1、2003系統(tǒng)中的遠程終端服務是一項功能非常強大的服務,同時也成了入侵者長駐主機的通道,入侵者可以利用一些手段得到管理員賬號和密碼并入侵主機。下面,我們來看看如何通過修改默認端口,防范黑客入侵。
2、遠程終端服務基于端口3389。入侵者一般先掃描主機開放端口,一旦發(fā)現(xiàn)其開放了3389端口,就會進行下一步的入侵,所以我們只需要修改該務默認端口就可以避開大多數(shù)入侵者的耳目。
3、步驟:打開“開始→運行”,輸入“regedit”,打開注冊表,進入以下路徑:
4、
5.再打開[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp],將PortNumber的值(默認是3389)修改成端口12547,注意使用十進制。(需要修改兩處,兩處端口需修改為一致)
6. 在windows防火墻內添加例外遠程端口:12547
本地連接屬性--高級--設置--windows防火墻--例外--添加端口(TCP)
添加完畢點擊確定即可完成(遠程端口號的修改是重啟系統(tǒng)生效,下次登錄需在IP后面加上端口登錄例:116.255.xxx.xxx.:12547)
Windows2008 R2修改3389端口教程
步驟:打開“開始→運行”,輸入“regedit”,打開注冊表,進入以下路徑:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],
看見PortNamber值了嗎?
再打開[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp],
將PortNumber的值(切換到十進制后默認是3389)修改成端口5689。
修改完畢,要在windows 高級防火墻中添加端口5689.
操作是:開始-管理工具-高級安全windows防火墻 -入站規(guī)則-新建規(guī)則-端口-TCP,特定端口5689-允許鏈接,下面根據提示完成。
最后重新啟動電腦,以后遠程登錄的時候使用端口5678就可以了。
即打開遠程桌面的時候,在IP后面加個“:5678”,即可以5678端口來登錄遠程桌面了。
