妳怎麽打開對方的3389端口?
獲得了壹臺主機的管理員權限,但是我們失望地發現這臺主機上沒有安裝3389終端服務組件。妳是不是有點抑郁?別急,我們來探討壹下遠程打開3389的方法。
首先要了解壹下3389終端服務,它能在什麽系統下運行。就個人而言,終端服務是在大部分的M美元
所有產品都可以運行,如winnt4/win2000server/win2000adv-server/win2000ds/XP等。
但是winnt4需要單獨購買,2000專業版不能遠程安裝終端服務,至少我還沒有成功。
在下面的探索中,我們以win2000server和Advancedserver為例。
現在開始。
假設我們獲得了壹臺主機的管理員帳戶和密碼。
主機:192.168.0.1
賬號:管理員
密碼:7788
000系統安裝在c:nt下的Winnt
從上面的介紹可以知道,2000專業版無法遠程安裝終端服務,只好先來了。
判斷這臺主機是專業版還是服務器版,然後進行下壹步。
我們可以先從對方開的賬戶來判斷:
丙:192.168.0.1-全d
正在連接到服務器...
服務器本地時間是:2002-1-1310:19:22
開始從服務器獲取所有用戶...
-
總計=5
-
num0=管理員()
num1=Guest()
2num2=IUSR_servername(Internet來賓帳戶)
Num3=IWAM服務器名(啟動IIS進程的帳戶)
num4=TsInternetUser(TsInternetUser)
-
總計=5
-
壹般情況下,num2/3/4這三個賬號在2000server中都是默認開通的。
默認情況下,2000ProfessionalEdition不打開這些帳戶。
我們還可以掃描彼此開放的端口以進壹步確認:
用superscan3.exe等掃描軟件掃描對方打開的端口。
確定對方是否開通了2000server中默認開通的25,3372等端口。
當然,我們也可以使用壹些工具,比如cmdinfo.zip
這兩樣東西可以獲取本地或遠程NT/2K主機的版本,系統路徑,源盤路徑,包版本,安裝時間等。
系列信息、圖形界面、命令行。
通過返回的信息,可以清楚的了解對方的主機情況。
還有壹些其他的判斷方式,比如:從對方提供的服務來判定等。
從上面來看,準確率還是比較高的,其他的我就不解釋了。
如果您在上述步驟中發現另壹臺主機沒有這三個帳戶,並且默認端口沒有打開,
或者cmdinfo返回對方是2000專業版的信息,妳就得放棄裝3389的打算了。
現在我們將進入下壹個環節:
確定是否安裝了終端服務。
妳可能會問:為什麽壹定要判斷?我在掃描中沒有找到端口3389。
這裏有必要說明壹下,如果安裝了終端服務組件,3389端口掃描不到的可能情況有哪些?
1.終端服務術語service在“管理工具”中。192.168.0.1加元文檔和設置所有用戶開始菜單程序管理工具>:
的“終端服務管理器”和“終端服務配置”快捷方式文件中是否有
如果有安裝的服務組件,就會有;否則就壹個都沒有(98%都是有意刪除的可能性比較小)。
在下壹步中,我們還可以telnet到另壹臺主機,並使用終端服務提供的命令來進壹步驗證。
經過判斷,似乎對方還沒有安裝終端服務組件,可以進行下壹步了:
Telnet到另壹臺主機,準備安裝服務組件。
在這裏,我強烈建議使用2000附帶的telnet服務器登錄,
有了echo,就不容易出錯了。個人感覺用起來成功率高很多。(呵呵~,我懂了!)
就算沒開機,用完後關機就完事了。
abu寫的最快登錄WIN2K的TELNET服務。詳細介紹了這種方法,
而且,他的方法(在這臺機器上設置壹個同名同密碼的賬戶)讓telnet登錄很快成為現實。
如果我們打開了對方的23號端口,
telnet192.168.0.1
輸入用戶名/密碼。
*===============================================================
歡迎使用MicrosoftTelnet服務器。
*===============================================================
丙:成功進入!!!!
