服务器无缘无故开放了好多端口,怎么去关闭它们?

小弟刚接手服务器这方面的工作,今天拿Xscan扫描了一下,发现被开了很多端口,看得人心惊肉跳的,不知道怎么办了;麻烦高手指引一下。
这是扫描报告,不知道有没有危害:

. 开放端口列表 :
o daytime (13/tcp) (发现安全提示)
o smtp (25/tcp) (发现安全提示)
o CVS network server (2401/tcp) (发现安全提示)
o Proxy server (808/tcp) (发现安全提示)
o unknown (8000/tcp) (发现安全提示)
o x11 X Window System (6008/tcp) (发现安全提示)
o www (80/tcp) (发现安全提示)
o SMTP-ssl (465/tcp) (发现安全提示)
o ftp (21/tcp) (发现安全提示)
o VNC-ssl (5901/tcp) (发现安全提示)
o POP3-ssl (995/tcp) (发现安全提示)
o chargen (19/tcp) (发现安全提示)
o pcanywhere (65301/tcp) (发现安全提示)
o SSH, Remote Login Protocol (22/tcp) (发现安全提示)
o unknown (994/tcp) (发现安全提示)
o pop3 (110/tcp) (发现安全提示)
o imap4-ssl (585/tcp) (发现安全提示)
o discard (9/tcp) (发现安全提示)
o unknown (991/tcp) (发现安全提示)
o Windows Terminal Services (3389/tcp) (发现安全提示)
o x11 X Window System (6006/tcp) (发现安全提示)
o Real Time Stream Control Protocol (554/tcp) (发现安全提示)
o unknown (1027/tcp) (发现安全提示)
o VNC(Virtual Network Computer) (5900/tcp) (发现安全提示)
o Telnet-ssl (992/tcp) (发现安全提示)
o unknown (1935/tcp) (发现安全提示)
o Windows XP UPNP (5000/tcp) (发现安全提示)
o https (443/tcp) (发现安全提示)
o NNTP-ssl (563/tcp) (发现安全提示)
o x11 X Window System (6004/tcp) (发现安全提示)
o Oracle or Prospero Directory Service non-priv (1525/tcp) (发现安全提示)
o x11 X Window System (6000/tcp) (发现安全提示)
o cmd (514/tcp) (发现安全提示)
o x11 X Window System (6001/tcp) (发现安全提示)
o domain (53/tcp) (发现安全提示)
o HTTP proxy (3128/tcp) (发现安全提示)
o echo (7/tcp) (发现安全提示)
o login (513/tcp) (发现安全提示)
o Lotus Notelotusnote (1352/tcp) (发现安全提示)
o IMAP-ssl (993/tcp) (发现安全提示)
o ldaps (636/tcp) (发现安全提示)
o nntp (119/tcp) (发现安全提示)
o x11 X Window System (6003/tcp) (发现安全提示)
o network blackjack (1025/tcp) (发现安全提示)
o imap (143/tcp) (发现安全提示)
o telnet (23/tcp) (发现安全提示)
o HTTP proxy server (8080/tcp) (发现安全提示)
o x11 X Window System (6007/tcp) (发现安全提示)
o ms-sql-s (1433/tcp) (发现安全提示)
o MySql (3306/tcp) (发现安全提示)
o sunrpc (111/tcp) (发现安全提示)
o exec (512/tcp) (发现安全提示)
o Radmin(remote PC control software) (4899/tcp) (发现安全提示)
o x11 X Window System (6002/tcp) (发现安全提示)
o finger (79/tcp) (发现安全提示)
o SOCKS (1080/tcp) (发现安全提示)
o IMail (8181/tcp) (发现安全提示)
o networked file system (2049/tcp) (发现安全提示)
o VNC(Virtual Network Computer HTTP Access) (5800/tcp) (发现安全提示)
o x11 X Window System (6009/tcp) (发现安全提示)
o x11 X Window System (6005/tcp) (发现安全提示)
是不是有“发现安全提示”的都是不能入侵的?

防火墙是有的,装的Macfee,限制也很严格,前段时间还是挺好的,也扫描过,只有5个端口开着,设置也没动过,到今天扫描就发现有这么多端口开着了。

不得其解。

分析一下:
★你最近是不是对服务器又做了什么和以前不一样的操作,例如发放了某些服务,这样的话肯定会开放一些端口的
要是没有的话,你就就要注意了,是不是被种上木马了,有Macfee也有可能中招的,我以前就很自信的以为Macfee升到最新了,就没有事情了,运行一个图标是音乐的exe文件,文件立刻消失(上兴木马)--种弹了
建议你还是关闭一些和服务没有关系的端口:(我只说一下方法,你自己找一下端口对应的服务)
★关闭方法:

第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图),于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把 “激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮(如左图),这样就添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。

点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。

重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作(右图):在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步、进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。 然后重启机器,OK!!

解决方案2:

A:打上系统补丁,
校内有得下:在这里:http://www.hnu.net.cn:81/download/pathes.htm
两个都下载了打上吧,不用担心重复安装会出问题!版本下对了就是(错了只是装不了)

或者
B:手工关闭端口!
方法如下:
手动封闭xp/2k/2003网络端口***:

1.点击 "开始菜单/设置/控制面板/管理工具",双击打开"本地策略",选中"ip安全策略,在本地计算机"右边的空白位置右击鼠标,弹出快捷菜单,选择"创建 ip安全策略",弹出向导.在向导中点击下一步 ,下一步,当显示"安全通信请求"画面时,把"激活默认相应规则"左边的钩去掉,点"完成"就创建了一个新的ip安全策略.

