Windows 2000系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:
更改2003远程桌面端口3389为其他端口号

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server \WdsrdpwdTdstcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如1919

再打开[HKEY_LOCAL_MACHINE \SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStationsRDPTcp],将PortNumber的值(默认是3389)修改成端口1919


修改完毕,重新启动电脑,以后远程登录的时候使用端口1919就可以了。

然后重新更改防火墙IP规矩允许访问远程桌面的IP范围!

 

转载请标明出处(刘新修个人博客):http://liuxinxiu.com/

Tags:
Windows相关 | 评论(0) | 引用(0) | 阅读(8184)