还剩5页未读,继续阅读
文本内容:
共享文件夹端口号在高级设置页面中,我们看到列出了几种常用的网络服务,但是这里并没有我们要使篇一文件共享服务器需要开放哪些端口用的“网络共享”规则,所以我们需要添加规则点击“添加”按钮,弹出“服务设置”通过开启Windows XP系统中内置的“Internet连接防火墙”可以让我们安心的上页面网冲浪,但是在开启了“Internet连接防火墙”之后,我们就会发现不能正常的使用在页面中挨次输入如下内容“网络共享”功能了“Internet连接防火墙”在阻挡恶意程序的时候也把我们常用服务描述文件共享端口号的“网络共享功能给禁止了那有没有方法可以使我们既开启“Internet连接防计算机名称和IP地址火墙”又使用“网络共享”功能呢?答案固然是肯定的,本文下面的内容就来介绍此服务的外部端口号端口号如何实现nternet连接防火墙”和“网络共享”如何共存此服务的内部端口号端口号首先,为了计算机的安全在设置共享目录的时候,我们最好要为每一个共享目录都这里的端口号挨次是135,136,137,138,139,445,即挨次要输入6次设置允许访问的用户名和密码上面设置的是TCP服务,但我们还需要使用UDP服务,所以我们还要按照前面的步接着,我们通过以下步骤使得“Internet连接防火墙”和“网络共享”可以和平共处骤在输入6次,只是把图2页面中所示的选中TCP改成在控制面板的“网络连接”中点击右键,在弹出菜单中按钮弹出“高级设置”页经过以上设置,你会发现“Internet连接防火墙”和“网络共享”己经可以和平共处面了选中UDP选择“属性”在属性对话框中选择“高级”选项卡,然后点击“设置”1234这样就可以连接了篇二windows修改3389端口、关闭端口及共享文件的办法WinXP和Win7修改3389端口方法
1、关闭无用端口方法一
1、在运行里面输入“regedit”,进入注册表,然后找到默认情况下,Windows有不少端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑为了让你的系统变为铜墙铁壁,应该封闭这些端口,主耍HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp这一项有TCP
135、
139、
445、
593、1025端口和UDP
135、
137、
138、445端口,一些流行病毒的后门端口(如TCP
27453127、6129端口),以及远程服务访问端口
33892、找到“PortNumber”处,鼠标右键选择“修改”,选择十进制,换成你想修改的端下面介绍如何在WinXP/2000/2022下关闭这些网络端口口(范围在1024到65535)而且不能冲突,否则下次就无法正常启动系统了第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,
3、然后找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet选中IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,\Control\Terminal Server\WinStations\RDP-Tcp选择“创建IP安全策略”(如右图),于是弹出一个向导在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上
4、在右侧找到“PortNumbcr处”注意,这次的端口要和上次修改的端口一致把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策
5、然后系统重新启动下,就可以用3389连接器远程连接操作了略连接时,比如修改成“123修远程桌面IP为:第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加按钮添加新的规则,随后弹出“新规则属性”对话框,在画面第四步,在,渐规则属性”对话框中,选择“新IP筛选器列表”,然后点击其左边上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡在“筛选器操作”左边的钩去掉,然后再点击右边的“添加按钮添加新的筛选器选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻挠”操作(右第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻挠”,然后点击“确目标地址选“我的IP地址点击“协议”选项卡,在“选择协议类型”的下拉列表中选定”按钮择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了这样就添加了一个屏蔽TCP135(RPC)端口的筛选器,它可以防止外界通过135一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属端口连上你的电脑性”对话框,在“新的IP筛选器列表”左边打钩,按‘确定按钮关闭对话框在“本点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上地安全策略“窗口,用鼠标右击新添加的IP安全策略,然后选择“指派步骤继续添加TCP
137、
139、
445、593端口和UDP
135、
139、445端口,为它们建于是重新启动后,电脑中上述网络端口就被关闭了,病毒和黑客再也不能连上这些端立相应的筛口,从而保护了你的电脑选器
2、关闭无用端口方法二重复以上步骤添加TCP
1025、
2745、
3127、
