在Windows 下关闭21\23\25端口的方法

所属分类: 网络安全 / 安全设置 阅读数: 168
收藏 0 赞 0 分享
21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务。 

端口说明:21端口主要用于FTP(File Transfer Protocol,文件传输协议)服务,FTP服务主要是为了在两台计算机之间实现文件的上传与下载,一台计算机作为FTP客户端,另一台计算机作为FTP服务器,可以采用匿名(anonymous)登录和授权用户名与密码登录两种方式登录FTP服务器。目前,通过FTP服务来实现文件的传输是互联网上上传、下载文件最主要的方法。这些服务器带有可读写的目录。Hackers或Crackers 利用这些服务器作为传送warez (私有程序) 和pr0n(故意拼错词而避免被搜索引擎分类)的节点。

关闭21端口
一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。



二、在“管理工具”界面,选择“服务”,双击打开。



三、在“服务”对话框的服务列表中,找到FTP Publishing 服务。



四、右键单击,选择“属性”。



五、在“FTP Publishing的属性”对话框中,将启动类型改为“手动”。



六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

 23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。 
端口说明:23端口主要用于Telnet(远程登录)服务,是Internet上普遍采用的登录和仿真程序。同样需要设置客户端和服务器端,开启Telnet服务的客户端就可以登录远程Telnet服务器,采用授权用户名和密码登录。登录之后,允许用户使用命令提示符窗口进行相应的操作。在Windows中可以在命令提示符窗口中,键入“Telnet”命令来使用Telnet远程登录。 

操作建议:利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描操作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。Telnet服务的23端口也是TTS(Tiny Telnet Server)木马的缺省端口。所以,建议关闭23端口。 

关闭23端口
一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。



二、在“管理工具”界面,选择“服务”,双击打开。



三、在“服务”对话框的服务列表中,找到Telnet 服务。



四、右键单击,选择“属性”。



五、在“Telnet 的属性”对话框中,将启动类型改为“手动”。



六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

 
25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。 
端口说明:25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。比如我们在使用电子邮件客户端程序的时候,在创建账户时会要求输入SMTP服务器地址,该服务器地址默认情况下使用的就是25端口。 

端口漏洞: 
1. 利用25端口,黑客可以寻找SMTP服务器,用来转发垃圾邮件。 
2. 25端口被很多木马程序所开放,比如Ajan、Antigen、Email Password Sender、ProMail、trojan、Tapiras、Terminator、WinPC、WinSpy等等。拿WinSpy来说,通过开放25端口,可以监视计算机正在运行的所有窗口和模块。 
操作建议:如果不是要架设SMTP邮件服务器,可以将该端口关闭。

关闭25端口
一、单击“开始”——“设置”——“控制”,选择“管理工具”,双击打开。



二、在“管理工具”界面,选择“服务”,双击打开。



三、在“服务”对话框的服务列表中,找到Simple Mail Transport Protocol (SMTP)服务。



四、右键单击,选择“属性”。



五、在“Simple Mail Transport Protocol (SMTP)的属性”对话框中,将启动类型改为“手动”。



六、单击“停止”按钮,将服务状态改变为“停止”,单击“确定”,完成设置。

更多精彩内容其他人还在看

三年不重装 令Windows百毒不侵13妙招

前几天我朋友的电脑中了病毒,病毒感染了很多EXE文件,修复难度很大,无奈只好格式化掉,损失惨重。
收藏 0 赞 0 分享

加强企业Linux系统安全的若干方法

世界上没有绝对安全的系统,即使是普遍认为稳定的Linux系统,在管理和安全方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全的管理。
收藏 0 赞 0 分享

远程软件盗窃硬盘数据的3种防止方法

很多时候当一台计算机中毒以后,我们的远控软件就会查看到你硬盘的重要数据,从而将之盗取.
收藏 0 赞 0 分享

U盘病毒彻底防御办法

如何让U盘做到100%预防病毒。
收藏 0 赞 0 分享

Google 搜索时出现的G.cn渐隐广告的解决方法

今天到软件园下载了一个游戏,安装后发现了,用google搜索时出现g.cn的渐隐的广告,原来时这个垃圾软件的问题,国内的大软件网站也提供带插件的广告了。
收藏 0 赞 0 分享

流氓软件篡改ie主页伎俩分析

经常有朋友在安装某种小软件后,IE主页被篡改,而你在ie选项里改回来后,再打开又时主页又变成了另外一个网址。
收藏 0 赞 0 分享

15步安全强化win2003服务器

我们现在就来看看Jonathan的15个步骤以及他提到的一些要点。
收藏 0 赞 0 分享

曲折的FileZilla Server提权之路

明白以上三点后现在就是尝试如何连接到服务器上的FileZilla Server。首先查看FileZilla Server Interface.xml中的内容
收藏 0 赞 0 分享

在 Windows 下关闭135/139/445端口的图文方法

在 Windows 下关闭135/139/445端口的方法,一切为了安全
收藏 0 赞 0 分享

IIS的FastCGI漏洞处理方法

这篇文章主要介绍了IIS的FastCGI漏洞处理方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多