win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠(yuǎn)程連接3389端口、開放指定端口
windows server 2008 IP安全策略關(guān)閉端口:
Tomcat服務(wù)訪問不了情況解決。
Windows默認(rèn)情況下有很多端口是開放的,在你上網(wǎng)的時(shí)候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變得相對(duì)安全,應(yīng)該封閉一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389。
現(xiàn)在簡要介紹一下關(guān)閉Windows Server2008一些端口的步驟:
1.點(diǎn)擊 控制面板-管理工具",雙擊打開"本地策略",選中"IP安全策略,在本地計(jì)算機(jī)“右邊的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇"創(chuàng)建IP安全策略”,彈出向?qū)?。在向?qū)е悬c(diǎn)擊下一步,當(dāng)顯示“安全通信請(qǐng)求”畫面時(shí),“激活默認(rèn)相應(yīng)規(guī)則”左邊的按默認(rèn)留空,點(diǎn)“完成”就創(chuàng)建了一個(gè)新的IP安全策略。
2.右擊剛才創(chuàng)建的新的IP安全策略,在“屬性”對(duì)話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的“添加”按紐添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對(duì)話框,在畫面上點(diǎn)擊“添加”按紐,彈出IP篩選器列表窗口。在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的"添加"按紐 添加新的篩選器。
3.進(jìn)入“篩選器屬性”對(duì)話框,首先看到的是尋地址,源地址選“任何IP地址”,目標(biāo)地址選“我的IP地址”,點(diǎn)擊“協(xié)議”選項(xiàng)卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”的下的文本框中輸入“135”,點(diǎn)擊確定。這樣就添加了一個(gè)屏蔽TCP135 端口的篩選器,可以防止外界通過135端口連上你的電腦。
點(diǎn)確定后回到篩選器列表的對(duì)話框,可以看到已經(jīng)添加了一條策略。重復(fù)以上步驟繼續(xù)添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,為它們建立相應(yīng)的篩選器。建立好上述端口的篩選器,最后點(diǎn)擊確定按紐。
4.在“新規(guī)則屬性”對(duì)話框中,選中“新IP篩選器列表”然后點(diǎn)擊其左邊的復(fù)選框,表示已經(jīng)激活。最后點(diǎn)擊“篩選器操作”選項(xiàng)卡中,把“使用添加向?qū)А弊筮叺你^去掉,點(diǎn)擊“添加”按鈕,在“新篩選器操作屬性”的“安全方法”選項(xiàng)卡中,選擇“阻止”,然后點(diǎn)擊“應(yīng)用”“確定”。
5.進(jìn)入“新規(guī)則屬性”對(duì)話框,選中“新篩選器操作”左邊的復(fù)選框,表示已經(jīng)激活,點(diǎn)擊“關(guān)閉”按鈕,關(guān)閉對(duì)話框。最后“新IP安全策略屬性”對(duì)話框,在“新的IP篩選器列表”左邊打鉤,按確定關(guān)閉對(duì)話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇“分配”。
修改遠(yuǎn)程連接3389端口:
Windows2003修改3389端口的方法(windows server2008通用)
天要托管服務(wù)器了,需要修改服務(wù)器3389端口,上網(wǎng)搜了一下,果真找到,特此保存
為了避免別人掃描遠(yuǎn)程桌面連接端口,保障服務(wù)器的安全,我們可以修改一下3389端口。
總共有兩個(gè)步驟:一是修改服務(wù)器端的端口設(shè)置;二是客戶端連接方法。方法如下(以Windows Server 2003為例,其它系統(tǒng)僅供參考):
一、修改服務(wù)器端的端口設(shè)置(注冊表有2處需要修改)
1、第一處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
PortNumber值,默認(rèn)是3389,選擇十進(jìn)制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:
2、第二處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
PortNumber值,默認(rèn)是3389,選擇十進(jìn)制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:
