如果您确实需要用到远程控制,而又不想让您的电脑受到黑客的骚扰,可以更改3389端口。操作步骤:
点击“开始菜单”-->“运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口6111。如果[HKEY_LOCAL_MACHINE\System\currentcontrolset\control\Terminalserver\winstations]分支里还其他类似的子键,一样的改它的值。
修改完毕,重新启动电脑,以后远程登录的时候使用端口6111就可以了。
作者: hongyanlangzi3 2008-2-23 13:57 回复此发言
--------------------------------------------------------------------------------
4 回复:请大家关闭重要端口
非常感谢楼主~~~
作者: tony566 2008-2-23 14:02 回复此发言
--------------------------------------------------------------------------------
5 回复:请大家关闭重要端口
说实话,我真的看不懂!
作者: 轻过青云 2008-2-23 14:04 回复此发言
--------------------------------------------------------------------------------
6 回复:请大家关闭重要端口
看不懂不要紧,从第一步开始 试是,
netstat -A
先看看自己哪个端口开着,445 138 139 这些端口是他们入侵的重要对象
作者: hongyanlangzi3 2008-2-23 14:05 回复此发言
--------------------------------------------------------------------------------
7 回复:请大家关闭重要端口
谢谢楼主
作者: 饿魔vs宝宝 2008-2-23 14:16 回复此发言
--------------------------------------------------------------------------------
8 回复:请大家关闭重要端口
刚才 有人发信息说 ipc共享是开着的,我估计大家都是开着的,在dos下用 net share 命令就查出来 的
这就是139 445端口的攻击方法,黑客传统的方法,
你们的机子就是这个服务敞开了大门,然后放点东西,记录键盘或者截获数据包,密码就这样飞了
关闭方法
1. 点击“开始”菜单→“运行”,在弹出的“运行”对话框中输入“regedit”后回车,打开注册表编辑器
2. 展开“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa”注册表项
3. 双击“restrictanonymous”,将其键值设为“1”即可(注意,不是“0”,是“1”)
作者: hongyanlangzi3 2008-2-23 14:16 回复此发言
--------------------------------------------------------------------------------
9 回复:请大家关闭重要端口
xp系统,不做服务器的人,个人计算机用户,这样做(最安全)
开始……设置……控制面版……管理工具……服务…… 打开个框框,
框框右边 找到 server, 点击右键 选 “停止”