Chinaunix首页 | 论坛 | 博客
  • 博客访问: 334390
  • 博文数量: 42
  • 博客积分: 4000
  • 博客等级: 上校
  • 技术积分: 1077
  • 用 户 组: 普通用户
  • 注册时间: 2007-04-24 14:51
文章分类
文章存档

2011年(8)

2010年(14)

2009年(16)

2008年(4)

我的朋友

分类: 系统运维

2009-11-05 10:21:38

3389端口是远程终端服务端口。Windows 系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

    众所周知,入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。


]第一步:修改服务器端口

    打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,点十进制修改成所希望的端口即可,例如3999。

    再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)点十进制修改成端口3999。

  修改完毕,重新启动电脑


第二步:修改服务器网卡设置

    打开控制面板,双击“windows防火墙”点“高级”选择你使用的网卡,点右边的设置,在点击底下的“添加”在详细设置服务设置;(注意:此服务的外部的端口号一定要与第一步你所修改的端口一致)点击确定。
阅读(463) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~