Zavřete otevřený port. Co jsou počítačové porty? Jak zavřít porty

Jak zavřít tcp port?

Mistrova odpověď:

Protokol TCP je standardem pro výměnu různých informací mezi osobními počítači. V operačních systémech jsou protokoly a výměna informací vynucovány firewallem nazývaným firewall. Jedná se o program, který dokáže otestovat stav oblasti výměny nebo portu. Pomocí pravidel můžete řídit výměnu informací přes jakýkoli konkrétní port.

Jakmile otevřete nabídku Start na ploše v levém dolním rohu. Vyberte kartu „Ovládací panely“ a spusťte možnost „Firewall“. Pokud jste si stáhli pohled pro různé kategorie akcí, klikněte na odkaz „Systém a zabezpečení“. Po otevření stránky nastavení klikněte na „Firewall“ pro načtení okna programu. Tento algoritmus akcí se používá, pokud je použit operační systém Windows 7.

Dále musíte kliknout na odkaz „Pokročilé možnosti“ ve sloupci na levé straně stránky. Po načtení okna Centrum řízení uživatelských účtů budete muset potvrdit své záměry a zadat heslo správce.

Poté budete muset kliknout na řádek „Pravidla pro příchozí připojení“ v novém okně vlevo. Po těchto akcích se objeví seznam potřebných pravidel a jejich příloh. Klikněte na nápis „Vytvořit pravidlo“, nachází se v pravé horní části okna. Dále se načte dialogové okno průvodce pro vytvoření pravidel pro práci s firewallem.

Poté budete muset zkontrolovat řádek „Pro port“ a kliknout na „Další“. Poté zaškrtněte položku „Protokol TCP“ na další stránce, která se načte nahoře, a ve spodní části zadejte číslo portu, jehož dostupnost chcete omezit. Poté klikněte na tlačítko „Další“.

Musíte zaškrtnout políčko vedle „Blokovat připojení“ a kliknout na „Další“. V dalším okně budete muset zaškrtnout tři políčka: veřejné, soukromé, doména, aby vámi vytvořené pravidlo fungovalo pro všechny typy připojení. Chcete-li přejít na další stránku nastavení, musíte kliknout na tlačítko „Další“.

Nyní musíte pravidlu, které jste vytvořili, pojmenovat, například „Port 88“, abyste jej v případě potřeby snadno našli. V případě potřeby můžete přidat popis. Klikněte na tlačítko „Hotovo“. Proces vytváření pravidla pro příchozí připojení je nyní úspěšně dokončen.

Pokud tyto kroky zopakujete, počínaje třetím a konče šestým bodem, zablokujete odchozí připojení a zavřete port tcp. Jediný rozdíl bude v tom, že budete muset kliknout na odkaz „Pravidla pro odchozí připojení“. Poté musíte zavřít okno nastavení a restartovat počítač. Nyní může toto pravidlo úspěšně fungovat.

Ve výchozím nastavení má operační systém Windows několik otevřených portů, které se používají pro různé síťové protokoly. Ve většině případů jsou tyto protokoly a s nimi spojené porty a služby Windows zcela zbytečné – pro fungování na internetu stačí jeden standardní protokol TCP/IP. Některé otevřené porty navíc činí počítač zranitelným vůči útokům hackerů. Tento článek vysvětluje, jak zakázat nepotřebné otevřené porty v systému Windows XP.

Abyste zjistili, které porty jsou otevřené, budete potřebovat konzolový program FPORT, který si můžete stáhnout, nebo program TCPView (můžete si jej stáhnout), případně program CurrPorts (stáhnout).

Po rozbalení programu FPORT by měl být soubor programu fport.exe umístěn do adresáře s operačním systémem (například C:\WINDOWS) a nyní můžete tento program vyvolat vytvořením zástupce s parametrem cmd /k fport nebo zadáním této sekvence příkazů cmd /k fport v okně spouštění programu (Start --> Spustit). Zde je volán příkazový procesor (cmd) s parametrem /k, tento parametr říká příkazovému procesoru, aby nezavíral své okno po spuštění programu fport.exe.

Spuštěním nástroje fport.exe můžete zobrazit seznam otevřených portů:

FPort v2.0 – Proces TCP/IP na mapovač portů Copyright 2000 by Foundstone, Inc. http://www.foundstone.com Pid Process Port Proto Path 756 -> 135 TCP 4 Systém -> 139 TCP 4 Systém -> 445 TCP 404 -> 1028 TCP 404 -> 123 UDP 0 Systém -> 123 UDP 0 Systém - > 137 UDP 0 Systém -> 138 UDP 756 -> 445 UDP 4 Systém -> 500 UDP 0 Systém -> 1900 UDP 4 Systém -> 4500 UDP

Jedná se o typické otevřené porty v nově nainstalovaném operačním systému Windows XP SP3.

