Windows 2000/XP/2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。
众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
第一个方法比较简单,直接下载服务器监控程序就可以了,步骤如下:
一、打开iis7服务器监控软件:
二、修改参数并单击“修改端口”:
简单两步就完成了,是不是非常的简单呢?而且这个软件还有其他更多的功能,我们可以慢慢研究发现。
下面附上本程序的下载地址: http://fwqjk.iis7.com/
第二个方法就是通过打开注册表来修改了:
步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见PortNamber值了吗?双击打开后选择十进制-->数值数据:其默认值是3389,修改成所希望的端口即可,例如9090。再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentContro1Set/Control/Tenninal Server/WinStations/RDP/Tcp],将PortNumber的值(默认是3389)修改成端口9090。
设置完成修改后,要想生效还要重新启动服务器,注:在重启服务器前,请务必确定系统防火墙已经把9090端口进去了,以免系统开了防火墙。重启服务器后。服务器远程不了了。重启以后远程登录的时候使用端口9090就可以了。如在远程桌面输入图