埠全防
㈠ 怎麼關閉埠防止黑客入侵
如果你的電腦上面安裝了瑞星殺毒軟體,可以這樣關閉電腦的該高危埠,最方便:
運行瑞星個人防火牆----設置----詳細設置----埠開關----輸入埠號(TCP和UDP)----確定.
(其中1434埠是2003蠕蟲王主要攻擊的埠):
還有下面這些都是我在網上搜索到的常見高危埠的關閉方法(一般方法的方法),你可以參考一下,希望對你有所幫助:
為了安全需要,電腦需要關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,1434,還有tcp/UDP.
具體操作如下:
默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP
135、139、445、593、1025、1434
埠和
UDP
135、137、138、445
埠,一些流行病毒的後門埠(如
TCP
2745、3127、6129
,1434埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP
安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建
IP
安全策略」(如右圖),於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP
安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何
IP
地址」,目標地址選「我的
IP
地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕(如左圖),這樣就添加了一個屏蔽
TCP
135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加
TCP
137、139、445、593、1434
埠和
UDP
135、139、445、1434
埠,為它們建立相應的篩選器。
重復以上步驟添加TCP
1025、2745、3127、6129、3389
、1434
埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新
IP
篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作(右圖):在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的
IP
安全策略,然後選擇「指派」。
最後重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。
㈡ 埠保護是不是防止黑客攻擊的策略
iis7遠程式控制制:
1、IIS7遠程桌面管理中文最新版是一款專業的遠程桌面管理工具,更新了原09網路遠程桌面管理,較之以前的版本,操作更加便捷,能夠同時遠程多台伺服器,多台伺服器間自由切換,完全無壓力。IIS7遠程桌面管理能夠保存編輯刪除你的遠程伺服器信息。
2、IIS7遠程桌面管理擁有直觀的界面為所有類型的用戶設計,易於部署和在企業環境中使用,一鍵導入伺服器信息。
3、IIS7遠程桌面管理其他特點:
a.擁有分組功能,各個分組下的伺服器一覽無余。
b.導入文本格式選擇,完全杜絕編碼錯誤的發生。
c.單個伺服器手動添加,新增伺服器輕松搞定。
d.支持特徵搜索,一步定位含有特徵的伺服器。
e.到期功能提醒,不必因到期未續費而煩惱。
f.優化再次導入功能,導入伺服器信息一鍵生效。
但是電腦只要接入互聯網埠就是打開的,你現在訪問的瀏覽器就是80埠!
每個手機應用或電腦的都是不一樣的埠一直為程序開放的!
你可以看一下 雷公黑客教程 應該會幫助你更多的!
平時注意點就不會被攻擊的!
㈢ 如何防被Ping與封閉埠
Ping命令它可以向你提供的地址發送一個小的數據包,然後偵聽這台機器是否有「回答」。查找現在哪些機器在網路上活動。使用Ping入侵即是ICMP 入侵,原理是通過Ping在一個時段內連續向計算機發出大量請求使得計算機的CPU佔用率居高不下達到100%而系統死機甚至崩潰。基於此,寫這篇IP安全策略防Ping文章以保障自己的系統安全。 其實防Ping安裝和設置防火牆也可以解決,但防火牆並不是每一台電腦都會去裝,要考慮資源佔用還有設置技巧。如果你安裝了防火牆但沒有去修改、添加IP規則那一樣沒用。有些配置不是很高為免再給防火牆佔用資源用手工在自己系統中設置安全略是一個上上的辦法。 下面就寫下具體創建過程: (一)創建IP安全策略 1、依次單擊「開始→控制面板→管理工具→本地安全策略」,打開「本地安全設置」,右擊該對話框左側的「IP安全策略,在本地計算機」選項,執行「創建IP安全策略」命令。(之間有些簡單的點擊下一步之類的過程省略不寫) 2、在出現的「默認響應規則身份驗證方法」對話框中我們選中「此字元串用來保護密鑰交換(預共享密鑰)」選項,然後在下面的文字框中任意鍵入一段字元串。