| 如何关闭windows系统中不安全的端口 |
| 作者:内详 来源:网络搜集 点击数:
更新时间:2008-3-31 18:10:51 |
|
|
>7) 如何关闭Windows 2000下的5800,5900端口? 1) 首先使用fport命令确定出监听在5800和5900端口的程序所在位置(通常会是c:\winnt\fonts\e注册表lorer.exe)
2) 在任务管理器中杀掉相关的进程(注意有一个是系统本身正常的,请注意!如果错杀可以重新运行c:\winnt\explorer.exe)
3) 删除C:\winnt\fonts\中的explorer.exe程序。
4) 删除注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中的Explorer项。
5) 重新启动机器。
4. 如何获得fport工具? Fport工具可以把本机开放的TCP/UDP端口同应用程序关联起来,这和使用'netstat -an'命令产生的效果类似,但是该软件还可以把端口和运行着的进程关联起来,并可以显示进程PID,名称和路径。该软件可以用于将未知的端口同应用程序关联起来。
在CERNET应急响应组的网注册表上可以获得fport工具,注册表路径为:
http://www.ccert.edu.cn/tools/index.php。
下载的文件为fport.zip, 用注册表或注册表解开后存放到一个目录下就可以。比如我们把fport放在D:\fport-2.0下。那么,我们运行fport::
D:\fport-2.0> fport
输出结果如下:
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
744 svchost 上一页 [1] [2] [3] [4] [5] 下一页
|
|
| 教程录入:yxdoor 责任编辑:yxdoor |
上一篇教程: 菜鸟必会常识:浅谈操作系统的安全性
下一篇教程: 把好你的Windows登录之门 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |