LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

[点晴永久免费OA]Windows 隐藏“后门”大起底除了 445 和 3389,这些端口你也该关!

admin
2025年7月15日 9:54 本文热度 103
除445、3389外,Windows高危端口21、23、135-139、161、445、5900、1723等常被勒索病毒与爆破脚本利用。本文一张表速查风险,附30秒自查命令与一键PowerShell封禁脚本,帮个人电脑与服务器快速瘦身端口,远离入侵。

你知道吗?

黑客扫描一台Windows 电脑,平均只需要 30 秒。

除了人人喊打的445(SMB)和 3389(远程桌面),其实还有一批“隐形炸弹”正默默蹲在后台——FTP、Telnet、NetBIOS、SNMP……

今天一次性给你列个清单,照表操作,10 分钟把能关的全关,让勒索软件、爆破脚本通通吃闭门羹!

一、高危端口速查表(建议直接收藏)

端口号

服务

一句话风险

建议

21

FTP

明文传文件,密码秒泄露

✅ 关

23

Telnet

纯裸奔,黑客最爱

✅ 关

135-139

NetBIOS + SMB

“永恒之蓝”全家桶

✅ 关

161-162

SNMP

网络信息一键泄露

✅ 关

445

SMB

勒索病毒重点攻击

✅ 关

593

RPC over HTTP

远程代码执行

✅ 关

3389

RDP

暴力破解、蓝屏漏洞

✅ 关或改端口

5900

VNC


弱口令秒变肉鸡

✅ 关

1723

PPTP

古董VPN,秒破

✅ 关

80 / 443 / 8080

HTTP(S)

个人电脑没装网站就关

⚠️ 看场景

二、自查30 秒教程

1. Win + R → 输入

cmd

2.在弹出的黑框里输入

netstat -an | find "LISTENING"

3. 回车!出现的一大串 “:端口号” 就是你当前开放的端口。

对照上表,凡是高危端口,一律干掉!

一键批量关闭脚本(管理员PowerShell)

复制→粘贴→回车,30 秒完成防火墙规则:

​$killList = 21,23,135,139,445,3389,5900,1723foreach ($p in $killList){New-NetFirewallRule -Name "Block_$p" -DisplayName "屏蔽高危端口 $p" `-Direction Inbound -Action Block -Protocol TCP -LocalPort $p}

想再保险?把Inbound 改成 Outbound,出入双杀!

4.企业/服务器额外姿势

  • 白名单原则:只开业务必须的端口,其余全部封。

  • 改端口+IP 白名单:如必须远程桌面,把 3389 改成 51338,并只允许公司出口 IP。

  • 定期扫描:每月用Nessus / OpenVAS 做一次端口+漏洞扫描,早发现早修复。

三、懒人总结

场景

一句话攻略

家用电脑

445、3389、135-139、21、23、5900,完事!

公司服务器

只留80/443/SSH,其余全部封,外加 IP 白名单

内网设备

不对外网开放任何端口,防火墙默认拒绝


该文章在 2025/7/15 9:54:14 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2025 ClickSun All Rights Reserved