1、计算机里的3389端口是Windows 2000(2003) Server远程桌面的服务端口,可以通过这个端口,用"远程桌面"等连接工具来连接到远程的服务器。
如果连接上了3389端口,输入系统管理员的用户名和密码后,将变得可以像 *** 作本机一样 *** 作远程的电脑,因此远程服务器一般都将这个端口修改数值或者关闭。
当你的计算机修改完端口号后要想继续使用远程桌面,并且计算机有启用防火墙,则必须在防火墙例外中添加所修改的端口号。否则用3389与修改后的端口号都将连不上远程桌面。
2、计算机里的23端口是telnet的端口。Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。
利用Telnet服务,黑客可以搜索远程登录Unix的服务,扫描 *** 作系统的类型。而且在Windows 2000中Telnet服务存在多个严重的漏洞,比如提升权限、拒绝服务等,可以让远程服务器崩溃。
扩展资料计算机端口分为三类:
一、公认端口(Well Known Ports)
从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议,例如:80端口实际上总是>
二、注册端口(Registered Ports)
从1024到49151。它们松散地绑定于一些服务。也就是说有许多服务绑定于这些端口,这些端口同样用于许多其它目的。例如:许多系统处理动态端口从1024左右开始。
三、动态和/或私有端口(Dynamic and/or Private Ports)
从49152到65535。理论上,不应为服务分配这些端口。实际上,机器通常从1024起分配动态端口。但也有例外:SUN的RPC端口从32768开始。
一些端口常常会被黑客利用,还会被一些木马病毒利用,对计算机系统进行攻击,以下是计算机端口的介绍以及防止被黑客攻击的简要方法。
参考资料来源:百度百科-计算机端口
参考资料来源:百度百科-3389端口
参考资料来源:百度百科-23端口
过滤部分端口访问Internet在TCP/IP协议当中,不同的应用程序在向互联网的服务器发送服务请求时都会对应使用一个端口号来与服务器的相应服务建立连接,如最常用到的80端口,便是我们访问网页时用到的端口号。有时我们会有这样的需求,禁止内网中的特定计算机访问特定的端口,一个比较常用的例子就是禁止访问服务器的远程登陆TELNET端口,在这种情况下,网络管理员会采用禁止这台计算机使用23端口,从而达到控制的目的。
在宽带路由器中,通常都会有这样的功能,我们可以通过设置过滤内网中的特定计算机访问一些不想使用的服务。下面我们就以禁止192168182的计算机禁止访问Internet为例来介绍如何使用宽带路由器过滤部分端口使用特定服务。
第一步:在WEB管理界面下选择“安全设置”选项中的“客户端过滤”。
第二步:在“客户端过滤”界面中我们可以填入需要过滤的IP地址,端口号,协议类型和需要过滤的时间几个选项。这里我们需要过滤192168182的WEB服务,我们可以在起始IP地址和终止IP地址的段中都填入192168182。同样在端口号中都填入80,类型使用默认的全部即可,接下来根据自己想要控制的时间来修改区间值,最后别忘记了把启用的选项点中,点击保存。
4、使用MAC地址过滤控制内部计算机访问Internet
在前面我们提到过使用端口号来过滤特定的端口访问互联网的某种服务,在另一些场景下,我们可以根本就不想让某台计算机通过路由器访问互联网,这时我们便可以使用MAC地址过滤功能控制内部计算机访问Internet。这种方式基于被控制计算机的MAC地址,一旦启用,这台计算机就无法访问Internet。
与前面提到的过滤不同,这种过滤功能是完全不让家庭网络中的某台计算机上网,而前面所讲的都是基于过滤某种应用或者服务来进行过滤。
在进行过滤之前,我们首先得要知道被过滤机器的MAC地址,在该计算机的开始菜单中单击“运行”在d出的对话框中输入“CMD”命令后确定。
在接下来d出的DOS仿真窗口下输入命令“IPCONFIG /ALL”,这时便可以查看到本地网卡的MAC地址了,将这个地址记录下来。
这时我们再回到宽带路由器的配置界面当中,选择“安全设置”下的“MAC过滤”选项,将刚才的所记录的MAC地址填写进“MAC地址”选项当中,接着将这个地址添加到过滤目录,最后将设置保存到路由器当中即可,记得在保存之前把“启用”复选框钩选上。这样就实现了屏蔽此MAC地址的计算机上网的功能。计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。
按端口号可分为3大类:
(1)公认端口(Well Known Ports):从0到1023,它们紧密绑定(binding)于一些服务。通常这些端口的通讯明确表明了某种服务的协议。例如:80端口实际上总是>2/5 分步阅读
打开防火墙。
这是很重要的,很多人会关闭系统自带的防火墙,这是一种很愚蠢的行为,关闭微软自带的病毒防护软件windows defender可以显著提高计算机的运行效率,这个完全可以有,只要另外安装其他的电脑防护软件即可,但是windows自带的防火墙千万不能关闭,它不仅仅不占用什么资源,还是系统安全管理的一个关键程序,千万不要关掉。
打开防火墙的方法有很多种,此处介绍两种:
1、在任务栏右端的网络连接图标处右键单击-打开网络和共享中心,d出的面板里面左侧下找到windows防火墙;
2、开始-控制面板-windows防火墙。
3点击防火墙控制面板左侧的“高级设置”打开防火墙高级设置面板。
4点击左侧的“入站规则”,拖曳下方的滑块,即可查看到各个端口的状态。因为目的是要关闭本机上的端口,重点关注的项目是“已启用”一栏和“本地端口”一栏。
5点击“本地端口”可以使得项目按端口名称排序,这样便于很快找到我们需要关闭的135、137、138、139、445等端口,或者针对端口做更高级的设置。这些端口是针对网络发现和共享、远程桌面或远程协助的,直接粗暴关闭以后,会影响到共享打印机的使用,qq远程协助等常用的生活、办公功能,此处建议设置为本地子网的专用网络设置为安全连接,公用网络、本地子网以外的任何网络的都关闭。快速禁一个端口的方法:
1、打开电脑桌面选择开始,找到控制面板路径。
2、进入控制面板,左键单击管理工具进入。
3、在界面内选择管理工具,双击服务进入。
4、找到要关闭的端口。
5、双击d出对话框。
6、在启动类型选择禁止,点击确定即可关闭当前服务器端口。嗯,只要记住常规端口即可。
二、端口的分类
端口的分类根据其参考对象不同有不同划分方法,如果从端口的性质来分,通常可以分为以下三类:
(1)公认端口(Well Known
Ports):这类端口也常称之为"常用端口"。这类端口的端口号从0到1024,它们紧密绑定于一些特定的服务。通常这些端口的通信明确表明了某种服务的协议,这种端口是不可再重新定义它的作用对象。例如:80端口实际上总是>只能这样。
在路由器上通过MAC地址过滤可以完全限制他上网:
一般路由器都有这个功能,先开启防火墙总开关,然后在MAC过滤里面加入他电脑网卡的MAC地址(6个字节),设置禁止使用internet
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)