LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]Windows 隱藏“后門”大起底除了 445 和 3389,這些端口你也該關!

admin
2025年7月15日 9:54 本文熱度 126
除445、3389外,Windows高危端口21、23、135-139、161、445、5900、1723等常被勒索病毒與爆破腳本利用。本文一張表速查風險,附30秒自查命令與一鍵PowerShell封禁腳本,幫個人電腦與服務器快速瘦身端口,遠離入侵。

你知道嗎?

黑客掃描一臺Windows 電腦,平均只需要 30 秒。

除了人人喊打的445(SMB)和 3389(遠程桌面),其實還有一批“隱形炸彈”正默默蹲在后臺——FTP、Telnet、NetBIOS、SNMP……

今天一次性給你列個清單,照表操作,10 分鐘把能關的全關,讓勒索軟件、爆破腳本通通吃閉門羹!

一、高危端口速查表(建議直接收藏)

端口號

服務

一句話風險

建議

21

FTP

明文傳文件,密碼秒泄露

? 關

23

Telnet

純裸奔,黑客最愛

? 關

135-139

NetBIOS + SMB

“永恒之藍”全家桶

? 關

161-162

SNMP

網絡信息一鍵泄露

? 關

445

SMB

勒索病毒重點攻擊

? 關

593

RPC over HTTP

遠程代碼執行

? 關

3389

RDP

暴力破解、藍屏漏洞

? 關或改端口

5900

VNC


弱口令秒變肉雞

? 關

1723

PPTP

古董VPN,秒破

? 關

80 / 443 / 8080

HTTP(S)

個人電腦沒裝網站就關

?? 看場景

二、自查30 秒教程

1. Win + R → 輸入

cmd

2.在彈出的黑框里輸入

netstat -an | find "LISTENING"

3. 回車!出現的一大串 “:端口號” 就是你當前開放的端口。

對照上表,凡是高危端口,一律干掉!

一鍵批量關閉腳本(管理員PowerShell)

復制→粘貼→回車,30 秒完成防火墻規則:

?$killList = 21,23,135,139,445,3389,5900,1723foreach ($p in $killList){New-NetFirewallRule -Name "Block_$p" -DisplayName "屏蔽高危端口 $p" `-Direction Inbound -Action Block -Protocol TCP -LocalPort $p}

想再保險?把Inbound 改成 Outbound,出入雙殺!

4.企業/服務器額外姿勢

  • 白名單原則:只開業務必須的端口,其余全部封。

  • 改端口+IP 白名單:如必須遠程桌面,把 3389 改成 51338,并只允許公司出口 IP。

  • 定期掃描:每月用Nessus / OpenVAS 做一次端口+漏洞掃描,早發現早修復。

三、懶人總結

場景

一句話攻略

家用電腦

445、3389、135-139、21、23、5900,完事!

公司服務器

只留80/443/SSH,其余全部封,外加 IP 白名單

內網設備

不對外網開放任何端口,防火墻默認拒絕


該文章在 2025/7/15 9:54:14 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
最新国产精品视频久久 | 中文字幕无线观看中文字幕 | 精品在线一区二区日韩国产精品 | 亚洲人成网线在线va播放 | 日韩深夜在线精品视频 | 图片专区欧美日韩 |