修改windows服务器远程终端服务的端口的方法 - 心愿

时间:2024-02-24 20:42:53

修改windows服务器远程终端服务的端口的方法

2006-08-06 02:13  心愿  阅读(545)  评论(0编辑  收藏  举报

PS:适用于windows2000,windows2003,其它的我没试过。

Windows 2003系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。对于服务器的管理,我一般做的第一件事就是把防火墙打开,然后把远程终端的服务端口改掉。

     下面,我们来看看如何通过修改默认端口,防范黑客入侵。

  众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

  步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\

  CurrentControlSet\Control\Terminal Server\

  Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。

  再打开[HKEY_LOCAL_MACHINE\

  SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)修改成端口6111。

       在防火墙中,把6111端口加进去,如果做了TCP/IP筛选的话,再那里也要把6111加进去。

  设置完成,重新启动电脑,以后远程登录的时候使用端口6111就可以了。