IP安全策略限制IP進(jìn)入遠(yuǎn)程桌面設(shè)置方法
更新時(shí)間:2010年08月10日 17:53:09 作者:
有時(shí)候?yàn)榱税踩芏鄷r(shí)候服務(wù)器被攻下后,黑客會(huì)遠(yuǎn)程登錄桌面,如果我們限制了ip的遠(yuǎn)程登錄限制,這樣就更安全了。
第一步:添加允許的IP段
開始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選一個(gè)特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點(diǎn)下一步,目標(biāo)地址點(diǎn)選我的IP地址,下一步,協(xié)議類型選任意,再點(diǎn)下一步,然后點(diǎn)完成,再然后一直點(diǎn)確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標(biāo)地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點(diǎn)下一步,上方的從任意端口默認(rèn)不變,下面的到此端口點(diǎn)上然后填入3389,再點(diǎn)下一步,點(diǎn)完成,再點(diǎn)確定,再點(diǎn)關(guān)閉,點(diǎn)應(yīng)用,再點(diǎn)確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個(gè)網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因?yàn)椋粒模樱毯竺鎯晌坏臄?shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
開始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選一個(gè)特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點(diǎn)下一步,目標(biāo)地址點(diǎn)選我的IP地址,下一步,協(xié)議類型選任意,再點(diǎn)下一步,然后點(diǎn)完成,再然后一直點(diǎn)確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標(biāo)地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點(diǎn)下一步,上方的從任意端口默認(rèn)不變,下面的到此端口點(diǎn)上然后填入3389,再點(diǎn)下一步,點(diǎn)完成,再點(diǎn)確定,再點(diǎn)關(guān)閉,點(diǎn)應(yīng)用,再點(diǎn)確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個(gè)網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因?yàn)椋粒模樱毯竺鎯晌坏臄?shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
您可能感興趣的文章:
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠(yuǎn)程連接3389端口、開放指定端口
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個(gè)IP段的寫法
- Windows Server 2008 R2通過IP安全策略阻止某個(gè)IP訪問的設(shè)置方法
- Win2003下通過IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個(gè)IP或IP段訪問服務(wù)器指定端口圖文說明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- IP安全策略 關(guān)閉端口說明
- 通過IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來管理IP安全策略(詳細(xì)介紹)
相關(guān)文章
IP策略實(shí)現(xiàn)服務(wù)器禁止Ping
有什么辦法可以使自己的服務(wù)器在在線狀態(tài)下逃脫搜索呢?安裝和設(shè)置防火墻當(dāng)然是解決問題的最佳途徑。如果您沒有安裝防火墻,創(chuàng)建一個(gè)禁止所有計(jì)算機(jī)Ping本機(jī)IP地址的安全策略,可以實(shí)現(xiàn)同樣的功能。2009-08-08啟用IIS6的GZIP功能,提高網(wǎng)站打開速度,減少帶寬占用
IIS6默認(rèn)情況下沒有開啟GZIP功能,需要我們手動(dòng)配置,但他又沒提供圖形化配置功能,所以有朋友整理了腳本,方便實(shí)現(xiàn)。2011-02-02Windws Server 2008 R2 WEB環(huán)境配置之安裝IIS方法
這篇文章主要介紹了 Windws Server 2008 R2 WEB環(huán)境配置之安裝IIS方法,需要的朋友可以參考下2016-06-06WIN2008系統(tǒng)安裝IIS7配過ASP后打開ASP網(wǎng)站為500錯(cuò)誤的解決辦法
今天幫一客戶解決WIN2008上網(wǎng)站打不開報(bào)500錯(cuò)誤,糾結(jié)了幾個(gè)小時(shí)后終于解決,現(xiàn)把經(jīng)驗(yàn)記錄一下2013-03-03windows?server?2019?服務(wù)器配置的方法步驟(大圖版)
Windows?Server?2019具有管理本地和Azure資源的混合功能,以及眾多使其優(yōu)于Windows?Server?2016的其他高級(jí)功能,推薦大家安裝win20192022-08-08