2右击该ip安全策略,在"属性"对话框中,把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的规则,随后弹出"新规则属性 "对话框,在画面上点击"添加"按纽,弹出ip筛选器列表窗口.在列表中,首先把"使用添加向导"左边的钩去掉,然后再点击右边的"添加"按纽添加新的筛选器.

3进入"筛选器属性\'对话框,首先看到的是寻地址,源地址选"任何ip地址",目标地址选"我的ip地址",点击"协议"选项卡,在"选择协议类型"的下拉列表中选择“tcp"/“udp”,然后在"到此端口"的下的文本框中输入"135",点击确定.这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑.点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略.(其他端口同上

4在"新规则属性"对话框中,选择"新ip筛选器列表\'然后点击其左边的复选框,表示已经激活.最后点击"筛选器操作"选项卡中,把"使用添加向导"左边的钩去掉,点击"添加"按钮,进行"阻止"操作,在"新筛选器操作属性"的"安全措施"选项卡中,选择"阻止",然后点击"确定")

5进入"新规则属性"对话框,点击"新筛选器操作".,选取左边的复选框,表示已经激活,点击"关闭"按钮,关闭对话框.最后"新ip安全策略属性"对话框,在"新的ip筛选器列表"左边打钩,按确定关闭对话框.在"本地安全策略"窗口,用鼠标右击新添加的ip安全策略,然后选择"指派".
重新启动后,上述端口就可以关闭了!

我是在2003server上的操作,不知道你的server是什么系统~
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-03-23
很正常,有上万个端口,能入侵的只是极少数,你把135 137 138 139 155 593 445 1025 1433 1434 2745 3127 6129 3389 1900这些端口封了就可以了
第2个回答  2007-03-23
如果不放心,可以装个防火墙,加上规则限制一下

如何禁止服务器端开放端口?
其次,修改服务配置也是禁止端口开放的有效方法。许多服务器软件允许用户直接修改配置文件来禁用特定端口。例如,对于Apache HTTP服务器,用户可以在httpd.conf或apache2.conf文件中找到Listen指令,并将不需要的端口号注释掉或者删除,从而禁止该端口的开放。此外,如果用户确定某个服务不再需要运行,也可以直接...

如何禁止服务器端开放端口?
1、打开开始菜单,在运行窗口输入:cmd.exe,打开DOS界面,在该界面输入:wf.msc,打开防火墙设置 2、在新对话框中的左侧选择“入站规则”或“出站规则”(根据是需要外网访问服务器还是服务器访问外网来选择),在右侧选择“新规则”3、选择“端口”,并点击“下一步”4、输入端口号并点击“下一步...

怎么关闭端口(windows怎么关闭端口)
3、然后我们在界面内选择【管理工具】,双击【服务】进入。4、然后我们找到要关闭的端口,本文以BranchCache为例,找到BranchCache服务。5、然后双击弹出对话框。6、然后在启动类型选择【禁止】,然后点击【确定】即可关闭当前服务器端口。如何关闭端口?1、点击控制面板。2、进入控制面板,然后点击系统和安全。

如何禁止服务器端开放端口
2. **修改操作系统配置**:在服务器的操作系统中,可以通过修改配置文件或使用特定的命令来禁用或关闭特定的端口。这种方法直接作用于系统层面,能够有效阻止对特定端口的访问。3. **配置网络设备**:服务器所连接的网络设备,如路由器、交换机等,也可以进行端口封锁配置。通过配置网络设备的访问控制列表...

怎样关闭服务器端口
关闭服务器端口的具体方法如下:1、在本地连接的属性中,选择Intelnet协议,然后选“属性”。2、进入网络属性后,点击底部“高级”设置。3、进入高级属性后,切换到“选项”选项卡,选择 ICP或IP,然后进入属性。4、填写所需要关闭的端口。5点击确定后,重新启动电脑,设置即可生效。

端口被占用了怎么解决?
第一种:最简单有效的方法,重启一下电脑,占用此端口的程序就会释放端口。第二种:使用命令找到占用端口的程序,把它关闭。1、打开运行窗口输入:CMD ,进入命令窗口。2、输入:netstat –ano 就会列出所有使用端口的信息,A列就是端口数值,B列为使用当前端口对应的程序PID。3、打开任务管理器,在“...

怎么关闭服务器上的某些端口?
1. 通过防火墙关闭端口 服务器的防火墙是保护服务器安全的重要组件,它可以控制哪些端口对外开放。关闭某个端口,实质上是配置防火墙规则,禁止对该端口的访问。例如,在Linux系统中,如果使用的是iptables防火墙,可以使用以下命令来关闭某个端口:bash sudo iptables -A INPUT -p tcp --dport 80 -j ...

怎么关闭服务器上的某些端口?
关闭服务器上的某些端口,可以通过以下几种方法实现:一、使用防火墙规则 防火墙是控制网络流量进出服务器的关键工具。通过配置防火墙规则,可以精确地允许或阻止特定端口的访问。以Linux系统为例,常用的防火墙工具有iptables和firewalld。以iptables为例,关闭特定端口的命令如下:bash sudo iptables -A INPUT ...

服务器无缘无故开放了好多端口,怎么去关闭它们?
建议你还是关闭一些和服务没有关系的端口:(我只说一下方法,你自己找一下端口对应的服务)★关闭方法:第一步,点击“开始”菜单\/设置\/控制面板\/管理工具,双击打开“本地安全策略”,选中“IP 安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”(如右图...

如何关闭电脑端口 关闭不常用端口的2种方法
  本地连接 在本地连接上 点击“右键” 选择属性,切换到“高级”选项卡 进入 “设置” ,之后会提示您是否开启防火墙,选择 是 如下图:  开启防火墙   开启防火墙设置 到这里防火墙就开启成功了,这样以来我们也可以关闭掉很多不常用的端口,另外还可以在“例外...

相似回答