IP安全策略 關(guān)閉端口說(shuō)明
主要有:TCP 135、139、445、593、1025 端口和
UDP 135、137、138、445 端口,
一些流行病毒的后門(mén)端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問(wèn)端口3389。下面介紹如何在WinXP/2000/2003下關(guān)閉這些網(wǎng)絡(luò)端口:
第一步,點(diǎn)擊“開(kāi)始”菜單/設(shè)置/控制面板/管理工具,雙擊打開(kāi)“本地安全策略”,選中“IP 安全策略,在本地計(jì)算機(jī)”,在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇“創(chuàng)建 IP 安全策略”(如右圖),于是彈出一個(gè)向?qū)?。在向?qū)е悬c(diǎn)擊“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通信請(qǐng)求”畫(huà)面,在畫(huà)面上把“激活默認(rèn)相應(yīng)規(guī)則”左邊的鉤去掉,點(diǎn)擊“完成”按鈕就創(chuàng)建了一個(gè)新的IP 安全策略。
第二步,右擊該IP安全策略,在“屬性”對(duì)話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后單擊“添加”按鈕添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對(duì)話框,在畫(huà)面上點(diǎn)擊“添加”按鈕,彈出IP篩選器列表窗口;在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點(diǎn)擊右邊的“添加”按鈕添加新的篩選器。
第三步,進(jìn)入“篩選器屬性”對(duì)話框,首先看到的是尋址,源地址選“任何 IP 地址”,目標(biāo)地址選“我的 IP 地址”;點(diǎn)擊“協(xié)議”選項(xiàng)卡,在“選擇協(xié)議類(lèi)型”的下拉列表中選擇“TCP”,然后在“到此端口”下的文本框中輸入“135”,點(diǎn)擊“確定”按鈕(如左圖),這樣就添加了一個(gè)屏蔽 TCP 135(RPC)端口的篩選器,它可以防止外界通過(guò)135端口連上你的電腦。 點(diǎn)擊“確定”后回到篩選器列表的對(duì)話框,可以看到已經(jīng)添加了一條策略,重復(fù)以上步驟繼續(xù)添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,為它們建立相應(yīng)的篩選器。 重復(fù)以上步驟添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的篩選器,最后點(diǎn)擊“確定”按鈕。
第四步,在“新規(guī)則屬性”對(duì)話框中,選擇“新 IP 篩選器列表”,然后點(diǎn)擊其左邊的圓圈上加一個(gè)點(diǎn),表示已經(jīng)激活,最后點(diǎn)擊“篩選器操作”選項(xiàng)卡。在“篩選器操作”選項(xiàng)卡中,把“使用添加向?qū)А弊筮叺你^去掉,點(diǎn)擊“添加”按鈕,添加“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項(xiàng)卡中,選擇“阻止”,然后點(diǎn)擊“確定”按鈕。
第五步、進(jìn)入“新規(guī)則屬性”對(duì)話框,點(diǎn)擊“新篩選器操作”,其左邊的圓圈會(huì)加了一個(gè)點(diǎn),表示已經(jīng)激活,點(diǎn)擊“關(guān)閉”按鈕,關(guān)閉對(duì)話框;最后回到“新IP安全策略屬性”對(duì)話框,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關(guān)閉對(duì)話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的 IP 安全策略,然后選擇“指派”。 于是重新啟動(dòng)后,電腦中上述網(wǎng)絡(luò)端口就被關(guān)閉了,病毒和黑客再也不能連上這些端口,從而保護(hù)了你的電腦。
近來(lái)病毒橫行,建議大家更加謹(jǐn)慎對(duì)待所下載的文件,另外目前很多國(guó)產(chǎn)軟件以及漢化等安裝程序捆綁流氓插件,大家在安裝的時(shí)候務(wù)必留意每一步的Next!我們不會(huì)接任何捆綁插件的廣告,更不會(huì)在壓縮包內(nèi)捆綁插件。
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠(yuǎn)程連接3389端口、開(kāi)放指定端口
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開(kāi)網(wǎng)站很慢或無(wú)法訪問(wèn)外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個(gè)IP段的寫(xiě)法
