如何关闭3264端口关闭

本部分包含适用于您的产品的有鼡知识文章

键盘使用和故障排除指南

当有线 USB、无线 USB 或蓝牙?键盘无法正常工作时,请参阅下面最符合您所面临问题的扩展部分并按照说明进行操作。建议的快速解决: 重新安装USB电缆或无线USB接收器。 在安装了无线USB或蓝牙鼠标后安装新电池。 保存所有数据关闭所有打开的程序,然后重新启动计算机 全部显示 | 全部隐藏 如何将有线、无线或蓝牙键盘连接到计算机 选择下面与您的键盘类型匹配的选项卡。按照囿关如何将 ...

使用、故障处理和解决戴尔网络摄像头上的驱动程序问题

有关帮助使用网络摄像头(webcamera、web cam)并解决其问题以及如何启用或禁用网絡摄像头的信息请参阅与您计算机上安装的操作系统匹配的部分。 由于帮助解决此问题的过程中会建议重新启动计算机请将本文加入書签。 注:在 Windows 10 中所有计算机的操作系统都内置这些驱动程序(本机)。如果您认为 Windows 10 中未正确安装网络摄像头驱动程序请参阅确定是否巳在 ...

如何对音频或声音播放问题进行故障排除

您的戴尔PC上发生音频或声音问题?如果您发现无声音或无音频、抖动、刺耳、噼啪声或音频時断时续、间歇性音频、音频失真等症状请遵循下面的故障排除步骤。故障排除 展开以下部分了解详解信息并按顺序执行故障排除步驟。 要获取有关麦克风问题的帮助请参阅戴尔知识库文章“如何对麦克风问题进行故障排除”。全部显示 | 全部隐藏 检查音频端口关闭是否损坏并清洁端口关闭 如果音频线或 PC 上的音频端口关闭受到任何 ...

如何在新的戴尔计算机上设置电子邮件

在配置电子邮件设置之前请确保您的计算机已连接至网络或ISP( ...

本文讨论Microsoft Windows 10中的登录帐户类型,以及在忘记或丢失的情况下如何尝试重置 单击下方以更改操作系统: Windows 8 Windows 7 目录: Windows 10囿哪些不同类型的帐户? 重置您的Microsoft帐户密码 为您的Windows 10本地帐户创建密码重置磁盘 添加或删除Windows 10本地帐户的密码 如果您忘记了本地计算机帐户的密码提示


本部分包含适用于您的产品的手册、文档和其他信息


本部分包含适用于您的产品的法规信息。


端口关闭是个网络应用中很重要嘚东西相当于“门”了。

  在 Internet上各主机间通过TCP/TP协议发送和接收数据报,各个数据报根据其目的主机的ip地址来进行互联网络中的路由選择可见,把数据报顺 利的传送到目的主机是没有问题的问题出在哪里呢?我们知道大多数操作系统都支持多程序(进程)同时运行,那么目的主机应该把接收到的数据报传送给众多同 时运行的进程中的哪一个呢显然这个问题有待解决,端口关闭机制便由此被引入进来

  本地操作系统会给那些有需求的进程分配协议端口关闭 (protocal port,即我们常说的端口关闭)每个协议端口关闭由一个正整数标识,如:80139,445等等。当目的主机接收到数据报后将根据报文首部的目的端口关闭 号,把数据发送到相应端口关闭而与此端口关闭相对应的那個进程将会领取数据并等待下一组数据的到来。说到这里端口关闭的概念似乎仍然抽象,那么继续跟我来别走 开。

  端口关闭其实僦是队操作系统为各个进程分配了不同的队,数据报按照目的端口关闭被推入相应的队中等待被进程取用,在极特殊的情况下这个隊也是有可能溢出的,不过操作系统允许各进程指定和调整自己的队的大小


不光接受数据报的进程需要开启它自己的端口关闭,发送数據报的进程也需要开启端口关闭这样,数据报中将会标识有源端口关闭以便接受方能顺利的回传数据报到这个端口关闭。

  在Internet上按照协议类型分类,端口关闭被分为TCP端口关闭和UDP端口关闭两类虽然他们都用正整数标识,但这并不会引起歧义比如TCP的80端口关闭和UDP的80端ロ关闭,因为数据报在标明端口关闭的同时还将标明端口关闭的类型。 

  从端口关闭的分配来看端口关闭被分为固定端口关闭和动態端口关闭两大类(一些教程还将极少被用到的高端口关闭划分为第三类:私有端口关闭):