Tyto otevřené porty může také zobrazit program TCPView:

A program CurrPorts:

Přiřazení portu

  • 123 - Network Time Protocol (NTP) - synchronizuje hodiny počítače.
  • 135 - Vzdálené volání procedury (RPC).
  • 137 - NetBIOS - Protokol pro práci s lokální sítí - (služba netbios-ns - jmenná služba NETBIOS).
  • 138 - NetBIOS - Protokol pro práci s lokální sítí - (služba netbios-dgm - datagramová služba NETBIOS).
  • 139 - NetBIOS - Protokol pro práci s lokální sítí - (služba netbios-ss - služba relace NETBIOS).
  • 445 - TCP/IP - Přístup k síti MS (služba microsoft-ds).
  • 500 - IPSec (tunelování VPN) - Internet Key Exchange (IKE).
  • 1028 je port dynamicky přidělený operačním systémem Windows, používají se porty s čísly většími než 1024.
  • 1900 - UPnP.
  • 4500 - IPSec (tunelování VPN) - Procházení NAT.

V tomto příkladu je pro práci na internetu potřeba pouze jeden port - 1028 s protokolem TCP. Ostatní porty lze deaktivovat.

Zakázání otevřených portů

Pro deaktivaci portů 123, 135, 138, 139, 445, 500, 1900 a 4500 budete potřebovat program PORTS OFF, který si můžete stáhnout. Tento program umožňuje zakázat jak nepotřebné porty, tak nepotřebné služby - Remote Registry Service a Messenger Service.

Program je určen pro operační systém Windows XP/2000/2003.

Jak používat program PORTS OFF.
Po nastavení nezbytných přepínačů do polohy OFF byste měli kliknout na tlačítko Použít, po kterém budete muset restartovat počítač, aby se změny projevily. Po prvním použití programu se nastavení spojená s porty 135, 137-139 a 445 uloží a v případě potřeby je lze snadno obnovit (k tomu jsou určena tlačítka Restore Default).

S deaktivovanými porty je počítač chráněn před útoky hackerů a červy a viry. Je třeba poznamenat, že pokud je port 123 zakázán, systémový čas na počítači bude nutné upravit ručně, takže tento port lze v zásadě nechat otevřený nebo použít nějaký program třetí strany pro synchronizaci času, např. NIST, který lze stáhnout. Chcete-li synchronizovat vnitřní hodiny počítače, měl by být tento konzolový program spuštěn s následujícími parametry:

nist.exe ntp.okstate.edu -s

Zde je ntp.okstate.edu název přesného časového serveru (můžete použít jiný server, například time.windows.com);
-s je parametr, který říká programu, aby synchronizoval systémové hodiny počítače.

Chcete-li se vyhnout psaní těchto příkazů pokaždé, můžete vytvořit zkratku pro spuštění nástroje NIST:

Parametry zkratky se vybírají následovně ( cmd.exe /k nist.exe ntp.okstate.edu -s), aby se výstupní okno konzoly po spuštění nezavřelo.

Vytvořeno 4.4.2012 10:33 s pomocí WWDC - Čistič dveří Windows Worms a v Skype Vážení čtenáři! Samozřejmě všichni znáte pojem trojský virus. Trojský virus je škodlivý software, který může bez vědomí majitele osobního počítače poskytnout přístup k jeho údajům nebo na konkrétní adresu zaslat své osobní údaje. Aby Trojan naprogramovat zahájil svou práci, jistě porty .

Co jsou počítačové porty? Přístav je speciální nástroj pro programy, které pracují přímo s přístupem k internetu. Pokud tedy váš počítač není chráněn, pak každý naprogramovat nainstalovaný ve vašem počítači, a ještě více trojský kůň, bude moci otevřít port, který potřebuje. Prostřednictvím tohoto portu jsou vaše data zpřístupněna a odeslána na konkrétní adresu. Stejně tak se může jakýkoli externí program připojit k libovolnému portu vašeho počítače. Mohou vám například poskytnout trojský kůň, který se otevře ve vašem počítači přístav, přes který můžete v klidu nosit všechny své důležité informace.

Abyste tomu zabránili, musíte používat programy, které jsou k tomu určeny zavírání nepoužitý porty a zabránit neoprávněnému přístupu. Takové programy se nazývají firewally. Této situaci se můžete vyhnout i pomocí speciálu programy WWDC - Čistič dveří Windows Worms, který se zavře nepoužívané a nebezpečné porty. A nechybí ani speciál 2ip služba.ru, kde můžete kontrola Je váš počítač bezpečný?

