
Windows 2000系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。
众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如4489。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口4489。
修改完毕,重新启动电脑,以后远程登录的时候使用端口4489即可。打开“开始→运行”,输入“regedit”,打开注册表,win7得以管理员权限运行regedit
(这个文件在系统盘的system目录下)
,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp],其下的"PortNumber"键值所对应的就是端口号,将PortNamber值(默认值是3389)修改成所希望的端口即可,例如8111。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal
Server\WinStations\RDP-Tcp],将PortNumber的值(默认是3389)修改成端口8111。
修改完毕,重新启动电脑,以后远程登录的时候使用端口8111就可以了。
另外,觉得麻烦,自己可以下载一个软件,有很多软件都有这个功能。。在注册表中修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\WinStation以及HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\Wds\rdpwd\Tds\tcp下的portNumber的键值为自己想要的端口号。其中的两个端口号要求一致(如果是16进制的话改为10进制就行了)端口号一定要一致……你好,
方法/步骤
按“win键+r打开运行,输入 “regedit”点确定;
在注册表编辑器里面打开“HKEY_LOCAL_MACHINE”文件;
继续打开列出文件中的“system”文件
继续打开system文件下列出的“CurrentControlSet”文件;
继续打开CurrentControlSet文件下列出的“Control”文件;
继续打开Control文件下列出的“Terminal server”文件;
继续打开Terminal server下列出的wds文件下的“tcp”文件;
在打开的tcp文件右边对话框中找到“PortNumber”双击打开;
在打开的编辑页面中基数处勾选十进制,在数值数据输入你要修改的端口号,默认是3389,这里我改成了8168;修改完成点确定;
继续打开Terminal server文件下列出的winstations文件下的“RDP-tcp”选中RDP-TCP文件,在右边找到“PortNumber”双击打开;
和第一个编辑界面的修改参数一致,点击确定完成,重启启动计算机;(编译完注册表后需要重启计算机才生效)
重启完成计算机后,再次进行远程连接时需要在IP地址后面添加 :8168端口号才可以正常连接!您好,方法
检查是否开启了远程桌面连接,是否开启了防火墙远程桌面例外;如果这些都已设置可跳过,此文假设你已经完成远程桌面连接设置。
具体可以查看我的两篇经验。
0Win7下查看是否开启远程桌面。
3Win7远程桌面控制管理XP。
打开注册表
win+R——输入regedit;
注册表修改远程桌面端口(1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp,你会发现右边一栏出现portnumber,选中右击修改,选为10进制,修改为你想改的端口号。我修改为32487
注册表修改远程桌面端口(2)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp,与上面相同,修改端口号为32487
只修改了远程桌面端口还不行,必须修改防火墙远程桌面例外,保证远程桌面入站,下图为第一步的,你会发现远程桌面是灰色(红色框选区域),无法更改,只能使用注册表。
修改防火墙远程桌面例外的端口(1)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Defaults\FirewallPolicy\FirewallRules,将RemoteDesktop-In-TCP的值中包含3389的数据改成32487。
修改防火墙远程桌面例外的端口(2)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成32487
重启电脑
重启电脑后此设置才生效
远程桌面连接
附件——远程桌面连接,输入服务端IP地址和端口号,例如我这里是1921680106:32487,然后输入服务端密码即可。
注:端口号前的“:”必须是英文状态下。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)