6129、3389端口的屏蔽策略,建立Windows的每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,好上述端口的筛选器,最后点击“确定”按钮smtp是25,ftp是21,win2000安装中这些服务都是默认开启的对于个人用户来说确实没有必要,关掉端口也就是关闭了无用的服务命名管道共享关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此关闭这些无用的服务可以通过“控制面板”的“管理工具中的服务中来配置服务关闭不影响您的共他操作
1、关闭
7.9等等端口关闭SimpleTCP/IPService,支持以下TCP/IP服务Character
7、还有一个就是139端口,139端口是NetBIOS Session端口,用来文件和打印共Generator,Daytime,Discard,Echo,以及Quote of享,注意的是运行samba的unix机器也开放了139端口,the Dayo功能一样
2、关闭80口关掉WWW服务在“服务”中显示名称为%°WorldWide Web关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取Publishing Service%,通过Internet信息服务的管理单元提供Web连接和管理Internet协议TCP/IP”属性,进入“高级TCP/IP设置”“WINS设置”里面
3、关掉25端口:关闭Simple MailTransport ProtocolSMTP服务,它提供的功有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端能是跨网传送电子邮件口
4、关掉21端口关闭FTP PublishingService,它提供的服务是通过Internet信息服对于个人用户来说,可以在以上各项服务属性设置中设为“禁用”,以免下次重启服务的管理单元提供FTP连接和管理务也重新启动后端口再次打开现在你不用耽心你的端口和默认共享了
5、关掉23端口关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行
1、winXP文件共享的关闭控制台程序这个共享是默认共享xp的方法是修改注册表打开注册表编辑器,
6、还有一个很重要的就是关闭server服务,此服务提供RPC支持、文件、打印以及找到win7与win7之间共享文件夹HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanSeWin7系统rver\Parameters,把其中的AutoShareServer键值修改为0,接着找
1.网络和共享中心一点击网络右边的自定义一将网络类型设置到为专用网络HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanm anS
2.共享和发现---启用网络发现、文件共享、打印机共享密码保护的共享则可以设erver\Parameters TWAutoShare Wks,将键值修改为0如果上面所说的主键不存在,就新建一个主健再改键值即可改后从起计算机即可关闭共享要建立的是置为关闭REG.DWORD
3.跨操作系统的打印机共享涉及到驱动的问题,为了避免麻烦,建议不要跨操作系统共享打印机
2、win7文件共享的关闭
4.访问策略设置右键属性,共享->高级共享这里面把“共享此文件夹”前面的钩去掉,再点确定接着还用WIN+R打开运行一输入secpoLmsc回车,打开本地安全设置安全设置--本地策略是在此文件夹属性〉共享,在密码保护这一栏里面有个“网络和共享的中心”,点击---安全选项进去后点击“关闭公用文件夹共享”,然后再点保存修改,这样你的这个文件夹的共享就帐户:使用空白密码的本地帐户只允许进行控制台登录,设置为已禁用关闭了此选项默认为已启用这是很关键的一步,因为不少人的电脑都是没有加密码的的篇三win7与win7之间共享文件夹如果你当前使用的帐号没有密码的话,只允许控制台登录,就无法通过网上邻居XP或从网络访问此计算机查看有没有本机来宾帐户即guest,如果没者网络Vista来访问了所以此处需要禁用有就加之拒绝从网络访问这台计算机查看有没有本机来宾帐户名,网络访问不允许SAM帐户和共享的匿名枚举],设置为已禁用如果有就删除此选项默认为已禁用Windows允许匿名用户执行某些活动,如枚举域帐户和网络
5.Win7系统文件共享设置共享的名称这提供了方便,也带来潜在的风险有的版本的系统比如GhostXP电脑文件夹右键…共享…选择耍与其共享的用户一点击黑色的小三角箭头---在下拉菜单中公司版为了安全起见,将其设置为启用,但这样一来,局域网其它电脑就会无法查看你选择一every one(这个列表中的所实用户)共享的内容了注意在进行以上设置之前共享过的文件夹,可能需要重新共享后才能被正常访问比网络访问本地帐户的共享和安全模型,设置为仅来宾如说以前使用经典模式共享了该文件夹,改为仅来宾模式后再访问就会出错,提示没权此选项对加入了域的计算机默认为[经典],对独立的计算机默认为[仅来宾]这是限解决的办法就是先取销共享,再重新共享一个共享安全的辅助选项小规模局域网内部的计算机彼此之间都是信任的,不存在非ps防火墙没必耍关闭,毕竟开方共享不是开放黑客!安全依然重耍,在享有共享的时法访问的问题,为了方便起见,建议使用仅来宾方式而使用经典模式可以更好地划定候,不能丢弃安全共享资源的访问权限,对于规模稍大的局域网,为了防止共享的资源被非法访问,就可防火墙只要设定开放端口139和445的TCP口,还有137和138的UDP口就可以以使用这种方式了另外,在服务中,确保TCP/IPNetBIOSHelper服务是自动的没错,但是并不等于安全设置一本地策略一用户权利指派这个功能在WINS下启用了,必须还得到网卡的TCP/IP设置里,WINS里面打开TCP/IP上的NETBIOS启用勾勾,这才干真正生效!没这玩艺,就算前面所有工作都做到家了,还是不容易通!就算偶尔通了,也是暂时通,时而通时而不通,通通断断、断断通!只要这个小勾勾打上,就能稳稳地通!。