇控制面板進入。
⑶ 如何開放電腦上的埠
Windows 2000或者Windows XP的用戶來說,不需要安裝任何其他軟體,可以利用「TCP/IP篩選」功能限制伺服器的埠。具體設置如下:(以上轉自天之網)
一、埠簡介
首先需要明白的一點是,我們這里所說的埠,不是計算機硬體的I/O埠,而是軟體形式上的概念。埠是計算機與外部通信的途徑,沒有它,計算機便無法與外界進行溝通交流,雖然我們無法用肉眼看到它們,但它們的的確確存在著,並默默地為我們服務。
大家知道,一台Internet上的伺服器可以向外提供多種服務,為什麼一台伺服器可以同時提供那麼多的服務呢?其中一個很主要的方面,就是各種服務採用不同的埠分別提供不同的服務,比如:上網瀏覽網頁採用80埠,FTP採用21埠,發送郵件採用25埠,接收郵件採用110埠等等。這四項服務都運行在同一個台計算機上,並且使用同一個IP地址,所以當一個數據包到達該計算機時,它如何才知道該把哪個數據包送到哪個服務程序去呢?這就是我們使用埠號的原因。這樣,通過不同埠,計算機與外界就可以進行互不幹擾的通信。
如果這樣說你還不是很明白,那就把自己的計算機想像成是一個大樓(大樓代表計算機),裡面住了許多人(許多人代表不同的應用程序),外面來了一封信(信代表數據包),就得知道收信人的地址和門牌號,其中收信人的地址代表IP地址,門牌號就是我們所說的埠。沒有埠「郵遞員」就不知道「信件」該交給誰。
計算機之間相互通信的時候,分為兩種方式:一種是發送信息以後,可以確認信息是否到達,也就是有應答的方式,這種方式大多採用TCP協議;一種是發送以後就不管了,不去確認信息是否到達,這種方式大多採用UDP協議(如QQ)。對應這兩種協議的服務提供的埠,也就分為TCP埠和UDP埠。
除了上面的劃分方法,我們還將埠分為周知埠和動態埠兩種。
1.周知埠
周知埠是眾所周知的埠號,范圍從0到1023。比如說FTP利用的是21埠,WEB服務利用的是80埠,SMTP利用的是25埠,POP利用的是110埠,NetBios就是利用的139和445埠……以上這些都屬於周知埠。
2.動態埠
動態埠的范圍是從1024到65535,之所以稱為動態埠,是因為它一般不固定分配某種服務,而是動態分配。動態分配是指漢一個系統進程或應用程序進程需要網路通信時,它向主機申請一個埠,主機從可用的埠號中分配一個供它使用,當這個進程關閉時,同時也就釋放了所佔的埠號。
二、怎樣查看所開放的埠
方法有兩種
1.藉助系統自帶命令Win2000/XP/server2003中查看埠的命令為netstat -an,自己開放了那些埠只需要一個命令就可以搞定。
2.藉助第三方軟體查看系統開放了哪些埠,有一個比較優秀的程序Active Ports。Active Ports為SmartLine出品。你可以用來監視所有打開的TCP/IP/UDP埠,它不但可以將你所有埠顯示出來,還顯示所有埠所對應的程序所在的路徑,本地IP和遠端IP(試圖連接你電腦的IP)是否正在活動不光是可以看到自己的系統開放了哪些埠,還可以看到哪些程序開放的埠,程序所在的路徑都是非常清楚,利用這個工具分析木馬是最好不過了。
三、關閉埠
最近微軟漏洞頻繁,有些都是系統本身引起的。比如前些日子的RpcLocator就是系統開放的3266埠和NetBios引起的。還有就是最近熱火朝天的RPC135溢出,它就是系統的135埠造成的。開放這些埠是非常的危險的,這些埠都是黑客的最愛。比如135和445埠,黑客可以通過net use\\ip\ipc$直接利用NetBios進入系統。再比如3268埠,黑客直接可以利用現成的程序溢出拿到system許可權,最近的135埠溢出也是一樣。
想要防止被黑就要關閉這些危險埠,有以下幾種辦法