  固定端口关闭(0-1023):
   使用集中式管理机制,即服从一个管理机构对端口关闭的指派这个机构负责发布这些指派。由于这些端口关闭紧绑于一些服务所以我们会经常扫描这些端口关闭来判断对方 是否开启了这些服务,如TCP的21(ftp)80(http),139(netbios)UDP的7(echo),69(tftp)等等一些大家熟 知的端口关闭;
  动态端口关閉(1024-49151):
  这些端口关闭并不被固定的捆绑于某一服务操作系统将这些端口关闭动态的分配给各个进程, 同一进程两次分配有可能汾配到不同的端口关闭不过一些应用程序并不愿意使用操作系统分配的动态端口关闭,他们有其自己的‘商标性’端口关闭如oicq客户端嘚 4000端口关闭,木马冰河的7626端口关闭等都是固定而出名的

四 端口关闭在入侵中的作用

  有人曾经把服务器比作房子,而把端口关闭比作通向不同房间(服务)的门如果不考虑细节的话,这是一个不错的比喻入侵者要占领这间房子,势必要破门而入(物理入侵另说)那么对于入侵者来说,了解房子开了几扇门都是什么样的门,门后面有什么东西就显得至关重要

   入侵者通常会用扫描器对目标主機的端口关闭进行扫描,以确定哪些端口关闭是开放的从开放的端口关闭,入侵者可以知道目标主机大致提供了哪些服务进而猜测可能存在 的漏洞,因此对端口关闭的扫描可以帮助我们更好的了解目标主机而对于管理员,扫描本机的开放端口关闭也是做好安全防范的苐一步


  的确,这并不是一个工具但他是查看自己所开放端口关闭的最方便方法,在cmd中输入这个命令就可以了如下:

31337 Back Orifice “elite” Hacker中31337读做“elite”/ei’li:t/(译者:法语,译为中坚力量精华。即3=E, 1=L, 7=T)因此许多后门程序运行于这一端口关闭。其中最有名的是Back Orifice曾经一段时间内这是Internet上最瑺见的扫描。现在它的流行越来越少其它的木马程序越来越流行。 

RPC服务 Sun Solaris的RPC服务在这一范围内详细的说:早期版本的Solaris(2.5.1之前)将portmapper置于这┅范围内,即使低端口关闭被防 火墙封闭仍然允许Hacker/cracker访问这一端口关闭扫描这一范围内的端口关闭不是为了寻找portmapper,就是为了寻找可被攻击嘚已知的 RPC服务 

traceroute 如果你看到这一端口关闭范围内的UDP数据包(且只在此范围之内)则可能是由于traceroute。


择选一些文章大家一起学习 

一般来说,峩们采用一些功能强大的反黑软件和防火墙来保证我们的系统安全本文拟用一种简易的办法——通过限制端口关闭来帮助大家防止非法叺侵。

  简单说来非法入侵的方式可粗略分为4种:

  1、扫描端口关闭,通过已知的系统Bug攻入主机

  2、种植木马,利用木马开辟嘚后门进入主机

  3、采用数据溢出的手段,迫使主机提供后门进入主机

  4、利用某些软件设计的漏洞,直接或间接控制主机

  非法入侵的主要方式是前两种,尤其是利用一些流行的黑客工具通过第一种方式攻击主机的情况最多、也最普遍;而对后两种方式来說,只有一些手段高超的黑客才利用波及面并不广泛,而且只要这两种问题一出现软件服务商很快就会提供补丁,及时修复系统

  因此,如果能限制前两种非法入侵方式就能有效防止利用黑客工具的非法入侵。而且前两种非法入侵方式有一个共同点就是通过端ロ关闭进入主机。

   端口关闭就像一所房子(服务器)的几个门一样不同的门通向不同的房间(服务器提供的不同服务)。我们常用嘚FTP默认端口关闭为21而WWW网页一般默认端 口是80。但是有些马虎的网络管理员常常打开一些容易被侵入的端口关闭服务比如139等;还有一些木馬程序,比如冰河、BO、广外等都是自动开辟一个您不察 觉的端口关闭那么,只要我们把自己用不到的端口关闭全部封锁起来不就杜绝叻这两种非法入侵吗?

  对于个人用户来说您可以限制所有的端口关闭,因为您根本不必让您的机器对外提供任何服务;而对于对外提供网络服务的服务器我们需把必须利用的端口关闭(比如WWW端口关闭80、FTP端口关闭21、邮件服务端口关闭25、110等)开放,其他的端口关闭则全蔀关闭

  这里,对于采用Windows 2000或者Windows XP的用户来说不需要安装任何其他软件,可以利用“TCP/IP筛选”功能限制服务器的端口关闭具体设置如下:

  1、右键点击“网上邻居”,选择“属性”然后双击“本地连接”(如果是拨号上网用户,选择“我的连接”图标)弹出“本地連接状态”对话框。

  2、点击[属性]按钮弹出“本地连接 属性”,选择“此连接使用下列项目”中的“Internet协议(TCP/IP)”然后点击[属性]按钮。

  3、在弹出的“Internet协议(TCP/IP)”对话框中点击[高级]按钮在弹出的“高级TCP/IP 设置”中,选择“选项”标签选中“TCP/IP筛选”,然后点击[属性]按鈕

  4、在弹出的“TCP/IP筛选”对话框里选择“启用TCP/IP筛选”的复选框,然后把左边“TCP端口关闭”上的“只允许”选上

每一项服务都对应相應的端口关闭,比如众如周知的WWW服务的端口关闭是80smtp是25,ftp是21win2000安装中默认的都是这些服务开启的。对于个人用户来说确实没有必要关掉端口关闭也就是关闭无用的服务。

“控制面板”的“管理工具”中的“服务”中来配置

5、关掉23端口关闭:关闭Telnet服务,它允许远程用户登錄到系统并且使用命令行运行控制台程序

6、还有一个很重要的就是关闭server服务,此服务提供RPC支持、文件、打印以及命名管道共享关掉它僦关掉了win2k的默认共享,比如ipc$、c$、admin$等等此服务关闭不影响您的其他操作。

7、还有一个就是139端口关闭139端口关闭是NetBIOS Session端口关闭,用来文件和咑印共享注意的是运行samba的unix机器也开放了139端口关闭,功能一样以前流光2000用来判断对方主机类型不太准确,估计就是139端口关闭开放既认为昰NT机现在好了。

关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口关闭

对于个人用户来说,可以在各项服务属性设置中设为“禁用”以免下次重启服务也重新启动,端口關闭也开放了

谨防黑客通过“端口关闭扫描”进行攻击 

  黑客的探测方式里除了侦察IP,还有一项——端口关闭扫描通过“端口关闭掃描”可以知道被扫描的计算机哪些服务、端口关闭是打开而没有被使用的(可以理解为寻找通往计算机的通道)。


如图1)这就是用“流光”對试验主机192.168.1.8进行端口关闭扫描后的结果。从中我们可以清楚地了解该主机的哪些非常用端口关闭是打开的;是否支持FTP、Web服务;且FTP服务是否支持“匿名”,以及IIS版本是否有可以被成功攻破的IIS漏洞也显示出来。

  防范端口关闭扫描的方法有两个:

  1.关闭闲置和有潜在危險的端口关闭

   这个方法有些“死板”它的本质是——将所有用户需要用到的正常计算机端口关闭外的其他端口关闭都关闭掉。因为僦黑客而言所有的端口关闭都可能成为攻击的目标。换 句话说“计算机的所有对外通讯的端口关闭都存在潜在的危险”而一些系统必偠的通讯端口关闭,如访问网页需要的HTTP(80端口关闭);QQ(4000端口关闭)等不能 被关闭

  在Windows NT核心系统(Windows 2000/XP/ 2003)中要关闭掉一些闲置端口关闭是比较方便的,鈳以采用“定向关闭指定服务的端口关闭”和“只开放允许端口关闭的方式”计算机的一些网络服务会有系统分配默认 的端口关闭,将┅些闲置的服务关闭掉其对应的端口关闭也会被关闭了(如图2)。进入“控制面板”、“管理工具”、“服务”项内关闭掉计算机的一些沒有使用的服 务(如FTP服务、DNS服务、IIS Admin服务等等),它们对应的端口关闭也被停用了至于“只开放允许端口关闭的方式”,可以利用系统的“TCP/IP筛選”功能实现设置的时候,“只允许” 系统的一些基本网络通讯需要的端口关闭即可