3、重啟系統(tǒng)使設(shè)置生效。
注意:兩次修改的端口要一致。
事實(shí)上,只修改第二處也是可以的。
另外,第二處的標(biāo)準(zhǔn)連接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具體的某個(gè)RDP-TCP連接(這里應(yīng)該有一個(gè)或多個(gè)類似RDP-TCP的子健,取決于你建立了多少個(gè)RDP服務(wù)),一樣改掉PortNumber。
二、客戶端連接方法
1、打開遠(yuǎn)程桌面連接:XP/2003下在運(yùn)行里輸入"mstsc”)即可。
2、連接的格式:IP:修改后的端口,如10.10.10.10:6000
win7(Server 2008 R2)防火墻設(shè)置開放某個(gè)端口
有時(shí)開發(fā)過程中,別人需要連到你的本機(jī)進(jìn)行網(wǎng)站的訪問,防火墻會(huì)阻止外界的訪問,你可以開放本地一個(gè)端口,讓別人可以訪問。
1、找到防火墻
2、點(diǎn)擊高級(jí)設(shè)置
3、點(diǎn)擊“入站規(guī)則”,再點(diǎn)擊“新建規(guī)則”:
4、點(diǎn)擊“端口”
5、填寫你要開放的端口號(hào),我這里用9999:
6、默認(rèn)下一步,下一步,最后給你的設(shè)置取個(gè)名字,隨便你,我這里用pass9999point,就是讓9999端口通過
7、點(diǎn)擊完成,你可以在列表中看到你設(shè)置的規(guī)則,然后這個(gè)端口就可以被外界訪問了,而不必將防火墻全部關(guān)閉:
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個(gè)IP段的寫法
- Windows Server 2008 R2通過IP安全策略阻止某個(gè)IP訪問的設(shè)置方法
- Win2003下通過IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個(gè)IP或IP段訪問服務(wù)器指定端口圖文說明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- IP安全策略限制IP進(jìn)入遠(yuǎn)程桌面設(shè)置方法
- win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- IP安全策略 關(guān)閉端口說明
- 通過IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來管理IP安全策略(詳細(xì)介紹)
相關(guān)文章
IIS無法運(yùn)行asp的NTFS權(quán)限設(shè)置圖文教程
現(xiàn)在很多網(wǎng)友都問ASP運(yùn)行的問題,大多都是NTFS分區(qū)的權(quán)限帶來的問題,比如文件無法寫入、數(shù)據(jù)庫無法更新等等。2011-01-01在 Windows服務(wù)器中啟用/禁用SMBv1、SMBv2和SMBv3的方法
這篇文章主要介紹了如何在 Windows 和 Windows Server 中啟用/禁用 SMBv1、SMBv2 和 SMBv3的方法,需要的朋友可以參考下2018-02-02Windows?server?2003卸載和安裝IIS的圖文教程
本文通過圖文并茂的形式給大家介紹Windows?server?2003卸載和安裝IIS的步驟,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友參考下吧2022-07-07提高IIS網(wǎng)站服務(wù)器性能2點(diǎn)考慮(緩存+gzip)
通過合理的利用利用緩存,即內(nèi)容過期與啟用Gzip壓縮,增加訪問速度來提升服務(wù)器使用性能,為服務(wù)器節(jié)約更多的資源2012-04-04Windows Server 2019 DNS服務(wù)器搭建的實(shí)踐步驟
DNS是域名和與之相對(duì)應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器,本文主要介紹了Windows Server 2019 DNS服務(wù)器搭建的實(shí)踐步驟,文中通過圖文介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2024-04-04圖文詳解本地Windows 7/8上IIS服務(wù)器搭建教程
這篇文章主要以圖文結(jié)合的方式詳細(xì)介紹了本地Windows 7/8上IIS服務(wù)器搭建教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-04-04Windows?server?2003怎么安裝iis?Win2003安裝IIS教程
Windows?server?2003的服務(wù)器用的人還是有不少,今天就詳細(xì)地與大家分享一下Windows?server?2003卸載和安裝IIS的步驟方法,希望可以幫助到你2023-05-05