管好3389端口 小心爱机变“肉鸡”
【IT168 专稿】3389终端客户端服务,想必给不少使用Windows用户留下了深刻的印象。其所提供的远程控制服务,的确能够方便大家与远程主机的通讯,以及控制服务等操作。但是殊不知它的开启会引来一大批黑客的“光顾”,同样也会给它们远程控制本机提供方便。因此为了阻断黑客控制的道路,这里你需跟谁笔者一同来设置一下自己的计算机。
小提示:3389端口是Windows 2000(2003) Server 远程桌面的服务端口,大家可以通过这个端口,用“远程桌面”等连接工具来远程登录到服务器,从而使其远程操作就像在本机一样直观方便。因此远程服务器,在一般情况下都会将这个端口修改或者关闭,以防止黑客侵入。
一、 重定向本机默认的3389端口
由于黑客不知道远程主机的终端是否开启,首先会利用X—SCAN、流光等扫描工具,对其主机的3389端口进行扫描打探。如果此时的你不想让其打探到服务的开启,又不想关闭其远程终端服务,请重定向主机里的3389端口,不过要与其他主机开放的端口错开。
首先打开“运行”对话框,输入CMD命令回车,在弹出的“命令提示符”窗口内,输入Netstat命令回车,就可轻松查询到当前本机所有开放的端口服务(如图1)。
![]() |
| 图1 |
将其记录后打开“注册表”编辑器,分别展开左侧组件到“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp”和“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp”下(如图2)。
![]() |
| 图2 |
然后将右侧Portnumber修改成任意数字,换句话说也就是修改成任意端口,当然前提不能与刚才查询机器内的端口重复。操作完毕后,为了保证自己的客户端软件,能够正常访问到这台主机,请在本机依次单击“开始→所有程序→附件→通讯→远程桌面连接”选项,在弹出的“远程桌面连接”对话框内,单击“选项”按钮扩展窗口后,默认切入的是“常规”标签,在此大家按照其标签提示,填入相关参数信息(如图3)。
![]() |
| 图3 |
而后在“连接设置”栏内,单击“另存为”按钮,将连接参数导出为.rdp文件,然后在以记事本形式打开,并且在其文件最后一行输入:server port:I:999(这个要跟刚才所修改的注册表项值相同),这样以后要想连接其修改的远程主机终端,只要双击该文件即可登录。