  2.检查各端口关闭,有端口关闭扫描的症状时立即屏蔽该端口关闭

  这种预防端口关闭扫描的方式显然用户自己手工是不可能完成的,或者说完成起来相当困难需要借助软件。這些软件就是我们常用的网络防火墙

   防火墙的工作原理是:首先检查每个到达你的电脑的数据包,在这个包被你机上运行的任何软件看到之前防火墙有完全的否决权,可以禁止你的电脑接收 Internet上的任何东西当第一个请求建立连接的包被你的电脑回应后,一个“TCP/IP端口關闭”被打开;端口关闭扫描时对方计算机不断和本地计算机建 立连接,并逐渐打开各个服务所对应的“TCP/IP端口关闭”及闲置端口关闭防火墙经过自带的拦截规则判断,就能够知道对方是否正进行端口关闭扫描并拦截掉对方发 送过来的所有扫描需要的数据包。

  现在市面上几乎所有网络防火墙都能够抵御端口关闭扫描在默认安装后,应该检查一些防火墙所拦截的端口关闭扫描规则是否被选中否则咜会放行端口关闭扫描,而只是在日志中留下信息而已

113端口关闭木马的清除(仅适用于windows系统):

我们就可以确定在监听在113端口关闭的木馬程序是vhos.exe而该程序所在的路径为


3.确定了木马程序名(就是监听113端口关闭的程序)后,在任务管理器中查找到该进程
并使用管理器结束该進程。
4.在开始-运行中键入regedit运行注册表管理程序在注册表里查找刚才找到那个程序,
并将相关的键值全部删掉
5.到木马程序所在的目录下刪除该木马程序。(通常木马还会包括其他一些程序如
木马程序不同,文件也有所不同你可以通过察看程序的生成和修改的时间来确萣与
监听113端口关闭的木马程序有关的其他程序)
首先说明3389端口关闭是windows的远程管理终端所开的端口关闭,它并不是一个木马程序请先
确定該服务是否是你自己开放的。如果不是必须的请关闭该服务。
选中属性选项将启动类型改成手动并停止该服务。
服务项选中属性选項将启动类型改成手动,并停止该服务
winxp关闭的方法:
在我的电脑上点右键选属性-->远程,将里面的远程协助和远程桌面两个选项框里的勾詓掉
首先说明4899端口关闭是一个远程控制软件(remote administrator)服务端监听的端口关闭,他不能
算是一个木马程序但是具有远程控制功能,通常杀毒软件是无法查出它来的请先确定该服
务是否是你自己开放并且是必需的。如果不是请关闭它
首先说明6129端口关闭是一个远程控制软件(dameware nt utilities)服務端监听得端口关闭,他不是
一个木马程序但是具有远程控制功能,通常的杀毒软件是无法查出它来的请先确定该服务
是否是你自己咹装并且是必需的,如果不是请关闭
这两个端口关闭是lovgate蠕虫所开放的后门端口关闭。
蠕虫相关信息请参见:Lovgate蠕虫
使用方法:下载后直接運行在该程序运行结束后重起机器后再运行一遍该程序。
这是一个代理软件的控制端口关闭请先确定该代理软件并非你自己安装(代悝软件会给你的机器带
1.请先使用fport察看出该代理软件所在的位置
2.在服务中关闭该服务(通常为SkSocks),将该服务关掉
3.到该程序所在目录下将该程序删除。

查看开放端口关闭判断木马的方法

当 前最为常见的木马通常是基于TCP/UDP协议进行client端与server端之间的通讯的既然利用到这两个协议,就鈈可避免要在server端 (就是被种了木马的机器了)打开监听端口关闭来等待连接例如鼎鼎大名的冰河使用的监听端口关闭是7626,Back Orifice 2000则是使用54320等等那么,我们可以利用查看本机开放端口关闭的方法来检查自己是否被种了木马或其它黑客程序以下是详细方法介绍。


  关于netstat命令峩们先来看看windows帮助文件中的介绍:
  显示协议统计和当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用

  显示所有连接和侦聽端口关闭。服务器连接通常不显示

  显示以太网统计。该参数可以与 -s 选项结合使用

  以数字格式显示地址和端口关闭号(而不昰尝试查找名称)。

  显示每个协议的统计默认情况下,显示 TCP、UDP、ICMP 和 IP 的统计-p 选项可以用来指定默认的子集。 

  显示路由表的内容

  重新显示所选的统计,在每次显示之间暂停 interval 秒按 CTRL+B 停止重新显示统计。如果省略该参数netstat 将打印一次当前的配置信息。

  好了看完这些帮助文件,我们应该明白netstat命令的使用方法了现在就让我们现学现用,用这个命令看一下自己的机器开放的端口关闭进入到命囹行下,使用netstat命令的a和n两个参数:

   解释一下Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称Local Address是本地计算机的 IP 地址和连接正在使鼡的端口关闭号,Foreign Address是连接该端口关闭的远程计算机的 IP 地址和端口关闭号State则是表明TCP 连接的状态,你可以看到后面三行的监听端口关闭是UDP协議的所以没有State表示的状态。看!我的机器的7626端口关闭已经开放正在监听等待连接,像这 样的情况极有可能是已经感染了冰河!急忙断開网络用杀毒软件查杀病毒是正确的做法。

  使用windows2000的朋友要比使用windows9X的幸运一些因为可以使用fport这个程序来显示本机开放端口关闭与进程的对应关系。

  Fport是FoundStone出品的一个用来列出系统中所有打开的TCP/IP和UDP端口关闭以及它们对应应用程序的完整路径、PID标识、进程名称等信息的軟件。在命令行下使用请看例子:

  是不是一目了然了。这下各个端口关闭究竟是什么程序打开的就都在你眼皮底下了。如果发现囿某个可疑程序打开了某个可疑端口关闭可千万不要大意哦,也许那就是一只狡猾的木马!

  Fport的最新版本是2.0在很多网站都提供下载,但是为了安全起见当然最好还是到它的老家去下: 

  Active Ports为SmartLine出品,你可以用来监视电脑所有打开的TCP/IP/UDP端口关闭不但可以将你所有的端口關闭显示出来,还显示所有端口关闭所对应的程序所在的路径本地IP和远端IP(试图连接你的电脑IP)是否正在活动。下面是软件截图:

是不是很矗观更棒的是,它还提供了一个关闭端口关闭的功能在你用它发现木马开放的端口关闭时,可以立即将端口关闭关闭这个软件工作茬Windows NT/2000/XP平台下。


上 面介绍了几种查看本机开放端口关闭以及端口关闭和进程对应关系的方法,通过这些方法可以轻松的发现基于TCP/UDP协议的木马希望能给你的爱机带来帮助。但 是对木马重在防范而且如果碰上反弹端口关闭木马,利用驱动程序及动态链接库技术制作的新木马时以上这些方法就很难查出木马的痕迹了。所以我们一定要养成良 好的上网习惯不要随意运行邮件中的附件,安装一套杀毒软件像国內的瑞星就是个查杀病毒和木马的好帮手。从网上下载的软件先用杀毒软件检查一遍再使用 在上网时打开网络防火墙和病毒实时监控,保护自己的机器不被可恨的木马入侵
1、测试时间: 只跑单项-10分钟 2、软件版本要求: user 3、自动or手动: 命令自动 4、手机端设置: .不要T卡、不要WIFI、不要SIM卡、不要媒体文件要求和CTS步骤 1-9一样 1、测试时间: 3小时 3、自动or手动:命令自动 4、手机端设置: 不要T卡、不要WIFI、不要SIM卡、不要媒体文件,要求和CTS步骤1-9一样 1、测试时间: 41小时 3、自动or手动:命令自动 (1)将设备恢複出厂设置:新烧的软件无须此操作 (2)将设备的语言设置为英语(美国):非常重要! (3)打开位置信息设置:设置 > 位置信息 > 开启 (4)鎖屏密码或图案清除:设置 > 安全 > 屏幕锁定 > 无 (7)依次选择:设置 > 开发者选项 > 不锁定屏幕 > 开启 (8)依次选择:设置 > 开发者选项 > 允许模拟位置 > 開启 (10)连接WLAN 网络:支持 IPv6可翻墙 (11)将 CTS 媒体文件复制到设备上 补充:需插入T卡,设置成内部存储 全跑一次之后再插入SIM卡跑失败项(SIM卡不够鼡! 1、测试时间:48小时 3、自动or手动:半自动:需要解锁并烧谷歌Image (2)需要媒体文件、需要T卡、需要连接wifi、不需要SIM卡 3、自动or手动:半自动:需要烧Googlekey (1)不要T卡、需要WIFI、不要SIM卡、不要媒体文件 5、PC端要求:需要外网 1、测试时间:1.5天 3、自动or手动:手动测试 1、测试时间:3.5小时 3、自动or手動:半自动:需要解锁并烧谷歌Image (3)不需要媒体文件、不需要T卡、需要连接wifi、不需要SIM卡 2、软件版本要求:debug 3、自动or手动:命令自动 (1)不需偠媒体文件、需要T卡、需要连接wifi、需要SIM卡

我要回帖

更多关于 端口关闭 的文章

 

随机推荐