IP安全策略限制IP進入遠程桌面設(shè)置方法
更新時間:2010年08月10日 17:53:09 作者:
有時候為了安全,很多時候服務(wù)器被攻下后,黑客會遠程登錄桌面,如果我們限制了ip的遠程登錄限制,這樣就更安全了。
第一步:添加允許的IP段
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點添加,點下一步,輸入描述,下一步,源地址選一個特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點下一步,目標地址點選我的IP地址,下一步,協(xié)議類型選任意,再點下一步,然后點完成,再然后一直點確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點添加,點下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點下一步,上方的從任意端口默認不變,下面的到此端口點上然后填入3389,再點下一步,點完成,再點確定,再點關(guān)閉,點應(yīng)用,再點確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因為ADSL后面兩位的數(shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點添加,點下一步,輸入描述,下一步,源地址選一個特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點下一步,目標地址點選我的IP地址,下一步,協(xié)議類型選任意,再點下一步,然后點完成,再然后一直點確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點添加,點下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點下一步,上方的從任意端口默認不變,下面的到此端口點上然后填入3389,再點下一步,點完成,再點確定,再點關(guān)閉,點應(yīng)用,再點確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因為ADSL后面兩位的數(shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
您可能感興趣的文章:
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠程連接3389端口、開放指定端口
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個IP段的寫法
- Windows Server 2008 R2通過IP安全策略阻止某個IP訪問的設(shè)置方法
- Win2003下通過IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個IP或IP段訪問服務(wù)器指定端口圖文說明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- IP安全策略 關(guān)閉端口說明
- 通過IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來管理IP安全策略(詳細介紹)
相關(guān)文章
啟用IIS6的GZIP功能,提高網(wǎng)站打開速度,減少帶寬占用
IIS6默認情況下沒有開啟GZIP功能,需要我們手動配置,但他又沒提供圖形化配置功能,所以有朋友整理了腳本,方便實現(xiàn)。2011-02-02Windws Server 2008 R2 WEB環(huán)境配置之安裝IIS方法
這篇文章主要介紹了 Windws Server 2008 R2 WEB環(huán)境配置之安裝IIS方法,需要的朋友可以參考下2016-06-06WIN2008系統(tǒng)安裝IIS7配過ASP后打開ASP網(wǎng)站為500錯誤的解決辦法
今天幫一客戶解決WIN2008上網(wǎng)站打不開報500錯誤,糾結(jié)了幾個小時后終于解決,現(xiàn)把經(jīng)驗記錄一下2013-03-03windows?server?2019?服務(wù)器配置的方法步驟(大圖版)
Windows?Server?2019具有管理本地和Azure資源的混合功能,以及眾多使其優(yōu)于Windows?Server?2016的其他高級功能,推薦大家安裝win20192022-08-08