« 上一篇下一篇 »

Windows 2003服务器系统首次启用时第一时间应该做的就是如何修改3389端口

      Windows 2003服务器系统中的远程终端是十分常用的服务,同时也成了入侵者连接主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。新买的服务器开通后,我们第一件事首先应该做的,就是先修改3389端口,因为很多黑客,利用暴力破解软件,扫描服务器的3389密码,这样对大家的密码如果简单,或者容易被破解,

  众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。那么怎么办呢?当然是修改服务器远程连接端口3389端口啦。

下面,我们来看看如何通过修改默认端口,防范黑客入侵。

 

步骤:

1、打开“开始→运行”,输入“regedit”,打开注册表,

2、进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],其下的"PortNumber"键值所对应的就是端口号,将PortNamber值(默认值是3389)修改成所希望的端口即可,例如8826。
3、打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP-Tcp],将PortNumber的值(默认是3389)修改成端口8826。

4、修改完成之后,以后客户端要连接服务器时只需要在IP地址后面加上冒号,在填上修改以后的端口号即可。

例如:在远程客户端 输入     192.168.1.111:8826

5、修改Terminal Services的默认端口号,能在一定程度上加强Terminal Services的安全性。


     找到这个数值,可以看到PortNamber的数值是3389,我们修改为自己任意的地址,例如8526 45725 当然自己随意,不能大过于65530 这个最大

了,最好输入一个自己经常用的,容易记忆的,以免忘记,忘记远程端口,需要机房技术员,帮你连接显示器,重新更改密码的,大家如果忘记了,也不要慌,联

系技术帮你更改即可。

    然后更改端口后,一定要进入防火墙,什么你不知道防火墙怎么进? 好吧,很简单,打开 开始--------控制面板---------防火墙----------添加新的例外,然后

添加TCP端口,输入端口号即可。

温馨提示:修改完端口数值后,记得重启服务器,这样你修改的端口才会更新生效,更多分享请多关注。