(如「禁止 Ping」) 3、完成了IP安全策略的創建工作後在「IP篩選器列表」窗口中單擊「添加」按鈕,此時將會彈出「IP篩選器向導」窗口,我們單擊「下一步」,此時將會彈出「IP通信源」頁面,在該頁面中設置「源地址」為「我的IP地址」:「目標地址」為「任何IP地址」,任何IP地址的計算機都不能Ping你的機器。 在「篩選器屬性」中可封閉埠。比如封閉TCP協議的135埠:在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。重復可封閉TCP UDP等自己認為需要封閉的埠。這里不一一寫出。 4、依次單擊「下一步」→「完成」,此時,你將會在「IP篩選器列表」看到剛剛創建的篩選器,將其選中後單擊「下一步」,我們在出現的「篩選器操作」頁面中設置篩選器操作為「需要安全」選項。 (二)指派IP安全策略 安全策略創建完畢後並不能馬上生效,我們還需通過「指派」功能令其發揮作用。方法是:在「控制台根節點」中右擊「新的IP安全策略」項,然後在彈出的右鍵菜單中執行「指派」命令,即可啟用該策略。 至此,這台主機已經具備了拒絕其他任何機器Ping自己IP地址的功能,不過在本地仍然能夠Ping通自己。經過這樣的設置之後,所有用戶(包括管理員)都不能在其他機器上對此伺服器進行Ping操作。從此你再也不用擔心被Ping威脅。如果再把一些黑客工具、木馬常探尋的埠封閉那你的系統就更加固若金湯了。 Ping的工作過程及單向Ping通的原因 首先,Ping命令會構建一個固定格式的ICMP請求數據包,然後由ICMP協議將這個數據包連同地址「192.168.1.2」一起交給IP層協議(和ICMP一樣,實際上是一組後台運行的進程),IP層協議將以地址「192.168.1.2」作為目的地址,本機IP地址作為源地址,加上一些其他的控制信息,構建一個IP數據包,並在一個映射表中查找出IP地址192.168.1.2所對應的物理地址(也叫MAC地址,熟悉網卡配置的朋友不會陌生,這是數據鏈路層協議構建數據鏈路層的傳輸單元——幀所必需的),一並交給數據鏈路層。後者構建一個數據幀,目的地址是IP層傳過來的物理地址,源地址則是本機的物理地址,還要附加上一些控制信息,依據乙太網的介質訪問規則,將它們傳送出去。 主機B收到這個數據幀後,先檢查它的目的地址,並和本機的物理地址對比,如符合,則接收;否則丟棄。接收後檢查該數據幀,將IP數據包從幀中提取出來,交給本機的IP層協議。同樣,IP層檢查後,將有用的信息提取後交給ICMP協議,後者處理後,馬上構建一個ICMP應答包,發送給主機A,其過程和主機A發送ICMP請求包到主機B一模一樣。 一、安裝了個人防火牆 在共享上網的機器中,出於安全考慮,大部分作為伺服器的主機都安裝了個人防火牆軟體,而其他作為客戶機的機器則一般不安裝。幾乎所有的個人防火牆軟體,默認情況下是不允許其他機器Ping本機的。一般的做法是將來自外部的ICMP請求報文濾掉,但它卻對本機出去的ICMP請求報文,以及來自外部的ICMP應答報文不加任何限制。這樣,從本機Ping其他機器時,如果網路正常,就沒有問題。但如果從其他機器Ping這台機器,即使網路一切正常,也會出現「超時無應答」的錯誤。 大部分的單方向Ping通現象源於此。解決的辦法也很簡單,根據你自己所用的不同類型的防火牆,調整相應的設置即可。 二、錯誤設置IP地址 正常情況下,一台主機應該有一個網卡,一個IP地址,或多個網卡,多個IP地址(這些地址一定要處於不同的IP子網)。但對於在公共場所使用的電腦,特別是網吧,人多手雜,其中不泛有「探索者」。曾有一次兩台電腦也出現了這種單方向Ping通的情況,經過仔細檢查,發現其中一台電腦的「撥號網路適配器」(相當於一塊軟網卡)的TCP/IP設置中,設置了一個與網卡IP地址處於同一子網的IP地址,這樣,在IP層協議看來,這台主機就有兩個不同的介面處於同一網段內。當從這台主機Ping其他的機器時,會存在這樣的問題: (1)主機不知道將數據包發到哪個網路介面,因為有兩個網路介面都連接在同一網段; (2)主機不知道用哪個地址作為數據包的源地址。因此,從這台主機去Ping其他機器,IP層協議會無法處理,超時後,Ping 就會給出一個「超時無應答」的錯誤信息提示。但從其他主機Ping這台主機時,請求包從特定的網卡來,ICMP只須簡單地將目的、源地址互換,並更改一些標志即可,ICMP應答包能順利發出,其他主機也就能成功Ping通這台機器了。
㈣ 如何防止埠號被別的進程佔用
服務抄器埠肯定是要眾所周襲知的,在初始化的時候選擇一個不被佔用的就可以了,而且這個是在伺服器端,肯定要系統人員維護,當然不能被佔用了,別的及時被佔用也應該殺掉,不能影響服務端業務。
留下的埠沒有被關閉,說明進程還在,你在通信的類處加上析構,把監聽的埠釋放了就可以了
㈤ 關閉埠防止病毒與黑客入侵都有那幾種辦法呢
你的系統是不是XP SP1,但是安裝了2005瑞星殺毒軟體後總是提示系統有 MS-4011 Exploit 和Blaster Rpc Exploit 兩個漏洞……
最直接的辦法,把系統不用的埠都關閉掉,然後從新啟動,如果瑞星還提示有漏洞攻擊,你沒法子了,注:關閉的埠有,135,137,138,139,445,1025,2475,3127,6129,3389,593,還有tcp.