- Windows Server 2008 R2通過(guò)IP安全策略阻止某個(gè)IP訪問(wèn)的設(shè)置方法
- Win2003下通過(guò)IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個(gè)IP或IP段訪問(wèn)服務(wù)器指定端口圖文說(shuō)明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- IP安全策略限制IP進(jìn)入遠(yuǎn)程桌面設(shè)置方法
- win2003 創(chuàng)建 IP安全策略來(lái)屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- 通過(guò)IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來(lái)管理IP安全策略(詳細(xì)介紹)
相關(guān)文章
- 網(wǎng)站上傳文件、圖片等是經(jīng)常的事情,但是IIS默認(rèn)上傳文件的大小限制在200K以下,有些比較大的文件是無(wú)法直接上傳的,這樣就給我們?cè)斐闪艘恍┎槐匾穆闊?/div> 2009-06-06
Windows下通過(guò)ip安全策略設(shè)置只允許固定IP遠(yuǎn)程訪問(wèn)
服務(wù)器為了安全方面的原因,很多服務(wù)器都有漏洞的,一些未公開(kāi)的漏洞可能導(dǎo)致黑客直接進(jìn)入你的服務(wù)器,如果加了一層防護(hù)會(huì)更好,這里就為大家介紹一下只允許指定的ip才能訪問(wèn)遠(yuǎn)程桌面,這里腳本之家小編就為大家介紹一下,需要的朋友可以參考下2018-05-05Win7系統(tǒng)日志提示在沒(méi)有配置的 DNS 服務(wù)器響應(yīng)之后,名稱“域名”的名稱解析超時(shí)的解放方法
用Windows 7而且又偶爾會(huì)關(guān)心一下日志的TX可能會(huì)發(fā)現(xiàn)在網(wǎng)絡(luò)情況不好的情況下經(jīng)??梢园l(fā)現(xiàn)類(lèi)似下圖的系統(tǒng)日志提示“在沒(méi)有配置的 DNS 服務(wù)器響應(yīng)之后,名稱域名的名稱解析超時(shí)”的記錄,同時(shí)你的網(wǎng)絡(luò)連接會(huì)中斷或受限,只有先把網(wǎng)卡禁用再啟用才會(huì)恢復(fù)正常。2015-09-09HDwiki 5.1下iis的rewrite規(guī)則分享
本功能對(duì)服務(wù)器環(huán)境有特殊要求,獨(dú)立主機(jī)用戶需要對(duì) Web 服務(wù)器增加相應(yīng)的 Rewrite 規(guī)則,因此需要服務(wù)器權(quán)限才可使用2012-10-10比較詳細(xì)的win2003 IIS6.0 301重定向帶參數(shù)的問(wèn)題解決方法
從iis中設(shè)置url永久轉(zhuǎn)向就可以,看上去很容易,用了一會(huì)兒才發(fā)現(xiàn),參數(shù)都沒(méi)有帶上。2007-11-11win2008 R2 下 IIS7.5+PHP5.2.17+Mysql5.5.16+Zend3.3.3
windows Server 2008 R2 下面IIS7.5已經(jīng)對(duì)fastcgi的支持有了很大改進(jìn),還在使用PHP-ISAPi模式的朋友可以試一下2013-06-06快速安裝并配置Windows Server 2022的網(wǎng)卡驅(qū)動(dòng)
我們將介紹兩種常見(jiàn)的安裝方法:手動(dòng)安裝和自動(dòng)安裝,最后,我們將討論如何配置網(wǎng)卡驅(qū)動(dòng)程序以確保網(wǎng)絡(luò)連接的穩(wěn)定性和性能,需要的朋友可以參考下2023-10-10win2003禁止遠(yuǎn)程登錄的設(shè)置方法(圖文)
有時(shí)候需要使用一些管理員賬戶來(lái)執(zhí)行一些特殊的任務(wù),但是不需要這些用戶來(lái)遠(yuǎn)程登錄系統(tǒng),所以這種用戶遠(yuǎn)程登錄方法非常實(shí)用,也降低了了服務(wù)器安全方面的風(fēng)險(xiǎn)2013-11-11IIS中查看W3P.exe進(jìn)程對(duì)應(yīng)的應(yīng)用程序池的方法
在進(jìn)程中發(fā)現(xiàn)個(gè)別的w3p.exe進(jìn)程占用資源較高,這個(gè)進(jìn)程每一個(gè)代表一個(gè)應(yīng)用程序池,我們就知道哪些網(wǎng)站可能導(dǎo)致了這個(gè)原因。2011-03-03win2003 sp2 安裝iis提示無(wú)法復(fù)制文件解決辦法[已測(cè)]
Windows2003打了SP2補(bǔ)丁再安裝IIS提示無(wú)法復(fù)制文件,或安裝了sp2的系統(tǒng),卸載iis再安裝也會(huì)提示無(wú)法復(fù)制文件,或找不到文件。2011-12-12最新評(píng)論