Windows 2000以及2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认
端口,防范黑客入侵。
众所周知,远程终端服务基于
端口
3389。入侵者一般先扫描主机开放
端口,一旦发现其开放了
3389
端口,就会进行下一步的入侵,所以我们只需要修改该务默认
端口就可以避开大多数入侵者的耳目。
步骤:打开“开始→运行”,输入“regedit”,打开
注册表,进入以下路径:[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\Wds\Repwd\Tds\Tcp],看见PortNamber值了吗?其默认值是
3389,修改成所希望的
端口即可,例如2010。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\TenninalServer\WinStations\RDP-Tcp,
将PortNumber的值(默认是
3389)修改成
端口2010。
利用注册表更改3389端口
最新推荐文章于 2024-02-18 20:03:30 发布