关闭端口防止病毒与黑客入侵电脑

默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。

为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。下面介绍如何在WindowsXP/2000/2003下关闭这些网络端口:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。

时间: 2024-08-11 09:23:05

关闭端口防止病毒与黑客入侵电脑的相关文章

关闭端口防止病毒与黑客入侵的设置方法_网络安全

具体操作如下:默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑.  为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135.139.445.593.1025 端口和 UDP 135.137.138.445 端口,一些流行病毒的后门端口(如 TCP 2745.3127.6129 端口),以及远程服务访问端口3389.下面介绍如何在WinXP/2000/2003下关闭这些网络端口:  第一步,点击"开始"菜单/设置/控制

一键关闭危险端口的批处理(防止黑客入侵)_DOS/BAT

一键关闭危险端口(防止黑客入侵) 危险, 端口, 黑客 讲以下内容全部复制 用记事本保存后缀为 bat 按提示进行 从下面@开始复制 复制代码 代码如下: @echo off color 1f title 关闭常见的危险端口 echo. echo. echo 本批处理用于启动XP系统的防火墙并关闭常见的危险端口 echo. echo 请确认您正在使用的是XP系统 并且未安装其他防火墙 echo. echo 以避免与XP系统的防火墙发生冲突 echo. echo. echo. pause cls

怎样防止黑客入侵电脑

电脑被黑客入侵了?那可怎么办啊?使用电脑的朋友都希望自己的电脑能够安全点,虽然有很多用电脑的都是电脑小白,但是,有谁不希望自己的电脑安全性能高点呢?有谁会乐意自己的电脑被黑客黑一把呢!下面小编教大家几个简单的电脑设置,让你的电脑远离黑客. 一.计算机的设置 1关闭"文件和打印共享" 文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞.所以在没有必要"文件和打印共享"的情况下,我们可以将它关闭.用鼠标右击"网络邻居&qu

谨防黑客入侵电脑的13种手法

黑客都是使用哪些方法入侵我们电脑的?想必很多菜鸟都想知道,其实黑客入侵的手法包括:(1)瞒天过海 (2)趁火打劫 (3)无中生有 (4)暗渡陈仓 (5)舌里藏刀 (6)顺手牵羊 (7)供尸还魂 (8)调虎离山 (9)抛砖引玉 (10)湿水摸鱼 (11)远交近攻 (12)偷梁换柱 (13)反客为主.黑客常有连环计,防不胜防,不可不小心. 1.瞒天过海, 数据驱动攻击 当有些表面看来无害的特殊程序在被发送或复制到网络主机上并被执行发起攻击时,就会发生数据驱动攻击.例如,一种数据驱动的攻击可以造成一台

IP安全策略 关闭端口说明_win服务器

为了让你的系统变为铜墙铁壁,应该封闭这些端口,主要有:TCP 135.139.445.593.1025 端口和 UDP 135.137.138.445 端口,一些流行病毒的后门端口(如 TCP 2745.3127.6129 端口),以及远程服务访问端口3389.下面介绍如何在WinXP/2000/2003下关闭这些网络端口: 第一步,点击"开始"菜单/设置/控制面板/管理工具,双击打开"本地安全策略",选中"IP 安全策略,在本地计算机",在右边

工信部:黑客入侵等是网络安全防护工作的重点

工业和信息化部通信保障局相关负责人4日就<通信网络安全防护管理办法>有关问题接受记者采访时表示,网络攻击.网络病毒.黑客入侵.非法远程控制问题是通信网络安全防护工作的重点. 该负责人说,通信网络安全防护工作是指为防止通信网络阻塞.中断.瘫痪或被非法控制,以及通信网络中传输.存储.处理的数据信息丢失.泄露或被篡改等而开展的工作.凡是可能影响电信业务经营者网络和业务系统的正常运行,或可能影响数据的保密性.完整性.可用性的因素,都是通信网络安全防护工作需要考虑和防范的.例如网络攻击.网络病毒.黑客入

防止电脑被黑客入侵的方法

如何防止电脑被黑客入侵的方法?下面就是一些防止电脑被黑客入侵的简单知识,希望可以对大家有些帮助. 一.安装安全防护软件:比如QQ电脑管家.其次操作系统不要用盗版的,大部分有后门的. 二.登录用户一定要设密码 在控制面板的用户里 这个总知道的吧.而且要把guest禁了,右击我的电脑->管理->本地用户和组. 三.补丁一定要下齐全 不管是windows的还是第三方软件的. 四.关闭磁盘共享 也就是C.D.E.F.G.H 等 .开始->运行 输入cmd回车,在cmd输入 net share c

教你如何让电脑不被黑客入侵

  如何让电脑不被黑客入侵的方法: 1.关闭掉Remote Regisry服务 2.关闭掉SSDP Discover Service服务 此服务主要用于启动家庭网络设备上的UPnP设备,服务同时会启动5000端口.很可能造成DDOS攻击,使得CPU使用达到100%,从而让计算机崩溃.按理来说没人会对个人机器费力去做DDOS, 不过这个使用过程中也非常的占用带宽,会不断的向外界发送数据包,影响网络传输速率,因此还是关了好. 3.禁止让IPC空连接 Cracker能够利用net use命令建立空连接

电脑如何防止黑客入侵?

  一.计算机的设置 1关闭"文件和打印共享" 文件和打印共享应该是一个非常有用的功能,但在不需要它的时候,也是黑客入侵的很好的安全漏洞.所以在没有必要"文件和打印共享"的情况下,我们可以将它关闭.用鼠标右击"网络邻居",选择"属性",然后单击"文件和打印共享"按钮,将弹出的"文件和打印共享"对话框中的两个复选框中的钩去掉即可. 虽然"文件和打印共享"关闭了,但是还不