進入後,檢查是否再次安裝了終端組件:
丙:有了類似的信息,組件可能已經安裝。
好吧!壹切正常,妳可以開始安裝了。
-
丙:Sysoc.inf/s//檢查inf文件的位置
丙:WINNTinf目錄
2000年1月10日20時
1個3770字節的文件
-
丙:Sysocmgr。*/s///檢查組件安裝程序
丙:WINNTsystem32的目錄
sysocmgr.exe42768號
1個42,768字節的文件
-
丙:丙:娃娃
丙:娃娃
//這是建立無人值守安裝的參數。
丙:娃娃
[組件]
TSEnable=開
//檢查參數文件
-
丙:winntwawa/q
-
這是實際安裝組件的命令。
以上命令不添加/R參數,安裝後主機會自動重啟。
如果添加了/R參數,主機將不會重新啟動。
如果壹切正常,對方主機幾分鐘後就會下線。當它回來的時候,
389終端服務已經啟動。妳可以把它連接起來。
問題和建議:
a在安裝過程中,妳不使用/R,有時主機不會重啟,所以妳必須手動重啟它,但當使用iisreset/reboot等命令時,對方
屏幕上會出現壹個對話框,說是誰導致了這次啟動,以及多少秒後重新啟動。
b如果壹次做不到,可以再試壹次,在實踐中很有用。
當C輸入sysocmgr命令開始安裝時,壹定不要輸入錯誤的命令參數,另壹邊會出現壹個很大的對話框,這是sysocmgr的幫助,非常顯眼。
並要求確認。妳的屏幕上不會有任何反應,妳也不會知道錯誤,所以會有B的建議。
不知道行不行。
winserver2008R2怎麽將3389端口打開?
windows鍵->右鍵計算機“屬性”->遠程設置->遠程桌面下:選第二個r如果不行r保持以上操作r控制面板->管理工具->服務->RemoteDesktopServices啟動
如何設置路由實現通過3389端口從外網訪問內網的壹臺PC?路由器是電信數碼通的?
固定內網電腦的IP,將此IP設置到路由的DMZ主機,然後開啟端口及IP映射,這樣外網用戶就可以通過路由的外網IP,來訪問到這臺電腦
如何在cmd裏打開網絡389端口?
1。檢查服務器遠程桌面服務是否啟動,3389端口是否正常開放。
可以使用命令:netstat-antp|findstr3389
2。檢查服務器防火墻是否開放遠程桌面端口。
打開CMD,輸入Firewall.cpl打開防火墻,檢查入棧規則是否包含遠程桌面端口。
3。配置好遠程操作賬號密碼及權限,如果是系統管理員不用特別設置,否則需要賬號加入RemoteDesktopUsers組以便具有遠程控制權限。
打開用戶管理檢查遠程控制賬號權限。
4。確保服務器和控制機在同壹網絡或者網絡互通,可以通過Telnet服務器的遠程桌面端口測試。
打開CMD,輸入TelnetX.X.X.X3389查看結果
5。確保控制機遠程桌面控制軟件版本符合服務端限制。
連接遠程桌面需要開啟什麽端口?
連接遠程桌面需要開啟3389號端口。壹般Web服務器放在公網上以後,有些為了方便遠程操作,所以打開了遠程桌面連接。這樣是很不安全的,黑客在掃描到服務器開啟了3389端口以後很多都是利用這個端口發起攻擊。
為了降低風險而又想使用遠程桌面連接,壹個比較簡單的方法就是修改遠程桌面鏈接的3389端口。
遠程桌面終端服務默認端口為3389,為防止他人進行惡意連接,就需要對默認端口進行更改。
對此可打開註冊表編輯器(運行regedit),依次展開HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWdsrdpwdTdstcp分支,其下的PortNumber鍵值所對應的就是端口號,將其修改即可。
上面設置完成後,需要再依次展開HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStationsRDP-Tcp分支,同樣將其下的PortNumber鍵值進行更改。
比如可以將端口改為8080,或者改為443或者其他端口,這樣可以誤導黑客以為這是代理服務器的端口或HTTPS的端口。那麽修改了端口後怎麽連接到遠程桌面啦?
其實很簡單,在IP後面跟壹個冒號再跟端口好就可以了。比如:192.168.2.131:443
如何解除3389端口占用?
1.3389端口的關閉:首先說明3389端口是windows的遠程管理終端所開的端口,它並不是壹個木馬程序,請先確定該服務是否是妳自己開放的。如果不是必須的,建議關閉該服務。win2000server開始-->程序-->管理工具-->服務裏找到TerminalServices服務項,選中屬性選項將啟動類型改成手動,並停止該服務。win2000pro開始-->設置-->控制面板-->管理工具-->服務裏找到TerminalServices服務項,選中屬性選項將啟動類型改成手動,並停止該服務。windowsxp關閉的方法:在我的電腦上點右鍵選屬性-->遠程,將裏面的遠程協助和遠程桌面兩個選項框裏的勾去掉。2.通過註冊表關閉3389端口開始---運行輸入regedit打開註冊表[HKEY_LOCAL_MACHINESystemcontrolTerminalserverwdsrdpwdtdstcp分支,選中名為portnumber的鍵值,將其3389改為其他(如1234)看我操作這裏control有2個分別為controlSET001和controlSET002我壹個壹個來先進controlSET001在來controlSET002下面我們在看currentcontrolset[HKEY_LOCAL_MACHINESystemcurrentcontrolsetcontrolTerminalserverwinstationsRDP-TcpPortNumber分支裏應該有壹個或者很多類似的子鍵,壹樣的改他的值3389為其他(如1234)