1、首先使用netstat -an命令查看本機開放的埠,狀態為listening的埠
2、gpedit.msc打開組策略編輯器,裡面有一個安全設置裡面有一個ip安全策略
3、編輯需要阻止的埠,如果不需要netbios就關掉139,不需要RPC就關了135,不要文件列印機就關了445
B. Win7怎麼關閉不需要的埠
win7關閉3389埠的步驟:
1、選擇桌面上的計算機,滑鼠右鍵選擇屬性;
2、點遠程設置;
3、將【允許遠程協助連接這台計算機】前的勾去掉;
選中【不允許連接到這台計算機】,點確定;
4、選中桌面上的計算機,滑鼠右鍵選擇管理;
5、服務和應用程序——服務,找到Remote Desktop Configuration服務和Remote Desktop Services服務,分別雙擊;
6、啟動類型:兩個服務都是選擇禁用,點確定;
7、重啟機器生效。
C. win7系統怎麼關閉445等埠
Win7安全關閉139、135、445等埠的方法 1、在“開始”菜單選擇“運行”,輸入“gpedit.msc”後回車,打開本地組策略編輯器。依次“計算機配置---windows設置---安全設置---ip安全策略,在 本地計算機”; 2、以關閉135埠為例(其他埠操作相同): 在本地組策略編輯器右邊空白處 右鍵單擊滑鼠,選擇“創建IP安全策略”,彈出IP安全策略向導對話框,單擊下一步;在出現的對話框中的名稱處寫“關閉埠”(可隨意填寫),點擊下一步;對話框中的“激活默認響應規則”選項不要勾選,然後單擊下一步;勾選“編輯屬性”,單擊完成。 3、在出現的“關閉埠 屬性”對話框中,選擇“規則”選項卡,去掉“使用 添加向導”前邊的勾後,單擊“添加”按鈕; 4、在彈出的“新規則 屬性”對話框中,選擇“IP篩選器列表”選項卡,單擊左下角的“添加” 5、出現添加對話框,名稱出填“封埠”(可隨意填寫),去掉“使用 添加向導”前邊的勾後,單擊右邊的“添加”按鈕 6、在出現的“IP篩選器 屬性”對話框中,選擇“地址”選項卡,“源地址”選擇“任何”,“目標地址”選擇“我的IP地址”; 選擇“協議”選項卡,各項設置如圖片中所示。設置好後點擊“確定”; 7、返回到“ip篩選器列表”,點擊“確定”。返回到“新規則 屬性”對話框; 8、在ip篩選器列表中選擇剛才添加的“封埠”,然後選擇“篩選器操作”選項卡,,去掉“使用 添加向導”前面的勾,單擊“添加”按鈕; 9、在“篩選器操作 屬性”中,選擇“安全方法”選項卡,選擇“阻止”選項;在“常規”選項卡中,對該操作命名,點確定; 10、選中剛才新建的“新建1”,單擊關閉,返回到“關閉埠 屬性“對話框,確認“IP安全規則”中 封埠 規則被選中後,單擊 確定; 11、在組策略編輯器中,可以看到剛才新建的“關閉埠”規則,選中它並單擊滑鼠右鍵,選擇“分配”選項,使該規則開始應用! 到此,大功告成,同樣的方法你可以添加對任何你想限制訪問的埠的規則 注意事項 注意:IPSEC Services這個服務千萬不能停止哦,停止了ip策略就失去作用了。通過Windows組策略來一次性關閉所有想要關閉的危險埠。
D. win7怎樣關閉電腦上的埠號
開始→控制面板→管理工具→本地安全策略→ip策略 在本地計算機→右鍵,創建ip安全策略→「激活
默認響應規則」去掉→「編輯屬性」去掉→要把「使用添加向導」去掉→添加→新ip篩選列表→添加:源地址「任何IP地址」→目標地址「我的ip地址」→協議「TCP協議」→選「從任意埠」 選「到此埠」→確定
關閉需要關閉的埠
每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。
「控制面板」的「管理工具」中的「服務」中來配置。
關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下TCP/IP服務:Character Generator,Daytime, Discard, Echo, 以及 Quote of the Day。
關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的其他操作。
關閉139埠,在「網路和撥號連接」中「本地連接」中選?gt;>癐nternet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠
E. 如何關閉win7埠
假設關閉80埠,在cmd下輸入:
netstat -aon | findstr 80
可以發現listen 80埠的進程號(我得到的是pid=4),然後在任務管理器中,可以看到pid=4的是一個叫System的進程(點Show processes from all users)
用如下方法可以解決System進程佔用80埠的問題:
打開RegEdit:
找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTP
找到一個DWORD值Start,將其改為0
重啟電腦,System進程將不會佔用80埠
F. win7 系統 如何關閉135 445等埠 請詳細說明
1、在筆記本win7系統中的「開始」菜單選擇「運行」,輸入「gpedit.msc」後回車,打開本地組策略編輯器;
2、依次展開「計算機配置---windows設置---安全設置---ip安全策略,在
本地計算機」;
2、以關閉135埠為例(其他埠操作相同):
在本地組策略編輯器右邊空白處
右鍵單擊滑鼠,選擇「創建IP安全策略」,彈出IP安全策略向導對話框,單擊下一步;在出現的對話框中的名稱處寫「關閉埠」(可隨意填寫),點擊下一步;對話框中的「激活默認響應規則」選項不要勾選,然後單擊下一步;勾選「編輯屬性」,單擊完成;
3、在出現的「關閉埠
屬性」對話框中,選擇「規則」選項卡,去掉「使用
添加向導」前邊的勾後,單擊「添加」按鈕;
4、在彈出的「新規則
屬性」對話框中,選擇「IP篩選器列表」選項卡,單擊左下角的「添加」;
5、出現添加對話框,名稱出填「封埠」(可隨意填寫),去掉「使用
添加向導」前邊的勾後,單擊右邊的「添加」按鈕;
6、在出現的「IP篩選器
屬性」對話框中,選擇「地址」選項卡,「源地址」選擇「任何」,「目標地址」選擇「我的IP地址」;
選擇「協議」選項卡,各項設置如圖片中所示。設置好後點擊「確定」;
7、返回到「ip篩選器列表」,點擊「確定」。返回到「新規則
屬性」對話框;
8、在ip篩選器列表中選擇剛才添加的「封埠」,然後選擇「篩選器操作」選項卡,,去掉「使用
添加向導」前面的勾,單擊「添加」按鈕;
9、在「篩選器操作
屬性」中,選擇「安全方法」選項卡,選擇「阻止」選項;在「常規」選項卡中,對該操作命名,點確定;
10、選中剛才新建的「新建1」,單擊關閉,返回到「關閉埠
屬性「對話框,確認「IP安全規則」中
封埠
規則被選中後,單擊確定;
11、在組策略編輯器中,可以看到剛才新建的「關閉埠」規則,選中它並單擊滑鼠右鍵,選擇「分配」選項,使該規則開始應用!
