1、2003系統(tǒng)中的遠(yuǎn)程終端服務(wù)是一項(xiàng)功能非常強(qiáng)大的服務(wù),同時(shí)也成了入侵者長(zhǎng)駐主機(jī)的通道,入侵者可以利用一些手段得到管理員賬號(hào)和密碼并入侵主機(jī)。下面,我們來(lái)看看如何通過(guò)修改默認(rèn)端口,防范黑客入侵。
2、遠(yuǎn)程終端服務(wù)基于端口3389。入侵者一般先掃描主機(jī)開(kāi)放端口,一旦發(fā)現(xiàn)其開(kāi)放了3389端口,就會(huì)進(jìn)行下一步的入侵,所以我們只需要修改該務(wù)默認(rèn)端口就可以避開(kāi)大多數(shù)入侵者的耳目。
3、步驟:打開(kāi)“開(kāi)始→運(yùn)行”,輸入“regedit”,打開(kāi)注冊(cè)表,進(jìn)入以下路徑:
4、
5.再打開(kāi)[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp],將PortNumber的值(默認(rèn)是3389)修改成端口12547,注意使用十進(jìn)制。(需要修改兩處,兩處端口需修改為一致)
6. 在windows防火墻內(nèi)添加例外遠(yuǎn)程端口:12547
本地連接屬性--高級(jí)--設(shè)置--windows防火墻--例外--添加端口(TCP)
添加完畢點(diǎn)擊確定即可完成(遠(yuǎn)程端口號(hào)的修改是重啟系統(tǒng)生效,下次登錄需在IP后面加上端口登錄例:116.255.xxx.xxx.:12547)
Windows2008 R2修改3389端口教程
步驟:打開(kāi)“開(kāi)始→運(yùn)行”,輸入“regedit”,打開(kāi)注冊(cè)表,進(jìn)入以下路徑:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],
看見(jiàn)PortNamber值了嗎?
再打開(kāi)[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp],
將PortNumber的值(切換到十進(jìn)制后默認(rèn)是3389)修改成端口5689。
修改完畢,要在windows 高級(jí)防火墻中添加端口5689.
操作是:開(kāi)始-管理工具-高級(jí)安全windows防火墻 -入站規(guī)則-新建規(guī)則-端口-TCP,特定端口5689-允許鏈接,下面根據(jù)提示完成。
最后重新啟動(dòng)電腦,以后遠(yuǎn)程登錄的時(shí)候使用端口5678就可以了。
即打開(kāi)遠(yuǎn)程桌面的時(shí)候,在IP后面加個(gè)“:5678”,即可以5678端口來(lái)登錄遠(yuǎn)程桌面了。