2024年5月1日发(作者:)
如何修改服务器端口
屏蔽端口防止帐号被盗
大家知道,如果服务器的超级管理员帐号或者特权用户的帐号被盗用的话,那么服务
器的所有隐私信息都可能会被“任人宰割”;很显然,阻止管理员帐号或特权用户帐号被
非法盗用,是保护服务器信息安全的一种途径之一。要想保护好各种帐号信息,除了管理
人员自己要小心、细致外,还要想办法“切断”非法用户获取帐号的“通道”;一般来说,
黑客或者非法攻击者窃取服务器管理员帐号时,往往都会通过服务器的3389端口来进行
的,要是我们能想办法将通往该端口的信息屏蔽掉的话,就能阻止非法攻击者来轻易窃取
服务器的各种帐号信息了,这样的话服务器安全就能得到一定程度的保证。要想将3389
端口暂时屏蔽掉的话,你可以按照下面的方法来进行:
在屏蔽Windows XP服务器系统中的3389端口时,你可以右击系统桌面中的“我的
电脑”,然后执行右键菜单中的“属性”命令,在弹出的属性设置对话框中,选中“远程”
选项卡,接着在对应的选项设置页面中,将“允许用户远程连接到这台计算机”的选中状
态以及“允许从这台计算机发送远程协助邀请”的选中状态都取消掉(如图1所示),再单
击设置窗口中的“确定”按钮,就可以实现间接屏蔽Windows XP服务器系统3389端口
的目的了。
要想暂时屏蔽Windows 2000或Windows 2003服务器中的3389端口时,只要将
服务器的系统服务“Terminal Services”停用掉就可以了。在停用“Terminal Services”
系统服务时,可以依次单击“开始”/“运行”命令,在随后打开的系统运行框中,执行服
务策略编辑命令“”,接着服务器系统将自动打开一个服务列表窗口;双击
该窗口中的“Terminal Services”选项名称,打开如图2所示的服务属性设置窗口,检查
该窗口中的服务启动状态是否为“已禁用”,要是不是的话,那你必须先单击该窗口中的
“停止”按钮,再从启动类型下拉列表中选中“已禁用”选项,之后单击一下“确定”按
钮就OK了。
更改端口防止非法连接
尽管通过屏蔽3389端口的方法,可以有效地保证服务器的安全,可这么一来就会影
响到网络管理人员对服务器的远程连接和远程管理了;那么有没有办法既能保证服务器的
帐号不被轻易窃取,又能保证网络管理人员可以正常对服务器进行远程管理和远程维护
呢?答案是肯定的,只要你想办法将终端服务器缺省的3389端口号码,修改成其他非法
用户不知道的端口号码,就能防止普通用户随意与服务器建立非法连接了。
在修改缺省的3389端口号码时,你可以依次单击“开始”/“运行”命令,在打开的
系统运行对话框中,执行注册表编辑命令“Regedit”,在随后出现的注册表编辑界面中,
用鼠标逐一展开注册表分支
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal
ServerWdsrdpwdTdstcp,如图3所示;
在对应“tcp”分支的右边子窗口中,选中“PortNumber”双字节值,并用鼠标双击
之,在随后打开的数值设置窗口中,选中“十进制”选项,这样你将看到缺省的终端服务
端口号码为“3389”,此时你可以在“数值数据”文本框中输入其他的端口号码,不过该
号码千万不能与系统中已经存在的号码相同,否则的话就容易造成端口号码发生冲突现象,
从而影响服务器系统的正常运行。比方说,你要将服务器的终端服务端口号码修改为
“98765”,那么只要先选中“十进制”选项,再在“数值数据”文本框中输入数字
“98765”,如图4所示;接着将鼠标再定位于注册表分支
发布评论