2.利用系統自帶防火墻關閉端口(適用系統WinXP/Server 2003)
微軟推出WinXP之後的操作系統本身都自帶防火墻,用它就可以關閉掉不需要的端口,實現的步驟也很簡單。
具體設置:“控制面板”→“本地連接”→“高級”,把“Inernet連接防火墻”下面的選項勾選上,如圖所示,然後點擊“設置”,出現如圖所示窗口。假設我們要關閉135端口(所有使用Win2000或者是WinXP的用戶馬上關閉135端口,因為最新的漏洞可以利用這個端口攻擊服務器獲取權限),135端口用於啟動與遠程計算機的RPC連接。我們可以在“高級設置”窗口的“服務”選項卡中點擊“添加”按鈕,。在“服務設置”對話框中把各項按圖中所示填寫好之後壹路確定就可以了。這樣防火墻就自動啟動了,啟動以後“本地連接”圖標會出現壹個可愛的小鎖頭。