关闭Windows端口:XP/2003安全设置指南

5星 · 超过95%的资源 需积分: 9 11 下载量 178 浏览量 更新于2024-10-24 收藏 38KB DOC 举报
"设置本地安全策略关闭端口" 在网络安全中,保护系统免受攻击和入侵的一个重要措施是关闭不必要的端口。本地安全策略是Windows操作系统中的一个重要组件,它允许管理员配置和管理系统的安全设置,包括防火墙规则和IP安全策略。在Windows XP、2003等版本中,可以通过本地安全策略来关闭特定端口,防止恶意软件或黑客利用这些端口进入系统。 标题和描述中提到的知识点主要包括以下几个方面: 1. **端口安全**:端口是网络服务的入口,不同的端口号对应不同的服务。开放不必要的端口可能导致安全隐患,因为病毒、木马和黑客可能利用这些端口进行攻击。 2. **需要关闭的端口**:常见的需要关闭的端口包括TCP的135、139、445、593、1025以及UDP的135、137、138、445。这些端口通常与某些网络服务或已知的病毒活动有关。例如,TCP 135是DCE/RPC服务,139是NetBIOS,445用于SMB服务,而3389是远程桌面服务端口。 3. **设置IP安全策略**:在Windows中,可以通过IP安全策略来定义和应用规则,以阻止特定端口的流量。这涉及到创建一个新的IP安全策略,然后添加筛选器来指定哪些端口应该被阻止。 4. **创建IP安全策略步骤**: - 首先,通过控制面板的“管理工具”打开“本地安全策略”。 - 创建新的IP安全策略,命名并禁用默认响应规则。 - 在策略属性中,取消“使用添加向导”,然后添加新规则。 - 添加IP筛选器,设置源地址为“任何IP地址”,目标地址为“我的IP地址”,并选择协议类型(如TCP或UDP),指定端口号。 - 对每个需要关闭的端口重复这个过程,创建对应的筛选器。 - 在筛选器操作中,定义规则行为,如阻止连接。 5. **筛选器操作**:在定义了筛选器后,需要定义筛选器的操作,这通常涉及阻止或者允许特定类型的网络流量。在这个过程中,会将新创建的筛选器添加到IP筛选器列表,并指定其行为。 6. **应用和激活策略**:最后,需要激活并应用这个安全策略,确保系统会按照设定的规则处理网络流量。 通过以上步骤,可以有效地增强系统的安全性,减少因开放端口而带来的潜在风险。然而,关闭端口可能会对某些服务的正常运行造成影响,所以在执行这些操作之前,应确保了解每个端口的作用,以免影响必要的网络通信。同时,定期更新系统和应用程序,以及安装防病毒软件,也是保持系统安全的重要环节。
2010-03-24 上传
今天教大家利用ip安全策略关闭危险端口,比如:135,23,3389,445,139等…… 这些端口都给黑客入侵提供了便利。为了更好的防护我们的电脑,我们该把这些端口进行关闭! 好了,进入正题,打开开始菜单-所有程序-管理工具-本地安全策略 我本机上是关闭了的,那么我演示就在虚拟机上演示吧! 没有管理工具?那么就请右键点击开始菜单,选择属性 选择开始 菜单选项卡 点自定义 高级选项卡 开始菜单项目里面选择 系统管理工具(在所有程序菜单上显示) 如果大家的开始菜单中没有,可以按上面的方法做,看操作 我们来看看虚拟机开放了哪些端口。 方法:开始-运行-cmd (netstat -an) Proto Local Address Foreign Address State TCP 0.0.0.0:135 0.0.0.0:0 LISTENING TCP 0.0.0.0:445 0.0.0.0:0 LISTENING TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING TCP 192.168.128.128:139 0.0.0.0:0 LISTENING UDP 0.0.0.0:445 *:* UDP 192.168.128.128:137 *:* UDP 192.168.128.128:138 *:* 我们来看看:tcp开放的端口:135,445,1025(这个端口貌似没多大的危险,就不关闭了!),139 这里说下:关闭139的还有种方法,用ip策略相当于防火墙,能阻止访问。 还有种就是禁用netbios!在本地连接里修改!为了更安全,我还是把139端口添加进去 下面我们来说该如何关闭呢? 打开系统管理工具里的 本地安全策略 我们选中ip安全策略! 看我操作,这里过程有点复杂哦。大家一定要仔细看,如果打字的话要打很多,所以我直接操作给大家看…… ok全部设置完成,最后别忘了激活(指派) 这里说下,这个必须要启动ipsec服务才行 IPSEC Services 好了,这样危险端口就关闭掉了 但是以后大家要注意的是:IPSEC Services这个服务千万不能停止哦,停止了ip策略就失去作用了。