当前位置: 首页 > Windows > 正文

win xp/2003/2008等服务器修改远程连接端口的方法

Win XP/2003/2008/2012/7/8/8.1等操作系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,看看如何通过修改默认端口,以防范黑客入侵。

远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

修改步骤:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如8080,注意使用十进制。

见下图

windows2003

windows2003

再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp],将PortNumber的值(默认是3389)修改成端口8080,一定注意使用十进制。

但是注意,在Win 7/8下,光修改以上两处的端口为8080,客户端是无法进行远程桌面连接的。究其原因,原来win7和Win 8加强了自带防火墙的功能。下面是一张已经将远程桌面的本地端口修改为8080后的截图,原本默认本地端口为3389:

win7

win7

从入站规则里的防火墙策略里,如果不手动修改防火墙策略的端口为8080,是不能发现有任何一条防火墙策略的本地端口为8080的。也就是说,在入站规则里,如果不开启对8080端口的放行,防火墙会默认拒绝外界访问8080端口,这也是客户端不能成功进行远程桌面连接的原因。

入站规则里的远程桌面策略默认是不能修改的,所以只有通过修改注册表的方式来修改防火墙策略。打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成8080,并保存。

再打开[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Parameters/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中包含3389的数据改成8080,并保存。

修改完毕,重新启动电脑才会生效,那么以后远程登录的时候使用端口8080就可以了。

 

本文固定链接: http://www.it023.cn/2014/10/26/win-xp20032008%e7%ad%89%e6%9c%8d%e5%8a%a1%e5%99%a8%e4%bf%ae%e6%94%b9%e8%bf%9c%e7%a8%8b%e8%bf%9e%e6%8e%a5%e7%ab%af%e5%8f%a3%e7%9a%84%e6%96%b9%e6%b3%95/ | IT重庆

avatar
该日志由 IT重庆 于2014年10月26日发表在 Windows 分类下, 你可以发表评论,并在保留原文地址及作者的情况下引用到你的网站或博客。
原创文章转载请注明: win xp/2003/2008等服务器修改远程连接端口的方法 | IT重庆
关键字: , ,

win xp/2003/2008等服务器修改远程连接端口的方法:等您坐沙发呢!

发表评论

快捷键:Ctrl+Enter