具體操作如下:默認情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。
為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP 135、139、445、593、1025 埠和 UDP 135、137、138、445 埠,一些流行病毒的後門埠(如 TCP 2745、3127、6129 埠),以及遠程服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:
第一步,點擊「開始」菜單/設置/控制面板/管理工具,雙擊打開「本地安全策略」,選中「IP 安全策略,在本地計算機」,在右邊窗格的空白位置右擊滑鼠,彈出快捷菜單,選擇「創建 IP 安全策略」,於是彈出一個向導。在向導中點擊「下一步」按鈕,為新的安全策略命名;再按「下一步」,則顯示「安全通信請求」畫面,在畫面上把「激活默認相應規則」左邊的鉤去掉,點擊「完成」按鈕就創建了一個新的IP 安全策略。
第二步,右擊該IP安全策略,在「屬性」對話框中,把「使用添加向導」左邊的鉤去掉,然後單擊「添加」按鈕添加新的規則,隨後彈出「新規則屬性」對話框,在畫面上點擊「添加」按鈕,彈出IP篩選器列表窗口;在列表中,首先把「使用添加向導」左邊的鉤去掉,然後再點擊右邊的「添加」按鈕添加新的篩選器。
第三步,進入「篩選器屬性」對話框,首先看到的是定址,源地址選「任何 IP 地址」,目標地址選「我的 IP 地址」;點擊「協議」選項卡,在「選擇協議類型」的下拉列表中選擇「TCP」,然後在「到此埠」下的文本框中輸入「135」,點擊「確定」按鈕,這樣就添加了一個屏蔽 TCP 135(RPC)埠的篩選器,它可以防止外界通過135埠連上你的電腦。
點擊「確定」後回到篩選器列表的對話框,可以看到已經添加了一條策略,重復以上步驟繼續添加 TCP 137、139、445、593 埠和 UDP 135、139、445 埠,為它們建立相應的篩選器。
重復以上步驟添加TCP 1025、2745、3127、6129、3389 埠的屏蔽策略,建立好上述埠的篩選器,最後點擊「確定」按鈕。
第四步,在「新規則屬性」對話框中,選擇「新 IP 篩選器列表」,然後點擊其左邊的圓圈上加一個點,表示已經激活,最後點擊「篩選器操作」選項卡。在「篩選器操作」選項卡中,把「使用添加向導」左邊的鉤去掉,點擊「添加」按鈕,添加「阻止」操作:在「新篩選器操作屬性」的「安全措施」選項卡中,選擇「阻止」,然後點擊「確定」按鈕。
第五步、進入「新規則屬性」對話框,點擊「新篩選器操作」,其左邊的圓圈會加了一個點,表示已經激活,點擊「關閉」按鈕,關閉對話框;最後回到「新IP安全策略屬性」對話框,在「新的IP篩選器列表」左邊打鉤,按「確定」按鈕關閉對話框。在「本地安全策略」窗口,用滑鼠右擊新添加的 IP 安全策略,然後選擇「指派」。
於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。目前還沒聽說有補丁下載。
㈥ 私服防止被黑 封哪些埠
你那是被 cc攻擊
這是是新的攻擊手法
估計不是盛大就是防火牆出的
1、你裝個 600-1000元的防火牆 金盾或冰盾就就可以
2、或者你換個 DBServer.exe 和mirserver.exe成凌風3、如果以上不能做到 ,請關伺服器
㈦ 有沒有封埠防病毒這種技術
「1、右鍵點擊「網復上鄰居」,制選擇「屬性」,然後雙擊「本地連接」(如果是撥號上網用戶,選擇「我的連接」圖標),彈出「本地連接狀態」對話框。
2、點擊[屬性]按鈕,彈出「本地連接屬性」,選擇「此連接使用下列項目」中的「Internet協議(TCP/IP)」,然後點擊[屬性]按鈕。
3、在彈出的「Internet協議(TCP/IP)」對話框中點擊[高級]按鈕。在彈出的「高級TCP/IP設置」中,選擇「選項」標簽,選中「TCP/IP篩選」,然後點擊[屬性]按鈕。
4、在彈出的「TCP/IP篩選」對話框里選擇「啟用TCP/IP篩選」的復選框,然後把左邊「TCP埠」上的「只允許」選上
這樣,您就可以來自己添加或刪除您的TCP或UDP或IP的各種埠了。 」
㈧ 私服埠怎麼防止CC攻擊
一般是防護軟體,也有不少免費的,和教你如何做防護。
具體可以網路搜索 makegm 社區 裡面有這方面
㈨ 伺服器埠只設置指定IP訪問能否防止攻擊
是可以起到防止攻擊的效果。
但是,這邊需要注意的是。80埠是網站服務用的端回口,一旦你限制了答ip,那麼其他的ip都將無法訪問你的伺服器上的網站哦。
對埠設置安全策略的話,建議可以使用伺服器安全狗的安全策略。
可以對指定埠進行規則和ip的限制。
像資料庫一般默認使用的是3306埠,你可以在安全策略中設置拒絕所有ip,例外填127.0.0.1.這樣可以僅限伺服器自己本身才能訪問資料庫,會安全很多。
而且根據這個思想,你可以把伺服器上必要地埠打開,把非不要的埠全部設置為拒絕所有ip。