V této lekci se pokusím podrobně vysvětlit jak kontrola A zavřít porty. Vezmu vás na speciální službu 2ip.ru, kde si můžete zkontrolovat zabezpečení svého počítače a tam, kde to potřebujete Stáhněte si program WWDC - Čistič dveří Windows Worms. S její pomocí to zvládneme zavřít porty, ale nejprve musíte zkontrolovat zabezpečení počítače.

Takže tady je lekce:

Jak kontrola zabezpečení počítače 2ip služba.ru?

  • 1. Nejprve spusťte program Skype. za co? Pak pochopíte. Dále přejděte do servisu 2ip.ru a poté klikněte na „Testy“ v horizontální nabídce. Otevřela se stránka, na které musíte v seznamu najít „Zabezpečení vašeho počítače“, klikněte.

  • 2. Na této stránce zkontrolujeme bezpečnost vašeho počítače. Klikněte na tlačítko " Kontrola". Stisknuto? Nyní počkejte, až systém úplně zkontroluje. Jejda, váš počítač je v nebezpečí!!! Co dělat? Nelekejte se, podívejte se na bod (3.).

  • 3. Pokud služba vykazovala špatnou odpověď, musíte provést následující kroky: Otevřít Skype a na horní vodorovné kartě klikněte na „Nástroje“, poté na „Nastavení“, poté se otevře okno nastavení programu Skype. V levém sloupci nabídky vyberte záložku „Upřesnit“, poté „Připojení“, klikněte.


  • 4. Zde v řádku „Použít porty 80 a 443 jako...“ zrušte zaškrtnutí políčka. A ve spodní části musíte kliknout na tlačítko „Uložit“, po kterém se otevře informátor se zprávou, že všechny změny budou použity při příštím spuštění Skype.


  • 5. Musíte se dostat ven Skype. V dolní části oznamovací oblasti klikněte pravým tlačítkem na malou ikonu Skype a vyberte „Ukončit Skype“, klikněte. V dalším okně samozřejmě klikněte na tlačítko „Exit“.

  • 6. Je třeba znovu zkontrolovat bezpečnost, jděte po cestě jako v bodech (1. a 2.). Už jste dorazili? Tak a teď se na to podíváme. Hurá! Váš počítač je v bezpečí. Ale moji přátelé, to není vše, protože potřebujete Stáhněte si program WWDC - Čistič dveří Windows Worms z 2ip služba.ru.

Stáhněte si program WWDC - Čistič dveří Windows Worms. Instalovat A zkontrolujte porty. Jak zavřít porty?

  • 7. Stáhněte si tento program WWDC - Windows Worms Doors Cleaner ze služby 2ip.ru. Přejdeme na službu 2ip.ru a v horizontální nabídce klikněte na kartu „Články“. Otevřela se stránka se seznamem, zde musíte najít „Jak zavřít porty?", stiskněte.

  • 8. Zde si můžete přečíst článek o programu WWDC - Windows Worms Doors Cleaner. četli jste to? Nyní je čas na akci. Podívejte se na šipku, v článku je odkaz, klikněte na něj. Služba vám poskytne soubor a klikněte na tlačítko „Uložit soubor“.


  • 9. Jak stahovat WWDC- Windows Worms Doors Cleaner, otevřete složku se souborem ke stažení a spusťte tento program. Pozor! program WWDC - Čistič dveří Windows Worms velmi malý a nevyžaduje instalaci. Soubor otevřete dvěma způsoby: buď klikněte pravým tlačítkem a vyberte „Otevřít“, nebo dvakrát klikněte levým tlačítkem myši na soubor. Poté se objeví okno s bezpečnostním varováním, klikněte na „Spustit“.


  • 10. A nyní se před vámi otevřel stejný program WWDC – Windows Worms Doors Cleaner. A pokud v seznamu najdete červenou ikonu s křížkem, znamená to, že váš počítač ano přístav. Na blízko, musíte kliknout na tlačítko "Zavřít".

  • 11. Program vás bude informovat, že byste měli restartovat počítač. Budete muset souhlasit a po opětovném otevření okna klikněte na „OK“ a poté na „Ano“. Počítač se sám restartuje.


  • 12. Po restartu znovu zkontrolujte, znovu spusťte WWDC - Windows Worms Doors Cleaner. A co vidíme? Všechno je v pořádku! Zavřete to.
  • 13. Doporučuji připnout program WWDC - Windows Worms Doors Cleaner na Start. Otevřete složku, ve které je tento program umístěn, klikněte na něj pravým tlačítkem myši a vyberte „Připnout do nabídky Start“. Připraveno!

