在windows上禁用高危端口操作手册
内容:在x86上禁用高危端口,TCP禁用端口如下: 20,21,22,23,25,53,69,110,111,135,137,139,389,445,554,1029,1500,1723,2049,3389,20168 UDP禁用端口如下:53, 137,138 在Windows操作系统中,为了增强系统的安全性,有时需要禁用一些高危端口,这些端口通常与不安全的服务或常见的攻击向量相关联。本文将详细介绍如何通过控制面板和Windows Defender防火墙来禁用这些端口。 我们来看TCP端口的禁用步骤: 1. 打开控制面板:在搜索栏输入“控制面板”,然后点击进入。 2. 选择“小图标”视图:这样可以更容易地找到“管理工具”选项。 3. 打开管理工具:在控制面板中找到并双击“管理工具”。 4. 启动本地安全策略:在管理工具列表中,找到并双击“本地安全策略”。 5. 进入Windows Defender防火墙设置:在本地安全策略窗口中,展开“安全设置”,接着展开“Windows Defender 防火墙”,然后选择“高级设置”。 6. 创建新的入站规则:在右侧的操作窗格中,右键单击“入站规则”,然后选择“新建规则”。 7. 选择规则类型:在新建入站规则向导中,选择“端口”选项,然后点击“下一步”。 8. 指定TCP端口:在“协议和端口”选项卡中,选择“特定本地端口”,然后在文本框中输入TCP端口20,21,22,23,25,53,69,110,111,135,137,139,389,445,554,1029,1500,1723,2049,3389,20168,每两个端口号之间用逗号分隔,然后点击“下一步”。 9. 设置规则操作:选择“阻止连接”,确保所有不受信任的外部连接都无法通过这些端口进入。 10. 应用规则配置:在“配置文件”选项卡中,根据需要选择适用的配置文件,例如域、私有和公共网络,然后点击“下一步”。 11. 输入规则名称:在“命名”选项卡中,为新规则提供一个描述性的名称,例如“禁用高危TCP端口”,然后点击“完成”。 接下来是UDP端口的禁用步骤,基本与TCP端口类似,区别在于指定的端口不同: 1. 回到新建入站规则向导,在“协议和端口”选项卡中,再次输入UDP端口53, 137, 138。 2. 继续按照上述TCP端口的步骤完成规则创建。 禁用这些高危端口有助于防止恶意软件利用这些服务进行攻击,如FTP(20,21),SSH(22),SMTP(25),DNS(53),TFTP(69),POP3(110),RPC(135),NetBIOS(137,139),SMB(445),RDP(3389)等。然而,禁用这些端口可能会影响到正常的服务,因此在操作前需要确保了解这些端口的具体用途,并确认没有关键服务依赖它们。 在完成上述操作后,记得保存设置并重新启动计算机,以确保更改生效。同时,定期检查和更新安全策略是非常必要的,因为网络安全威胁会随着技术的发展而变化。如果需要允许某些特定服务通过这些端口,可以创建例外规则,以确保系统在保持安全的同时保持功能正常。