12、到此,大功告成,同樣的方法你可以添加對任何你想限制訪問的埠的規則
G. 如何在win7旗艦版電腦中關閉135與456埠
首先,咱們需要先來了解一下這個埠的含義,其實埠是電腦與外界聯系的一個窗口,雖然說它起初的功能是幫助我們的電腦與網路進行連接,但是之後,因為電腦犯罪的出現,很多黑客也開始懂得利用埠的功能入侵用戶的win7 64位旗艦版下載電腦,盜取用戶的資料信息,盜取用戶的經濟財產,因此,不少用戶都覺得,在不必要的前提下,咱們將win7旗艦版中的埠關閉掉是更好的,那麼下面,就讓小編來介紹一下,如何關閉win7旗艦版中的135與456埠,保護電腦的網路安全。
1.首先,咱們同時按下鍵盤上的win+R快捷鍵打開電腦的運行窗口,然後在窗口中輸入regedit並單擊回車,這樣就可以打開電腦的注冊表編輯器窗口了。
2.在打開的注冊表編輯器窗口中,咱們依次點擊左側菜單中的HEKY_LOCAL_,然後咱們將滑鼠移動到右側窗口中,在空白處點擊滑鼠右鍵,選擇新建-DWORD32位值,並將該項命名為SMBDeviceEnabled。
4.最後,咱們雙擊打開SMBDeviceEnabled選項,然後在編輯窗口中將數值數據修改為0,點擊確定保存設置,退出窗口即可。
H. win7下如何關閉135 445 139等埠
1、在「開始」菜單中,選擇「運行」,輸入「gpedit.msc」並按Enter鍵以打開本地組策略編輯器。
I. Windows7系統如何關閉電腦不用的埠
電腦埠的一些使用技巧相信大家都可能有一定的了解,通過控制各個埠,可以有效的控制電腦中各種程序的運行,通過關閉相應的埠,就可以停止電腦的 某些程序的運行。每一項服務都對應相應的埠,比如眾如周知的WWW服務的埠是80,smtp是25,ftp是21,win2000安裝中默認的都是這些服務開啟的。對於個人用戶來說確實沒有必要,關掉埠也就是關閉無用的服務。「控制面板」的「管理工具」中的「服務」中來配置。
1、關閉7.9等等埠:關閉Simple TCP/IP Service,支持以下TCP/IP服務:Character Generator,Daytime, Discard, Echo, 以及 Quote of the Day。2、關閉80口:關掉WWW服務。在「服務」中顯示名稱為"World Wide Web Publishing Service",通過 Internet 信息服務的管理單元提供 Web 連接和管理。
3、關掉25埠:關閉Simple Mail Transport Protocol (SMTP)服務,它提供的功能是跨網傳送電子郵件。
4、關掉21埠:關閉FTP Publishing Service,它提供的服務是通過 Internet 信息服務的管理單元提供 FTP 連接和管理。
5、關掉23埠:關閉Telnet服務,它允許遠程用戶登錄到系統並且使用命令行運行控制台程序。
6、還有一個很重要的就是關閉server服務,此服務提供RPC支持、文件、列印以及命名管道共享。關掉它就關掉了win2k的默認共享,比如ipc$、c$、admin$等等,此服務關閉不影響您的其他操作。
7、還有一個就是139埠,139埠是NetBIOSSession埠,用來文件和列印共享,注意的是運行samba的unix機器也開放了139埠,功能一樣。以前流光2000用來判斷對方主機類型不太准確,估計就是139埠開放既認為是NT機,現在好了。
關閉139口聽方法是在「網路和撥號連接」中「本地連接」中選取「Internet協議(TCP/IP)」屬性,進入「高級TCP/IP設置」「WINS設置」裡面有一項「禁用TCP/IP的NETBIOS」,打勾就關閉了139埠。
對於個人用戶來說,可以在各項服務屬性設置中設為「禁用」,以免下次重啟服務也重新啟動,埠也開放了。