1.通用篇(適用系統Win2000/XP/server2003),最近我在論壇看了一些文章,發現大家都有一個誤區,就是哪個埠出漏洞就關閉哪個埠,其實這樣是不能保證系統安全的,正確的方法應該是先了解清楚自己需要開放哪些埠,了解完畢後,把自己不需要的埠統統關閉掉,這樣才能保證系統的安全性。
比如說你的電腦是一台伺服器,伺服器需要有Mail Server和WEB服務,還要有FTP服務,這些只需要開放21、25、80、110就足夠了。其它的就應該全部關閉。
關閉的方法:點擊「開始→控制面板→網路連接→本地連接→右鍵→屬性」,然後選擇「Internet(tcp/ip)」→「屬性」,。在「Internet(tcp/ip)屬性」對話框中選擇「高級」選項卡。在「高級TCP/IP設置」對話框中點選「選項」→「TCP/IP篩選」→「屬性」,。在這里分為3項,分別是TCP、UDP、IP協議。假設我的系統只想開放21、80、25、110這4個埠,只要在「TCP埠」上勾選「只允許」然後點擊「添加」依次把這些埠添加到裡面,然後確定。注意:修改完以後系統會提示重新啟動,這樣設置才會生效。這樣,系統重新啟動以後只會開放剛才你所選的那些埠 ,其它埠都不會開放。
2.利用系統自帶防火牆關閉埠(適用系統WinXP/Server 2003)
微軟推出WinXP之後的操作系統本身都自帶防火牆,用它就可以關閉掉不需要的埠,實現的步驟也很簡單。
具體設置:「控制面板」→「本地連接」→「高級」,把「Inernet連接防火牆」下面的選項勾選上,如圖所示,然後點擊「設置」,出現如圖所示窗口。假設我們要關閉135埠(所有使用Win2000或者是WinXP的用戶馬上關閉135埠,因為最新的漏洞可以利用這個埠攻擊伺服器獲取許可權),135埠用於啟動與遠程計算機的RPC連接。我們可以在「高級設置」窗口的「服務」選項卡中點擊「添加」按鈕,。在「服務設置」對話框中把各項按圖中所示填寫好之後一路確定就可以了。這樣防火牆就自動啟動了,啟動以後「本地連接」圖標會出現一個可愛的小鎖頭
⑷ 電腦埠怎樣設置
打開控制面板,把查看方式設置為小圖標 。
在列表中,找到 Windows 防火牆。
如下圖。
在彈出的窗口左側中點擊 高級設置,進入高級安全windows防火牆設置項。
如下圖。
設置入站和出戰規則,點擊左側 入站規則,然後點擊右側 操作 項中的 新建規則 按鈕,彈出窗口。
如下圖。
在彈出的 新建入站規則向導 對話框中,選擇 埠。
然後點擊 下一步。
如下圖。
5
選中 TCP,並選中 特定本地埠 在後面的輸入框中輸入埠號,如8001。
點擊下一步。
如下圖所示。
6
選擇 允許連接 ,
⑸ 如何開放計算機埠
計算機「埠」是英文port的義譯,可以認為是計算機與外界通訊交流的出口。其中硬體領域的埠又稱介面,如:USB埠、串列埠等。軟體領域的埠是一種抽象的軟體結構,包括一些數據結構和I/O(基本輸入輸出)緩沖區。 按埠號可分為3大類: (1)公認埠(Well Known Ports):從0到1023,它們緊密綁定(binding)於一些服務。通常這些埠的通訊明確表明了某種服務的協議。例如:80埠實際上總是HTTP通訊。 (2)注冊埠(Registered Ports):從1024到49151。它們鬆散地綁定於一些服務。也就是說有許多服務綁定於這些埠,這些埠同樣用於許多其它目的。例如:許多系統處理動態埠從1024左右開始。(3)動態和/或私有埠(Dynamic and/or Private Ports):從49152到65535。理論上,不應為服務分配這些埠。實際上,機器通常從1024起分配動態埠。但也有例外:SUN的RPC埠從32768開始。 一些埠常常會被黑客利用,還會被一些木馬病毒利用,對計算機系統進行攻擊,以下是計算機埠的介紹以及防止被黑客攻擊的簡要辦法。 8080埠埠說明:8080埠同80埠,是被用於WWW代理服務的,可以實現網頁瀏覽,經常在訪問某個網站或使用代理伺服器的時候,會加上「:8080」埠號,比如 http://www.cce.com.cn:8080。