如何更改服务器3389端口,详细教程啊
详细步骤如下:看能否对你有所帮助
1、通过注册表修改,打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径: [HKEY_LOCAL_MACHINE--SYSTEM CurrentControlSet--Control--Terminal Server Wds--rdpwd--Tds--tcp],看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如12345。 再打开[HKEY_LOCAL_MACHINE SYSTEM--CurrentContro1Set--Control--Tenninal Server--WinStations--RDP--Tcp],将PortNumber的值(默认是3389)修改成端口12345。
2、也可以采用诸如端口修改软件实现,自己搜索一下。
服务器装了杀软以后3389被关闭了。我又不想插显示器,怎么办呢。因为我知道用户名密码就想到了ipc$下面是详细过程
1用ipc$连接服务器
net use \\19216815090\ipc$ "password" /user:"administrator"
成功以后进行第二步
2连接远程注册表准备开启远程服务器的3389端口
打开本机注册表
"开始"==>"运行"==>regedit
在"注册表"下拉菜单中选择"连接网络注册表"
在"计算机名"中输入 \\19216815090
这样就进入了远程主机注册表
把[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\]
"fDenyTSConnections"=dword:00000001
改成"fDenyTSConnections"=dword:00000000
如果连接远程注册表的时候报错“ 法连接19216815090,请确定该机在网络上,其远程管理程序已被启用,并且两台计算机使用统一注册表服务”的话请转第三步
3如果报第二步的错误,是 为远程主机的remote registry这个服务没有打开。如何打开呢
右击我的电脑--管理---右击-----》计算机管理(本地)----连接到另一台计算机---输入19216815090连接上之后我们就可以开启15090这台服务器的remote registry服务了,然后我们再按照第二步的办法就可以成功打开这台服务器的远程桌面了。
是不是很简单呢
不懂得话可以联系tjyundingyun
众所周知,入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。
]第一步:修改服务器端口
打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],看见PortNamber值了吗?其默认值是3389,点十进制修改成所希望的端口即可,例如3999。
再打开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp],将PortNumber的值(默认是3389)点十进制修改成端口3999。
修改完毕,重新启动电脑
第二步:修改服务器网卡设置
打开控制面板,双击“windows防火墙”点“高级”选择你使用的网卡,点右边的设置,在点击底下的“添加”在详细设置服务设置;(注意:此服务的外部的端口号一定要与第一步你所修改的端口一致)点击确定。
第三步:在本地计算机设置远程登陆软件
打开“开始→运行”输入“mstsc”打开软件,点击最后的“选项”,然后点底下的“另存为”随便输入一个名字;例:“远程桌面rdp”保存到桌面上;
在桌面上的:“远程桌面rdp”点击右键,打开方式,选择记事本打开,在文件的最底下添加“server port:i:3389”把3389更改为你“3999”现在你的设置全部完成
重新启动电脑,以后远程登录的时候使用端口3999就可以了。
在centos服务器开3389需要对防火墙进行设置,操作命令如下:
iptables -I INPUT 1 -p tcp --dport port -j ACCEPT以上,请使用具体的端口号来替换port
wscriptshell
×
命令行执行组件
这是因为wscriptshell改名了,或者从注册表删除了
删除方法:
regsvr32/u
C:\windows\System32\wshomocx
regsvr32/u
C:\windows\System32\shell32dll
恢复方法:
regsvr32/u
C:\windows\System32\wshomocx
regsvr32/u
C:\windows\System32\shell32dll
这里利用serv-u执行恢复命令
cmd
/c
regsvr32/u
C:\windows\System32\wshomocx
cmd
/c
regsvr32/u
C:\windows\System32\shell32dll
恢复wscriptshell之后,本来不能读取的3389端口,变为可以读取了
为什么有时候3389开放却不能连接,有时候是因为防火墙,把终端端口转发到其他端口就可以连接,
但是更多的转发后依然是连接不上,哪是因为管理员在TCP/IP里设置的端口限制。
就算再怎么转都是连不上的。
我们需要把端口转为TCP/IP里设置的只允许连接的端口其中一个就可以了,
更好的办法是取消端口限制。
我们上传一个MT到肉鸡上,然后用具备系统权限的sev-u来执行命令。
上传cmdexe,MTexe到C盘,
就在Serv-u执行:c:\cmdexe
/c
"mt
-filter
off"
而且运行成功,肉鸡也不会重启。
也可以传一个“解除TCPIP筛选的小工具EvilCatexe”(有个小小缺点,运行后主机会重启)
直接运行就可以了
传到c:\EvilCatexe
在Serv-u执行就OK了:c:\cmdexe
/c
"EvilCatexe"
注册表有2个地方需要修改:
第一处:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
PortNumber值,默认是3389,修改成所希望的端口,比如1314
第二处:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
PortNumber值,默认是3389,修改成所希望的端口,比如1314
完后重启服务器 OK!!
0条评论