查看电脑开放了哪些端口

news/2024/5/17 15:50:54 标签: tcp, 服务器, windows, internet, 活动, 工具

一、如何查看电脑开放了哪些端口
1、利用netstat命令
Windows提供了netstat命令,可以显示当前的 TCP/IP 网络连接情况。
方法:开始——程序——附件——命令提示符,进入DOS窗口,输入命令 netstat -na 回车,就可以显示本机连接情况及打开的端口。其中Local Address代表本机IP地址和打开的端口号,Foreign Address是远程计算机IP地址和端口号,State表明当前TCP的连接状态。
2.使用端口监视软件如安全监视工具VStat,它除了展示所有的网络活动之外,还可以标明系统路径、查询属性,以便寻找文件。允许你关闭任何现有 TCP 和 UDP 连接的建立和终止活动
二、如何永久关闭一些危险木马端口

每一项服务都对应相应的端口,一般默认所用服务都是开启的——对于个人用户来说确实没有必要。
端口就像一所房子(服务器)的几个门一样,不同的门通向不同的房间(服务器提供的不同服务)。我们常用的 FTP默认端口为21,而www网页一般默认端口是80。但是我们往往打开一些容易被侵入的端口服务,比如139等;还有一些木马程序,比如冰河、BO、广外等都是自动开辟一个您不察觉的端口。那么,只要我们把自己用不到的端口全部封锁起来,不就杜绝了这些非法入侵吗?
1、“控制面板”的“管理工具”中的“服务”中来配置,禁用不需要的服务,对应的端口也就关闭了。
参考:端口服务列表、XP中可以被禁用的服务对照表(见一楼)
提醒:对于个人用户强烈建议关闭sever服务(可以禁止空连接)
2、利用“TCP/IP筛选”功能限制服务器的端口。
方法:本地连接属性——Internet协议(TCP/IP)——属性——高级——高级TCP/IP设置——项选——TCP/IP筛选
在弹出的对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口”上的“只允许”选上。
3、运行gpedit.msc,在计算机配置——windows设置——安全设置——IP安全策略中进行手动设置。
提醒:其中有多个策略,只能指派当前的一种策略。
4、使用ipseccmd屏蔽不安全的端口。
它的主要作用是设置你的筛选规则,为它指定一个名称,同时指定一个策略名称,所谓策略不过是一组筛选规则的集合而已。比如你要封闭TCP3333端口的数据双向收发,使用命令:
ipseccmd -w REG -p "Block default ports" -r "Block TCP/3333" -f *+0:3333:TCP -n BLOCK -x
常用的参数如下:
-w reg 表明将配置写入注册表,重启后仍有效。
-p 指定策略名称,如果名称存在,则将该规则加入此策略,否则创建一个。
(注意最好使用同一策略名,因为系统的IP安全策略以最后添加的为准)
-r 指定规则名称。
-n 指定操作,可以是BLOCK、PASS或者INPASS,必须大写。
-x 激活该策略。
-y 使之无效。
-o 删除。
-p 指定的策略。
-f 设置过滤规则。
-y 删除规则。
方法:把程序ipseccmd拷贝到C:/WINDOWS/system32目录下,直接使用命令提示附执行就可以了。


http://www.niftyadmin.cn/n/846053.html

相关文章

【转】Spring MVC 教程,快速入门,深入分析

http://elf8848.iteye.com/blog/875830转载于:https://www.cnblogs.com/kofxxf/p/3998147.html

【iOS】音频的简单使用(1播放音乐)

2019独角兽企业重金招聘Python工程师标准>>> #import <AudioToolbox/AudioToolbox.h> #import <AVFoundation/AVFoundation.h>property (strong, nonatomic) AVAudioPlayer *audioPlayer; /*单个声音,需要全局*/ - (void)playSound:(NSString*)name {/*…

SSH bash紧急安全补丁

为什么80%的码农都做不了架构师&#xff1f;>>> 漏洞详情页面&#xff1a;http://seclists.org/oss-sec/2014/q3/650 漏洞级别&#xff1a;非常严重 漏洞信息&#xff1a; 一、测试是否存在漏洞&#xff0c;执行以下命令&#xff1a; env t() { :;}; echo You …

ARM中的RO、RW和ZI DATA说明

RO段、RW段和ZI段一直以来对于ARM体系中所描述的RO&#xff0c;RW和ZI数据存在似是而非的理解&#xff0c;这段时间对其仔细了解了一番&#xff0c;发现了一些规律&#xff0c;理解了一些以前书本上有的但是不理解的东西&#xff0c;我想应该有不少人也有和我同样的困惑&#x…

将现有的SQL工作负载迁移至hadoop竟然如此简单!

2019独角兽企业重金招聘Python工程师标准>>> 想迁移现有的数据仓库到Hadoop平台&#xff1f;想在Hadoop上重用其他RDMBS的SQL技能&#xff1f;有何方案能帮助您解决这类问题&#xff0c;答案是IBM Big SQL。 Big SQL是IBM的SQL on Hadoop解决方案&#xff0c;它充分…

第12届北师大校赛热身赛第二场 C. 组合数

题目链接&#xff1a;http://www.bnuoj.com/bnuoj/contest_show.php?cid3570#problem/43573 C. 组合数 Time Limit: 1000msCase Time Limit: 1000msMemory Limit: 65536KB64-bit integer IO format: %lld Java class name: MainSubmit StatusFont Size: - 对于给定的…

the superiority of ARM Cortex-M3

ARM Cortex-M3相比于ARM其他系列微控制器&#xff0c;具有以下优势或特点&#xff1a; 1. 三级流水线分支预测   ARM Cortex-M3与ARM7内核一样&#xff0c;采用适合于微控制器应用的三级流水线&#xff0c;但增加了分支预测功能。   现代处理器大多采用指令预取和流水线技…

详细说说 Google Test Certified 的各级——Level 1

转载请联系作者&#xff0c;谢谢&#xff01; 当你作为初创企业或项目的唯一测试人员&#xff0c;一个人一杠枪&#xff0c;你如何开始测试的工作&#xff1f;你是作为一条孤狼&#xff0c;面对10个甚至更多的开发&#xff0c;努力的做一条龙服务(加班加到死)&#xff1b;还是想…