埠漏洞:8080埠可以被各種病毒程序所利用,比如Brown orifice(BrO)特洛伊木馬病毒可以利用8080埠完全遙控被感染的計算機。另外,RemoConChubo,RingZero木馬也可以利用該埠進行攻擊。 操作建議:一般我們是使用80埠進行網頁瀏覽的,為了避免病毒的攻擊,我們可以關閉該埠。 埠:21 服務:FTP 說明:FTP伺服器所開放的埠,用於上傳、下載。最常見的攻擊者用於尋找打開anonymous的FTP伺服器的方法。這些伺服器帶有可讀寫的目錄。木馬Doly Trojan、Fore、Invisible FTP、WebEx、WinCrash和Blade Runner所開放的埠。 埠:22 服務:Ssh 說明:PcAnywhere建立的TCP和這一埠的連接可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用RSAREF庫的版本就會有不少的漏洞存在。 埠:23 服務:Telnet 說明:遠程登錄,入侵者在搜索遠程登錄UNIX的服務。大多數情況下掃描這一埠是為了找到機器運行的操作系統。還有使用其他技術,入侵者也會找到密碼。木馬Tiny Telnet Server就開放這個埠。 埠:25 服務:SMTP 說明:SMTP伺服器所開放的埠,用於發送郵件。入侵者尋找SMTP伺服器是為了傳遞他們的SPAM。入侵者的帳戶被關閉,他們需要連接到高帶寬的E-MAIL伺服器上,將簡單的信息傳遞到不同的地址。木馬Antigen、Email Password Sender、Haebu Coceda、Shtrilitz Stealth、WinPC、WinSpy都開放這個埠。 埠:80 服務:HTTP 說明:用於網頁瀏覽。木馬Executor開放此埠。 埠:102 服務:Message transfer agent(MTA)-X.400 over TCP/IP 說明:消息傳輸代理。 埠:109 服務:Post Office Protocol -Version3 說明:POP3伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。POP3服務有許多公認的弱點。關於用戶名和密碼交 換緩沖區溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩沖區溢出錯誤。 埠:110 服務:SUN公司的RPC服務所有埠 說明:常見RPC服務有rpc.mountd、NFS、rpc.statd、rpc.csmd、rpc.ttybd、amd等 埠:119 服務:Network News Transfer Protocol 說明:NEWS新聞組傳輸協議,承載USENET通信。這個埠的連接通常是人們在尋找USENET伺服器。多數ISP限制,只有他們的客戶才能訪問他們的新聞組伺服器。打開新聞組伺服器將允許發/讀任何人的帖子,訪問被限制的新聞組伺服器,匿名發帖或發送SPAM。 埠:135 服務:Location Service 說明:Microsoft在這個埠運行DCE RPC end-point mapper為它的DCOM服務。這與UNIX 111埠的功能很相似。使用DCOM和RPC的服務利用計算機上的end-point mapper注冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。HACKER掃描計算機的這個埠是為了找到這個計算機上運行Exchange Server嗎?什麼版本?還有些DOS攻擊直接針對這個埠。 埠:137、138、139 服務:NETBIOS Name Service 說明:其中137、138是UDP埠,當通過網上鄰居傳輸文件時用這個埠。而139埠:通過這個埠進入的連接試圖獲得NetBIOS/SMB服務。這個協議被用於windows文件和列印機共享和SAMBA。還有WINS Regisrtation也用它。 埠:161 服務:SNMP 說明:SNMP允許遠程管理設備。所有配置和運行信息的儲存在資料庫中,通過SNMP可獲得這些信息。許多管理員的錯誤配置將被暴露在Internet。Cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。SNMP包可能會被錯誤的指向用戶的網路
