修改Win7 Win8 Win2012远程桌面端口【适用XP/2003】
Windows 7/Vista/XP/2003等系统🚼中的远🏖程终端服务📢是一项功能非【gōng néng fēi】常强大的服务📢,同时也🥀成了入侵者长【qīn zhě zhǎng】👝驻主机【zhǔ jī】💤的通道,入侵者可以利用一些【yòng yī xiē】❄手段得💁到管理员账号【yuán zhàng hào】和密码【hé mì mǎ】并入侵主机【zhǔ jī】💤。下面【xià miàn】🐦,我们来【wǒ men lái】看看如何通过修改默认端口,防范黑【fáng fàn hēi】客入侵。
远程终【yuǎn chéng zhōng】端服务基于端【jī yú duān】💚口3389。入侵🎐者一般【zhě yī bān】先扫描主机开放端口【duān kǒu】🏙,一旦发🕒现其开放了3389端口【duān kǒu】🏙,就会进行下一【háng xià yī】步的入【bù de rù】侵🎐,所以我【suǒ yǐ wǒ】➰们只需🚦要修改【yào xiū gǎi】🤮该务默认端口【rèn duān kǒu】🏙就可以♿避开大多数入😔侵🎐者的耳目。
步骤【bù zhòu】:打开“开始→运行”,输入【shū rù】💘“regedit”,打开注册表⛓,进入以🦑下路径【xià lù jìng】:
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp],看见【kàn jiàn】PortNamber值了吗❌?其默认值是3389,修改成所希望的端口👴即可,例如【lì rú】8080,注意使【zhù yì shǐ】用十进制🗼。见下图【jiàn xià tú】🏕:
再打开😼[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp],将PortNumber的值【de zhí】(默认是3389)修改成【xiū gǎi chéng】端口🎄8080,注意使用十进【yòng shí jìn】制🎚。
网上很⛩多教程到此就结束了。的确🔘,如果是【rú guǒ shì】🌲XP或【huò】2003系统,这样客【zhè yàng kè】🈷户端就【hù duān jiù】可以通过8080端口进🤷行远程桌面【chéng zhuō miàn】连接。但是【dàn shì】🤟,在Vista和【hé】Win 7下,光修改🚑以上两🌖处的端口为8080,客户端🔺是无法进行远🥃程桌面【chéng zhuō miàn】连接的。究其原【jiū qí yuán】因【yīn】,原来Vista和【hé】Win 7加强了🏿自带防🤨火墙的🐵功能。下面是【xià miàn shì】一张已【yī zhāng yǐ】🌰经将远【jīng jiāng yuǎn】程桌面【chéng zhuō miàn】的本地端口修改为【gǎi wéi】🎬8080后的截【hòu de jié】图,原本默认本地【rèn běn dì】端口为3389:
从入站【cóng rù zhàn】规则里【guī zé lǐ】🍂的防火【de fáng huǒ】🔬墙策略😾里,如果不😨手动修改防火墙【fáng huǒ qiáng】策略😾的端口【duān kǒu】为【wéi】8080,是不能发现有【fā xiàn yǒu】🌠任何一条防火【tiáo fáng huǒ】墙策略😾的本地【de běn dì】端口【duān kǒu】为【wéi】8080的。也就是🔢说➡,在入站规则里【guī zé lǐ】🍂,如果不😨开启对8080端口【duān kǒu】的放行,防火墙【fáng huǒ qiáng】会默认拒绝外⛎界访问8080端口【duān kǒu】,这也是🔥客户端【kè hù duān】🔌不能成【bú néng chéng】功进行【gōng jìn háng】🐆远程桌面连接🆕的原因。
入站规🔸则里的【zé lǐ de】🔕远程桌【yuǎn chéng zhuō】面策略【luè】默认是不能修【bú néng xiū】改的🅿,所以只💂有通过🔎修改注册表的方式来修改防火墙策【huǒ qiáng cè】略【luè】。打开【dǎ kāi】🆘[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Defaults/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中🥠包含3389的数据改成【gǎi chéng】8080,并保存。
再打开【zài dǎ kāi】[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/services/SharedAccess/Parameters/FirewallPolicy/FirewallRules],将RemoteDesktop-In-TCP的值中【de zhí zhōng】包含😹3389的数据🍳改成【gǎi chéng】8080,并保存🧡。
修改完毕,重新启🎧动电脑【dòng diàn nǎo】🍕才会生【cái huì shēng】效,那么以后远程登录的【dēng lù de】时候使用端口🥐8080就可以🤜了【le】。
具体的【jù tǐ de】访问的😴方法是【fāng fǎ shì】IP:端口号🎧,如192.168.100.100:8080,如下图:
如果要想通过【xiǎng tōng guò】外网(互联网✝)来进行【lái jìn háng】远程桌面连接,则还需🚁在路由【zài lù yóu】🎍器上进📯行端口【háng duān kǒu】映射,如下图:
但是【dàn shì】😠,还有个问题得📕解决【jiě jué】👇,就是要🔡想通过Internet来进行远程桌【yuǎn chéng zhuō】面,必须得知道远程路由【chéng lù yóu】器的公网🎣IP地址【dì zhǐ】,只有在【zhī yǒu zài】✨指导这【zhǐ dǎo zhè】⏹个公网🖖IP地址【dì zhǐ】的情况下🏰,以上的【yǐ shàng de】端口隐📒射才有意义😌。不过好在现在【zài xiàn zài】🌥大部分【dà bù fèn】路由器【lù yóu qì】生产厂🏹商都在🏢路由器【lù yóu qì】里加入💎了动态DNS 的支持,你可以到花生壳【ké】(www.oray.net )上申请【shàng shēn qǐng】一个免费的域【fèi de yù】名,然后将路由器【lù yóu qì】获得的【huò dé de】动态公网🎣IP地址【dì zhǐ】与🏹固定的【gù dìng de】域名进🎺行绑定👀,这样通过ping域名来【yù míng lái】获取远【huò qǔ yuǎn】程路由【chéng lù yóu】器的公网🎣IP地址【dì zhǐ】,最后成🔪功实现🤲Internet的远程桌【yuǎn chéng zhuō】面连接【jiē】。
通过【tōng guò】🧡Internet域名方式进行【shì jìn háng】👜远程桌面连接:
关键词📋:Win7,Win8,Win2012,远程桌面【miàn】
阅读本文后您有什么感想? 已有 人给出评价!
- 1
- 1
- 1
- 1
- 1
- 1