Windows 系統中的遠程終端服務是一項功能非常強大的服務,同時也成了入侵者長駐主機的通道,入侵者可以利用一些手段得到管理員賬號和密碼併入侵主機。下麵,我們來看看如何通過修改預設埠,防範黑客入侵。 眾所周知,遠程終端服務基於埠3389。入侵者一般先掃描主機開放埠,一旦發現其開放了3389埠 ...
Windows 系統中的遠程終端服務是一項功能非常強大的服務,同時也成了入侵者長駐主機的通道,入侵者可以利用一些手段得到管理員賬號和密碼併入侵主機。下麵,我們來看看如何通過修改預設埠,防範黑客入侵。
眾所周知,遠程終端服務基於埠3389。入侵者一般先掃描主機開放埠,一旦發現其開放了3389埠,就會進行下一步的入侵,所以我們只需要修改該務預設埠就可以避開大多數入侵者的耳目。
第一個方法比較簡單,直接下載伺服器監控程式就可以了,步驟如下:
一、打開iis7伺服器監控軟體:
二、修改參數並單擊“修改埠”:
簡單兩步就完成了,是不是非常的簡單呢?而且這個軟體還有其他更多的功能,我們可以慢慢研究發現。
下麵附上本程式的下載地址:
http://fwqjk.iis7.com/
第二個方法就是通過打開註冊表來修改了:
步驟:打開“開始→運行”,輸入“regedit”,打開註冊表,進入以下路徑:[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal
Server/Wds/rdpwd/Tds/tcp],看見PortNamber值了嗎?雙擊打開後選擇十進位-->數值數據:其預設值是3389,修改成所希望的埠即可,例如9090。再打開[HKEY_LOCAL_MACHINE/SYSTEM/CurrentContro1Set/Control/Tenninal
Server/WinStations/RDP/Tcp],將PortNumber的值(預設是3389)修改成埠9090。
設置完成修改後,要想生效還要重新啟動伺服器,註:在重啟伺服器前,請務必確定系統防火牆已經把9090埠進去了,以免系統開了防火牆。重啟伺服器後。伺服器遠程不了了。重啟以後遠程登錄的時候使用埠9090就可以了。如在遠程桌面輸入圖