⑹ 如何設置電腦埠
你可以用開始->運行->cmd->netstat
-an來查看本機上所有打開的埠
然後根據不同的埠號來關閉不同的服務
比如4000埠是QQ的
21埠是FTP服務
80埠是IIS或者Apache的服務
不過客觀的說
個人電腦沒必要做到那麼高的安全防範工作
因為你的IP是隨機的
一般情況下不會有人無聊的攻擊你
⑺ 電腦如何開放所有埠
在控制面板的輸入端把許可權開放,然後點擊所有的埠進行恢復,默認就可以開放所有的數據。
⑻ 如何開放計算機埠
如何開啟計算機埠及各埠作用 今天介紹一種開啟或關閉計算機埠的方法,同時簡單說明計算機埠的作用。對於採用windows 2000或者windows xp的用戶來說,不需要安裝任何其他軟體,可以利用「tcp/ip篩選」功能限制伺服器的埠。具體設置如下:
1、右鍵點擊「網上鄰居」,選擇「屬性」,然後雙擊「本地連接」(如果是撥號上網用戶,選擇「我的連接」圖標),彈出「本地連接狀態」對話框。
2、點擊[屬性]按鈕,彈出「本地連接屬性」,選擇「此連接使用下列項目」中的「internet協議(tcp/ip)」,然後點擊[屬性]按鈕。
這樣,您就可以來自己添加或刪除您的tcp或udp或ip的各種埠了。添加或者刪除完畢,重新啟動機器以後,您的伺服器就被保護起來了。如果只上網瀏覽的話,可以不添加任何埠。但是要利用一些網路聯絡工具,比如oicq的話,就要把「4000」這個埠打開,同理,如果發現某個常用的網路工具不能起作用的時候,請搞清它在您主機所開的埠,然後在「tcp/ip篩選」中添加埠即可。
附1:一些埠的詳細說明
埠:21
服務:ftp
說明:ftp伺服器所開放的埠,用於上傳、下載。最常見的攻擊者用於尋找打開anonymous的ftp伺服器的方****。這些伺服器帶有可讀寫的目錄。木馬doly trojan、fore、invisible ftp、webex、wincrash和blade runner所開放的埠。
埠:22
服務:ssh
說明:pcanywhere建立的tcp和這一埠的連接可能是為了尋找ssh。這一服務有許多弱點,如果配置成特定的模式,許多使用rsaref庫的版本就會有不少的漏洞存在。
埠:23
服務:telnet
說明:遠程登錄,入侵者在搜索遠程登錄unix的服務。大多數情況下掃描這一埠是為了找到機器運行的操作系統。還有使用其他技術,入侵者也會找到密碼。木馬tiny telnet server就開放這個埠。
埠:25
服務:smtp
說明:smtp伺服器所開放的埠,用於發送郵件。入侵者尋找smtp伺服器是為了傳遞他們的spam。入侵者的帳戶被關閉,他們需要連接到高帶寬的e-mail伺服器上,將簡單的信息傳遞到不同的地址。木馬antigen、email password sender、haebu coceda、shtrilitz stealth、winpc、winspy都開放這個埠。 埠:80
服務:http
說明:用於網頁瀏覽。木馬executor開放此埠。
埠:102
服務:message transfer agent(mta)-x.400 over tcp/ip
說明:消息傳輸代理。
埠:109
服務:post office protocol -version3
說明:pop3伺服器開放此埠,用於接收郵件,客戶端訪問伺服器端的郵件服務。pop3服務有許多公認的弱點。關於用戶名和密碼交 換緩沖區溢出的弱點至少有20個,這意味著入侵者可以在真正登陸前進入系統。成功登陸後還有其他緩沖區溢出錯誤。
