欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠(yuǎn)程連接3389端口、開放指定端口

 更新時(shí)間:2017年04月08日 20:42:55   投稿:mdxy-dxy  
這篇文章主要介紹了windows server 2008 IP安全策略關(guān)閉端口,禁止ping,修改遠(yuǎn)程連接3389端口,開放指定端口,需要的朋友可以參考下

windows server 2008 IP安全策略關(guān)閉端口:

Tomcat服務(wù)訪問不了情況解決。

Windows默認(rèn)情況下有很多端口是開放的,在你上網(wǎng)的時(shí)候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變得相對(duì)安全,應(yīng)該封閉一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389。

現(xiàn)在簡要介紹一下關(guān)閉Windows Server2008一些端口的步驟:

1.點(diǎn)擊 控制面板-管理工具",雙擊打開"本地策略",選中"IP安全策略,在本地計(jì)算機(jī)“右邊的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇"創(chuàng)建IP安全策略”,彈出向?qū)?。在向?qū)е悬c(diǎn)擊下一步,當(dāng)顯示“安全通信請(qǐng)求”畫面時(shí),“激活默認(rèn)相應(yīng)規(guī)則”左邊的按默認(rèn)留空,點(diǎn)“完成”就創(chuàng)建了一個(gè)新的IP安全策略。

2.右擊剛才創(chuàng)建的新的IP安全策略,在“屬性”對(duì)話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的“添加”按紐添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對(duì)話框,在畫面上點(diǎn)擊“添加”按紐,彈出IP篩選器列表窗口。在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的"添加"按紐 添加新的篩選器。

3.進(jìn)入“篩選器屬性”對(duì)話框,首先看到的是尋地址,源地址選“任何IP地址”,目標(biāo)地址選“我的IP地址”,點(diǎn)擊“協(xié)議”選項(xiàng)卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”的下的文本框中輸入“135”,點(diǎn)擊確定。這樣就添加了一個(gè)屏蔽TCP135 端口的篩選器,可以防止外界通過135端口連上你的電腦。
點(diǎn)確定后回到篩選器列表的對(duì)話框,可以看到已經(jīng)添加了一條策略。重復(fù)以上步驟繼續(xù)添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,為它們建立相應(yīng)的篩選器。建立好上述端口的篩選器,最后點(diǎn)擊確定按紐。

4.在“新規(guī)則屬性”對(duì)話框中,選中“新IP篩選器列表”然后點(diǎn)擊其左邊的復(fù)選框,表示已經(jīng)激活。最后點(diǎn)擊“篩選器操作”選項(xiàng)卡中,把“使用添加向?qū)А弊筮叺你^去掉,點(diǎn)擊“添加”按鈕,在“新篩選器操作屬性”的“安全方法”選項(xiàng)卡中,選擇“阻止”,然后點(diǎn)擊“應(yīng)用”“確定”。

5.進(jìn)入“新規(guī)則屬性”對(duì)話框,選中“新篩選器操作”左邊的復(fù)選框,表示已經(jīng)激活,點(diǎn)擊“關(guān)閉”按鈕,關(guān)閉對(duì)話框。最后“新IP安全策略屬性”對(duì)話框,在“新的IP篩選器列表”左邊打鉤,按確定關(guān)閉對(duì)話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇“分配”。

修改遠(yuǎn)程連接3389端口:

Windows2003修改3389端口的方法(windows server2008通用)

天要托管服務(wù)器了,需要修改服務(wù)器3389端口,上網(wǎng)搜了一下,果真找到,特此保存

為了避免別人掃描遠(yuǎn)程桌面連接端口,保障服務(wù)器的安全,我們可以修改一下3389端口。

總共有兩個(gè)步驟:一是修改服務(wù)器端的端口設(shè)置;二是客戶端連接方法。方法如下(以Windows Server 2003為例,其它系統(tǒng)僅供參考):

一、修改服務(wù)器端的端口設(shè)置(注冊表有2處需要修改)

1、第一處:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]

PortNumber值,默認(rèn)是3389,選擇十進(jìn)制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:

2、第二處:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]

PortNumber值,默認(rèn)是3389,選擇十進(jìn)制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:

3、重啟系統(tǒng)使設(shè)置生效。

注意:兩次修改的端口要一致。

事實(shí)上,只修改第二處也是可以的。

另外,第二處的標(biāo)準(zhǔn)連接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具體的某個(gè)RDP-TCP連接(這里應(yīng)該有一個(gè)或多個(gè)類似RDP-TCP的子健,取決于你建立了多少個(gè)RDP服務(wù)),一樣改掉PortNumber。

二、客戶端連接方法

1、打開遠(yuǎn)程桌面連接:XP/2003下在運(yùn)行里輸入"mstsc”)即可。

2、連接的格式:IP:修改后的端口,如10.10.10.10:6000

win7(Server 2008 R2)防火墻設(shè)置開放某個(gè)端口

有時(shí)開發(fā)過程中,別人需要連到你的本機(jī)進(jìn)行網(wǎng)站的訪問,防火墻會(huì)阻止外界的訪問,你可以開放本地一個(gè)端口,讓別人可以訪問。

1、找到防火墻

2、點(diǎn)擊高級(jí)設(shè)置

3、點(diǎn)擊“入站規(guī)則”,再點(diǎn)擊“新建規(guī)則”:

4、點(diǎn)擊“端口”

5、填寫你要開放的端口號(hào),我這里用9999:

6、默認(rèn)下一步,下一步,最后給你的設(shè)置取個(gè)名字,隨便你,我這里用pass9999point,就是讓9999端口通過

7、點(diǎn)擊完成,你可以在列表中看到你設(shè)置的規(guī)則,然后這個(gè)端口就可以被外界訪問了,而不必將防火墻全部關(guān)閉:

相關(guān)文章

最新評(píng)論