win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠程連接3389端口、開放指定端口
windows server 2008 IP安全策略關(guān)閉端口:
Tomcat服務(wù)訪問不了情況解決。
Windows默認(rèn)情況下有很多端口是開放的,在你上網(wǎng)的時候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變得相對安全,應(yīng)該封閉一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠程服務(wù)訪問端口3389。
現(xiàn)在簡要介紹一下關(guān)閉Windows Server2008一些端口的步驟:
1.點擊 控制面板-管理工具",雙擊打開"本地策略",選中"IP安全策略,在本地計算機“右邊的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇"創(chuàng)建IP安全策略”,彈出向?qū)АT谙驅(qū)е悬c擊下一步,當(dāng)顯示“安全通信請求”畫面時,“激活默認(rèn)相應(yīng)規(guī)則”左邊的按默認(rèn)留空,點“完成”就創(chuàng)建了一個新的IP安全策略。
2.右擊剛才創(chuàng)建的新的IP安全策略,在“屬性”對話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的“添加”按紐添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對話框,在畫面上點擊“添加”按紐,彈出IP篩選器列表窗口。在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的"添加"按紐 添加新的篩選器。
3.進入“篩選器屬性”對話框,首先看到的是尋地址,源地址選“任何IP地址”,目標(biāo)地址選“我的IP地址”,點擊“協(xié)議”選項卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”的下的文本框中輸入“135”,點擊確定。這樣就添加了一個屏蔽TCP135 端口的篩選器,可以防止外界通過135端口連上你的電腦。
點確定后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策略。重復(fù)以上步驟繼續(xù)添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,為它們建立相應(yīng)的篩選器。建立好上述端口的篩選器,最后點擊確定按紐。
4.在“新規(guī)則屬性”對話框中,選中“新IP篩選器列表”然后點擊其左邊的復(fù)選框,表示已經(jīng)激活。最后點擊“篩選器操作”選項卡中,把“使用添加向?qū)А弊筮叺你^去掉,點擊“添加”按鈕,在“新篩選器操作屬性”的“安全方法”選項卡中,選擇“阻止”,然后點擊“應(yīng)用”“確定”。
5.進入“新規(guī)則屬性”對話框,選中“新篩選器操作”左邊的復(fù)選框,表示已經(jīng)激活,點擊“關(guān)閉”按鈕,關(guān)閉對話框。最后“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤,按確定關(guān)閉對話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇“分配”。
修改遠程連接3389端口:
Windows2003修改3389端口的方法(windows server2008通用)
天要托管服務(wù)器了,需要修改服務(wù)器3389端口,上網(wǎng)搜了一下,果真找到,特此保存
為了避免別人掃描遠程桌面連接端口,保障服務(wù)器的安全,我們可以修改一下3389端口。
總共有兩個步驟:一是修改服務(wù)器端的端口設(shè)置;二是客戶端連接方法。方法如下(以Windows Server 2003為例,其它系統(tǒng)僅供參考):
一、修改服務(wù)器端的端口設(shè)置(注冊表有2處需要修改)
1、第一處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
PortNumber值,默認(rèn)是3389,選擇十進制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:
2、第二處:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
PortNumber值,默認(rèn)是3389,選擇十進制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:
3、重啟系統(tǒng)使設(shè)置生效。
注意:兩次修改的端口要一致。
事實上,只修改第二處也是可以的。
另外,第二處的標(biāo)準(zhǔn)連接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具體的某個RDP-TCP連接(這里應(yīng)該有一個或多個類似RDP-TCP的子健,取決于你建立了多少個RDP服務(wù)),一樣改掉PortNumber。
二、客戶端連接方法
1、打開遠程桌面連接:XP/2003下在運行里輸入"mstsc”)即可。
2、連接的格式:IP:修改后的端口,如10.10.10.10:6000
win7(Server 2008 R2)防火墻設(shè)置開放某個端口
有時開發(fā)過程中,別人需要連到你的本機進行網(wǎng)站的訪問,防火墻會阻止外界的訪問,你可以開放本地一個端口,讓別人可以訪問。
1、找到防火墻
2、點擊高級設(shè)置
3、點擊“入站規(guī)則”,再點擊“新建規(guī)則”:
4、點擊“端口”
5、填寫你要開放的端口號,我這里用9999:
6、默認(rèn)下一步,下一步,最后給你的設(shè)置取個名字,隨便你,我這里用pass9999point,就是讓9999端口通過
7、點擊完成,你可以在列表中看到你設(shè)置的規(guī)則,然后這個端口就可以被外界訪問了,而不必將防火墻全部關(guān)閉:
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個IP段的寫法
- Windows Server 2008 R2通過IP安全策略阻止某個IP訪問的設(shè)置方法
- Win2003下通過IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個IP或IP段訪問服務(wù)器指定端口圖文說明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- IP安全策略限制IP進入遠程桌面設(shè)置方法
- win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- IP安全策略 關(guān)閉端口說明
- 通過IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來管理IP安全策略(詳細(xì)介紹)
相關(guān)文章
IIS無法運行asp的NTFS權(quán)限設(shè)置圖文教程
現(xiàn)在很多網(wǎng)友都問ASP運行的問題,大多都是NTFS分區(qū)的權(quán)限帶來的問題,比如文件無法寫入、數(shù)據(jù)庫無法更新等等。2011-01-01在 Windows服務(wù)器中啟用/禁用SMBv1、SMBv2和SMBv3的方法
這篇文章主要介紹了如何在 Windows 和 Windows Server 中啟用/禁用 SMBv1、SMBv2 和 SMBv3的方法,需要的朋友可以參考下2018-02-02Windows?server?2003卸載和安裝IIS的圖文教程
本文通過圖文并茂的形式給大家介紹Windows?server?2003卸載和安裝IIS的步驟,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友參考下吧2022-07-07提高IIS網(wǎng)站服務(wù)器性能2點考慮(緩存+gzip)
通過合理的利用利用緩存,即內(nèi)容過期與啟用Gzip壓縮,增加訪問速度來提升服務(wù)器使用性能,為服務(wù)器節(jié)約更多的資源2012-04-04Windows Server 2019 DNS服務(wù)器搭建的實踐步驟
DNS是域名和與之相對應(yīng)的IP地址轉(zhuǎn)換的服務(wù)器,本文主要介紹了Windows Server 2019 DNS服務(wù)器搭建的實踐步驟,文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2024-04-04圖文詳解本地Windows 7/8上IIS服務(wù)器搭建教程
這篇文章主要以圖文結(jié)合的方式詳細(xì)介紹了本地Windows 7/8上IIS服務(wù)器搭建教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-04-04Windows?server?2003怎么安裝iis?Win2003安裝IIS教程
Windows?server?2003的服務(wù)器用的人還是有不少,今天就詳細(xì)地與大家分享一下Windows?server?2003卸載和安裝IIS的步驟方法,希望可以幫助到你2023-05-05