怎么爆破改了3389端口怎么打开的3389

  • 摘要:在默认状态下远程桌面使用的端口一般为3389,如果我们不及时将这个端口号码更改掉的话,那么许多别有用心的黑客可能会....

  •   在默认状态下远程桌面使用的端口一般为3389,如果我们不及时将这个端口号码更改掉的话,那么许多别有用心的黑客可能会利用这个端口,来远程控制和入侵本地工作站,以便窃取保存在本地工作站中的各类隐私信息。为了保护本地工作站的安全,我们可以尝试按照如下步骤,将远程桌面使用的默认端口号码更改成其他的端口号码。

      1.以特权身份登录进本地工作站系统,并用鼠标逐一单击系统桌面中的开始、运行命令,从弹出的系统运行框中,输入字符串命令regedit,单击确定按钮后,打开本地工作站的系统注册表编辑界面;

      2.在该编辑界面的左侧显示区域,用鼠标展开HKEY_LOCAL_MACHINE注册表分支,从其后弹出的分支列表中依次选中SYSTEM\CurrentControlSet\Control\TerminalServer\Wds\rdpwd\Tds\tcp子键,在tcp子键所对应的右侧显示区域中,我们会看到一个名为PortNumber的子键(如图1所示),这个子键其实就是用来定义远程桌面端口号码的,将该子键的数值设置成其他端口号码,例如可以将其数值设置成9999;

      4.完成本地工作站的远程桌面连接端口号码后,我们日后需要通过远程桌面连接到该工作站时,我们需要打开对应工作站中的远程桌面连接设置窗口,并在其中设置好需要远程连接的工作站地址,之后单击另存为按钮将远程桌面设置保存成文件,接着用写字板之类的文本编辑程序将前面保存生成的RDP文件打开,并在文本编辑区域中手工输入一行serverport:i:9999这样的语句,再将该文件按照原名重新保存一下,这样一来我们日后就能通过远程桌面安全地连接到本地工作站中了。其他用户只要不知道新的远程桌面端口号码,他们就无法与本地工作站创建远程桌面连接了,那么本地工作站的安全性就会得到大大增强。


修改远程桌面 3389 端口及防御方法
Windows 2000(NT 内核)系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机 的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默 认端口,防范黑客入侵。

众所周知,远程终端服务基于端口 3389。入侵者一般先扫描主机开放端口,一旦发现其开放了 3389 端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

修改完毕,重新启动电脑,以后远程登录的时候使用端口 6111 就可以了。

你服务器是不是会被别人扫描到 3389 开放呢?接着就担心密码爆破了吧。 呵呵,教你如何更改远程桌面端口,迷惑入侵者。 比如,把 3389 改为 1433。这样扫描你主机的人会认为你主机有 MS SQLSERVER。 也许入侵者就下大力气去从 SQL 入手渗透你主机了。 这样逗人玩不是很开心嘛! 好,下面开始喽,大家看仔细了。 步骤一:修改注册表。 开始--运行--regedit


方法一:利用系统自带防火墙关闭端口(适用系统 WinXP/Server 2003) 微软推出 WinXP 之后的操作系统本身都自带防火墙,用它就可以关闭掉不需要的端口,实现的步骤也 很简单。 具体设置:“控制面板”→“本地连接”→“高级”,把“Inernet 连接防火墙”下面的选项勾选上,如图所示, 然后点击“设置”,出现设置窗口。假设我们要关闭 135 端口(所有使用 Win2000 或者是 WinXP 的用户马上 关闭 135 端口,因为最新的漏洞可以利用这个端口攻击服务器获取权限),135 端口用于启动与远程计算机 的 RPC 连接。我们可以在“高级设置”窗口的“服务”选项卡中点击“添加”按钮,在“服务设置”对话框中把各项 按图中所示填写好之后一路确定就可以了。 这样防火墙就自动启动了, 启动以后“本地连接”图标会出现一个 可爱的小锁头。 以上就是利用系统本身自带防火墙关闭端口的方法。 方法二:开始---运行,输入 services.msc,找到 Terminal Services 关掉。 方法三:打开“我的电脑”属性中,在远程标签取消远程协助和远程桌面两个选项框里的勾。
修改远程桌面3389端口及防御方法

- 3389端口的修改和防御 避免被入侵。...

修改远程桌面3389端口及防御方法

_互联网_IT/计算机_专业资料。3389端口的修改和防御 避免被...





时间: / 分类: 综合技能 / 浏览次数: 135 views / 1个评论 发表评论 编辑本文 远程桌面服务端默认


,入侵者一般先扫描主机...






端口_电脑基础知识_IT/计算机_专业资料。修改

。 在开始--运行菜单里输入regedit,进入注册表编辑,按前面的路径进入







... 下面,我们来看看如何通过修改默认

黑客入侵。 远程终端服务基于

。入侵者一般先扫描主机开放





参考资料

 

随机推荐