当前位置: 洪哥笔记 > Windows > 修改3389端口

 

修改3389端口


关键词

修改3389端口

摘要

   Windows 2000/2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

  众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。


   Windows 2000/2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

  众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

  步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
"portNumber"=hex
看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6698。

  再打开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp]
"portNumber"=hex
将PortNumber的值(默认是3389)修改成端口6698。

  其实,只修改第二个也可以了!修改完毕,重新启动服务器,以后远程登录的时候使用端口6698就可以了。

   另外,谈两点题外话。一个是启用远程桌面,Win2000下只要把Terminal Service启动起来,应该就可以实现远程连接了,但在Win2003下却有问题,你还须要把“我的电脑 |属性 |远程 |允许远程桌面连接”勾选上才行。

   第二点是很多朋友拿X-Scan来扫描自己的服务器,发现该工具提示3389端口是一项非常危险的信号,有被暴破的可能性。解决方法是“暂无”,于是大家 就觉得3389很不安全…… 其实安全是一个相对概念,如果微软明知3389会很容易被人暴破,你觉得他们不会想办法解决,而任由自己的客户处于这么样危险的状态之中?虽然我不知道别 人是怎么样暴破的,但我想至少很难暴破,相信只要密码设置较长,几乎是没有人去搞你这个3389,黑客早把时间花到你机器的别的应用上去了(除非你机器上 运行的是国家级机密,呵呵)。

   好了,就谈这么多,收工。

 

要饭二维码

洪哥写文章很苦逼,如果本文对您略有帮助,可以扫描下方二维码支持洪哥!金额随意,先行谢过!大家的支持是我前进的动力!

文章的版权

本文属于“洪哥笔记”原创文章,转载请注明来源地址:修改3389端口:http://www.splaybow.com/post/3389mdf12030410122007.html

如果您在服务器运维、网络管理、网站或系统开发过程有需要提供收费服务,请加QQ:115085382!十年运维经验,帮您省钱、让您放心!
亲,如果有需要,先存起来,方便以后再看啊!加入收藏夹的话,按Ctrl+D

« AutoRun病毒 Windwos键盘会说话 »