修改Win7遠(yuǎn)程桌面端口的方法(適用XP/2003)
Windows 7/Vista/XP/2003等系統(tǒng)中的遠(yuǎn)程終端服務(wù)是一項(xiàng)功能非常強(qiáng)大的服務(wù),同時也成了入侵者長駐主機(jī)的通道,入侵者可以利用一些手段得到管理員賬號和密碼并入侵主機(jī)。下面,我們來看看如何通過修改默認(rèn)端口,防范黑客入侵。
遠(yuǎn)程終端服務(wù)基于端口3389。入侵者一般先掃描主機(jī)開放端口,一旦發(fā)現(xiàn)其開放了3389端口,就會進(jìn)行下一步的入侵,所以我們只需要修改該務(wù)默認(rèn)端口就可以避開大多數(shù)入侵者的耳目。
步驟:打開“開始→運(yùn)行”,輸入“regedit”,打開注冊表,進(jìn)入以下路徑:
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看見PortNamber值了嗎?其默認(rèn)值是3389,修改成所希望的端口即可,例如8080,注意使用十進(jìn)制。見下圖:

再打開[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp],將PortNumber的值(默認(rèn)是3389)修改成端口8080,注意使用十進(jìn)制。
網(wǎng)上很多教程到此就結(jié)束了。的確,如果是XP或2003系統(tǒng),這樣客戶端就可以通過8080端口進(jìn)行遠(yuǎn)程桌面連接。但是,在Vista和Win 7下,光修改以上兩處的端口為8080,客戶端是無法進(jìn)行遠(yuǎn)程桌面連接的。究其原因,原來Vista和Win 7加強(qiáng)了自帶防火墻的功能。下面是一張已經(jīng)將遠(yuǎn)程桌面的本地端口修改為8080后的截圖,原本默認(rèn)本地端口為3389:

從入站規(guī)則里的防火墻策略里,如果不手動修改防火墻策略的端口為8080,是不能發(fā)現(xiàn)有任何一條防火墻策略的本地端口為8080的。也就是說,在入站規(guī)則里,如果不開啟對8080端口的放行,防火墻會默認(rèn)拒絕外界訪問8080端口,這也是客戶端不能成功進(jìn)行遠(yuǎn)程桌面連接的原因。
入站規(guī)則里的遠(yuǎn)程桌面策略默認(rèn)是不能修改的,所以只有通過修改注冊表的方式來修改防火墻策略。打開[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules],將RemoteDesktop-In-TCP的值中包含3389的數(shù)據(jù)改成8080,并保存。
再打開[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Parameters/FirewallPolicy/FirewallRules],將RemoteDesktop-In-TCP的值中包含3389的數(shù)據(jù)改成8080,并保存。
修改完畢,重新啟動電腦才會生效,那么以后遠(yuǎn)程登錄的時候使用端口8080就可以了。
具體的訪問的方法是IP:端口號,如192.168.100.100:8080,如下圖:

如果要想通過外網(wǎng)(互聯(lián)網(wǎng))來進(jìn)行遠(yuǎn)程桌面連接,則還需在路由器上進(jìn)行端口映射,如下圖:

但是,還有個問題得解決,就是要想通過Internet來進(jìn)行遠(yuǎn)程桌面,必須得知道遠(yuǎn)程路由器的公網(wǎng)IP地址,只有在指導(dǎo)這個公網(wǎng)IP地址的情況下,以上的端口隱射才有意義。不過好在現(xiàn)在大部分路由器生產(chǎn)廠商都在路由器里加入了動態(tài)DNS的支持,你可以到花生殼(www.oray.net)上申請一個免費(fèi)的域名,然后將路由器獲得的動態(tài)公網(wǎng)IP地址與固定的域名進(jìn)行綁定,這樣通過ping域名來獲取遠(yuǎn)程路由器的公網(wǎng)IP地址,最后成功實(shí)現(xiàn)Internet的遠(yuǎn)程桌面連接。

通過Internet域名方式進(jìn)行遠(yuǎn)程桌面連接:

相關(guān)文章
Win7系統(tǒng)安裝vs和xampp導(dǎo)致80端口發(fā)生沖突的解決方法
這篇文章主要介紹了Win7系統(tǒng)安裝vs和xampp導(dǎo)致80端口發(fā)生沖突的解決方法,導(dǎo)致不能兩個同時兩個軟件,如何解決?感興趣的小伙伴們可以參考一下2016-03-29win7禁用usb端口、win7禁用u盤軟件、win7禁用usb存儲工具的方法
這篇文章主要介紹了win7禁用usb端口、win7禁用u盤軟件、win7禁用usb存儲工具的方法,需要的朋友可以參考下2015-12-03- 相信還有很多朋友不知道Win7端號口怎么查詢,今天小編就為大家?guī)鞼in7端號口的查詢方法介紹,還不知道去哪看自己lol隱藏分的朋友一起去下文了解下吧2015-09-28
Win7如何禁用135和456端口來避免黑客入侵?禁用135和456端口的技巧
端口是幫助用戶的電腦與網(wǎng)絡(luò)進(jìn)行連接,但很多黑客選擇利用端口入侵用戶的電腦,盜取用戶的信息和重要資料,如何禁用不必要的端口例如135和456端口?本文將提供避免黑客入侵2015-09-02- Windows 7/Vista/XP/2003等系統(tǒng)中的遠(yuǎn)程終端服務(wù)是一項(xiàng)功能非常強(qiáng)大的服務(wù),下面來教教大家如何開啟端口:2012-03-27
通過注冊表修改Win7下遠(yuǎn)程桌面端口3389的設(shè)置方法
由用戶問在Windows7下怎么修改遠(yuǎn)程桌面端口3389,其實(shí)Windows7和XP下修改遠(yuǎn)程桌面端口3389的方法基本是一樣的,下面我們一起來通過注冊表來修改遠(yuǎn)程桌面的端口3389的方法。2011-07-25- 為什么要打開端口,肯定是在windows7下啟動了網(wǎng)絡(luò)服務(wù),需要開啟端口讓其他機(jī)器訪問啊!下面簡單為大家介紹下如何添加windows7允許的端口,需要的朋友可以參考下2013-11-15
win7防火墻設(shè)置開放某個端口讓別人訪問你的本機(jī)網(wǎng)站
在開發(fā)過程中,別人需要連到你的本機(jī)進(jìn)行網(wǎng)站的訪問,防火墻默認(rèn)情況下會阻止外界的訪問,因此可以開放本地一個端口讓別人訪問,具體的操作步驟如下,感興趣的朋友可以參考2013-10-24windows7系統(tǒng)中如何防止其他主機(jī)訪問本機(jī)某端口的具體方法
如何防止其他主機(jī)訪問本機(jī)某端口首先了解一下入站規(guī)則和出站規(guī)則:入站就是別人訪問你,出站是你訪問別人,下面是具體的防止步驟,感興趣的朋友可以參考下哈,希望對大家有2013-07-08windows7系統(tǒng)怎么打開指定端口 windows7檢查端口未打開還是網(wǎng)絡(luò)故障方
端口是設(shè)備與外界通訊交流的出口,功能十分強(qiáng)大,每種網(wǎng)絡(luò)的服務(wù)功能都不相同,為了避免端口出現(xiàn)沖突,我們可以打開指定端口,接下來,我們就來看一下Win7打開指定端口的方2016-05-19