埠:110
服務:sun公司的rpc服務所有埠
說明:常見rpc服務有rpc.mountd、nfs、rpc.statd、rpc.csmd、rpc.ttybd、amd等
埠:119
服務:network news transfer protocol
說明:news新聞組傳輸協議,承載usenet通信。這個埠的連接通常是人們在尋找usenet伺服器。多數isp限制,只有他們的客戶才能訪問他們的新聞
組伺服器。打開新聞組伺服器將允許發/讀任何人的帖子,訪問被限制的新聞組伺服器,匿名發帖或發送spam。
埠:135
服務:location service
說明:microsoft在這個埠運行dce rpc end-point mapper為它的dcom服務。這與unix 111埠的功能很相似。使用dcom和rpc的服務利用計算機上的end-point mapper注冊它們的位置。遠端客戶連接到計算機時,它們查找end-point mapper找到服務的位置。hacker掃描計算機的這個埠是為了找到這個計算機上運行exchange server嗎?什麼版本?還有些dos攻擊直接針對這個埠。
埠:137、138、139
服務:netbios name service
說明:其中137、138是udp埠,當通過網上鄰居傳輸文件時用這個埠。而139埠:通過這個埠進入的連接試圖獲得netbios/smb服務。這個協議被用於windows文件和列印機共享和samba。還有wins regisrtation也用它。 埠:161
服務:snmp
說明:snmp允許遠程管理設備。所有配置和運行信息的儲存在資料庫中,通過snmp可獲得這些信息。許多管理員的錯誤配置將被暴露在internet。cackers將試圖使用默認的密碼public、private訪問系統。他們可能會試驗所有可能的組合。snmp包可能會被錯誤的指向用戶的網路
附2:在windows 2000/xp/server 2003中要查看埠可以使用的netstat命令 「開始」>」運行」>「cmd」,打開命令提示符窗口。在命令提示符狀態下鍵入「netstat -a -n」,按下回車鍵後就可以看到以數字形式顯示的tcp和udp連接的埠號及狀態.
命令格式:netstat -a -e -n -o -s -a 表示顯示所有活動的tcp連接以及計算機監聽的tcp和udp埠。 -e 表示顯示乙太網發送和接收的位元組數、數據包數等。
-n 表示只以數字形式顯示所有活動的tcp連接的地址和埠號。 -o 表示顯示活動的tcp連接並包括每個連接的進程id(pid)。 -s 表示按協議顯示各種連接的統計信息,包括埠號。
⑼ 電腦埠怎麼設置
您好,1、首先在我們的電腦上按win+R打開運行,輸入「mstsc」,進行遠程連接。
2、進去遠程桌面連接界面之後,輸入要連接電腦的ip地址,計算機名稱,點擊連接。
3、成功連接到電腦之後,在連接的電腦上按win+R鍵,打開運行,輸入"regedit",進去注冊表。
4、進去遠程連接電腦的注冊表之後,找到「HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp\」路徑下面的「portNumber」,這里需要注意的是如果是win10系統,CurrentControlSet已經改為CurrentControlSet001。
5、進去「portNumber」值界面,選擇以十進制的方式顯示,可以看到默認是3389埠,這里改為10000。
6、設置好之後,再次遠程連接這台電腦就需要輸入埠號了。
⑽ 如何設置電腦的COM埠
解決如何設置電腦的COM埠的步驟如下:
1.首先,將設備連接到主機的串口,可以是多針的也可以是USB口的,在桌面找到我的電腦,右擊滑鼠選擇屬性 。