ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:608.32KB ,
资源ID:9474589      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/9474589.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(关闭服务端口.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

关闭服务端口.docx

1、关闭服务端口关闭服务器端口实验目的:使同学们掌握关闭服务器端口的基本方法。配合章节:本实验与理论课的第五章内容相对应。实验内容:注册表操作、ip安全策略的创建于使用。计划课时:2学时。关闭服务器端口的有三种方法:通过修改注册表关闭相关端口;通过停止并禁用相关系统服务;通过配置本地IP安全策略实现端口的关闭。一、通过修改注册表关闭相关端口我们通过一下的事例说明如何操作注册表来关闭Windows 2000下的445端口HKEY_LOCAL_MACHINESystemCurrentControlSetServicesNetBTParameters下建DWORD类型,键值设为SMBDeviceEnab

2、led0二、通过停止并禁用相关系统服务关闭端口(1)关闭79等等端口:关闭Simple TCP/IP Service,支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。 (2)关掉25端口:关闭Simple Mail Transport Protocol (SMTP)服务,它提供的功能是跨网传送电子邮件。关闭80口:关掉WWW服务。在“服务”中显示名称为World Wide Web Publishing Service,通过 Internet 信息服务的管理单元提供 Web 连接和管理

3、。 (3)关掉21端口:关闭FTP Publishing Service,它提供的服务是通过 Internet 信息服务的管理单元提供 FTP 连接和管理。 (4)关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。(5)关闭server服务,此服务提供 RPC 支持、文件、打印以及命名管道共享。关掉它就关掉了windows的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响的共他操作。三、配置IP安全策略关闭端口创建 IP 安全策略来屏蔽端口IP安全性(Internet Protocol Security)是Windows Sever 20

4、00/2003中提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。在网络上传输数据的时候,通过创建IP安全策略,利用点到点的安全模型,能够安全有效地把源计算机的数据传输到目标计算机。下面就详细介绍创建IP安全策略的步骤。(1)单击“开始”“控制面板”“管理工具”。(2)在“管理工具”页面,选择“本地安全策略”,双击打开。(3)在弹出的“本地安全设置”对话框中,选择“IP 安全策略,在本地计算机”。(4)在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”。(5)在弹出的“IP 安全策略”向导对话框中,单击“下一步”按钮。(6)在出现的“I

5、P安全策略名称”界面中,输入新IP安全策略的名称,单击“下一步”按钮。(7)在出现的“安全通讯请求”界面中,把“激活默认相应规则”左边的勾去掉,点击“下一步”。(8)在出现的“正在完成IP安全策略向导”界面中,去掉“编辑属性”前的勾,单击“完成”按钮。(9)在“本地安全设置”对话框,选择IP安全策略“test”,右键单击,选择“属性”。(10)在弹出的“test属性”对话框中,把“使用添加向导”左边的勾去掉,然后单击“添加”按钮添加新的规则。(11)在弹出的“新规则属性”对话框“IP筛选器列表”选项卡中,单击“添加”按钮。(12)在弹出的“IP筛选器列表”对话框中,单击“添加”按钮。(13)在

6、出现的“筛选器属性”对话框“寻址”选项卡中,把源地址设为“任何IP地址”,目标地址设为“我的IP地址”。(14)在出现的“筛选器属性”对话框“协议”选项卡中,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器。(15)依照以上步,添加139、3389、445、137端口筛选器,单击“确定”按钮。(16)返回到“新规则属性”对话框,在“IP筛选器列表”选项卡中,单击“新IP筛选器列表”前的圆点。(17)在“新规则属性”对话框,“筛选器操作”选项卡中,单击 “新筛选器操作”前的圆点

7、,去掉“使用添加向导”前的小勾,单击“添加”按钮。(18)在出现的“新筛选器操作(1)属性”对话框“安全措施”选项卡中,选择“阻止”,单击“确定”按钮。(19)进入“新规则属性”对话框,点击“新筛选器操作(1)”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框。(20)返回到“test属性”对话框,在“新IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。(21)返回到 “本地安全策略”窗口,用右击新添加的 IP 安全策略“test”,然后选择“指派”。(22)设置完成,重新启动电脑后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连接这些端口,从而保护了你的服务器。 指派了刚才创建的IP安全策略后,我们可以在“命令提示符”下使用“gpupdate/force”命令强行刷新IPSec安全策略。验证指派的IPSec安全策略很简单,在“命令提示符”下输入“netsh ipsec dynamic show ALL”命令(该命令只能在Windows2003系统使用),然后返回命令结果。这样,我们就能很清楚地看到该IP安全策略是否生效了。另外需要说明的问题是Windows系统的IPSec安全策略也存在不足,一台机器同时只能有一个策略被指派。附常用端口对照表。(见附录)

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1