  • Stručně o WWDC - Windows Worms Doors Cleaner. Po každém uzavření přístavu program bude vyžadovat restart počítače, aby se provedené změny projevily. Jak můžete vidět na obrázku, všechny ikony byly zelené - to znamená porty jsou uzavřeny a pokud se objeví červená ikona, postupujte tak, jak jsem řekl výše. Pokud jde o Skype, port je ve výchozím nastavení otevřený, ale nechcete, aby byl váš počítač ohrožen. I během rozhovorů Skype s přáteli projdou Trojané klidně otevřeným přístavem. Pokud nevíte, co je Skype, zde je návod“

Co jsou počítačové porty? Jak zavřít porty?

V tomto článku se pokusím podrobně vysvětlit, co jsou počítačové porty, jak se používají, k čemu jsou potřeba a proč může být nebezpečné nechávat nepoužívané porty otevřené.

Představme si zemi, ať je to Španělsko. Omývají ho moře a oceány a má samozřejmě mnoho námořních přístavů.

Každý přístav je speciálně vybaven pro příjem různých nákladů. Lodě přijíždějící z různých zemí z celého světa vplouvají do přístavů, aby vyložily nebo naložily. Každá z těchto lodí má obvykle cíl (přístav). Například loď z Jižní Afriky neustále přijíždí vykládat do přístavu Cartagena a nikdy do žádného z jiných přístavů. Navzdory tomu, že ve Španělsku jsou speciálně vybavené přístavy, téměř každá loď může zakotvit v jakékoli zátoce, například u města Bilbao, nabrat náklad a v klidu odplout. Abyste tomu zabránili, musíte mít dobrý pohraniční tým, který bude neustále monitorovat pobřeží a bránit nákladu, aby se do země nebo ze země dostal.

Země a oceány jsou samozřejmě všechny zajímavé, ale náš cíl je trochu jiný, takže se teď pokusme nakreslit paralelu s vaším počítačem. Po připojení k internetu se váš počítač stane podobným zemi z našeho příkladu. Přijme IP a stane se známým v síti pod tímto jménem. Váš počítač, stejně jako v příkladu, má mnoho portů.

Mnoho programů, které pracují se sítí, je navrženo pro připojení ke konkrétním portům. Jak je patrné z obrázku, internetové prohlížeče, například Internet Explorer, používají při své práci port 80 Poštovní programy, například Outlook Express, používají 2 porty, port 25 pro odesílání pošty a port 110 pro příjem. Pokud nainstalujete program pro sdílení souborů emule, otevře se porty 4662 a 4672 potřebné pro jeho práci. Pokud tedy váš počítač není chráněn, každý program nainstalovaný na vašem počítači bude moci otevřít port, který potřebuje. Stejným způsobem se může jakýkoli externí program připojit k libovolnému portu vašeho počítače. Například vám mohou jedním z mnoha způsobů nasadit trojský program (například I-Worm.MyDoom), který vám otevře port na vašem počítači (například 3127), přes který tiše vytáhne všechny vaše důležité informace. Abyste tomu zabránili, musíte použít programy, které jsou určeny k uzavření nepoužívaných portů. Takové programy se nazývají firewally. Co to jsou programy a jak s nimi pracovat, se dozvíme v dalším článku. Mezitím zkontrolujte, zda váš počítač nemá otevřené a nejnebezpečnější porty

Zjistili jste po absolvování našeho testu, že váš systém má jeden nebo více otevřených portů a nevíte, jak je zavřít? Žádný problém, pokusíme se vám pomoci.

Jak můžete zavřít porty?

První a nejjednodušší možnost- jde o vypnutí programů nebo služeb, které tyto porty používají (dalo by se říci, že je otevřete). Za prvé jsou to porty 135-139, 445. To lze provést ručně, což vyžaduje určité znalosti a dovednosti. Abychom vám tento úkol trochu usnadnili, doporučujeme použít malý program o objemu pouhých 50 kB. Po stažení a spuštění se vám zobrazí následující okno

Jediné, co musíte udělat, je kliknout na tlačítka označená Zakázat a Zavřít a poté restartovat počítač. V důsledku toho by všechny indikátory měly být zelené. To znamená, že porty 135-139, 445 a 5000 jsou uzavřeny.

Tato metoda vám pomůže uzavřít pouze několik portů a v žádném případě nenahradí instalaci brány firewall

Druhou možností je nainstalovat program Firewall a vytvořit pravidla pro uzavření portů. Můžete si vybrat bránu firewall a zjistit, jak ji nainstalovat, v našich příručkách v části "".

A nyní malý návod na tvorbu pravidel pro uzavírání portů v různých firewallech. Chcete-li zavřít konkrétní port, musíte ze seznamu níže vybrat bránu firewall, kterou používáte, a opakovat kroky uvedené v průvodci, přičemž změňte pouze jeden detail, číslo portu.

Série zpráv " ":
vše o internetu
Část 1 -



Nahoru