云服务器促销,免费安装宝塔面板!
开启左侧

[宝塔面板] windows server 2008 入站规则安全策略教程,怎么关闭端口和禁ping?

[复制链接]
当流科技 发表于 2017-9-1 00:11:04 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
. c$ Z8 K1 \1 o3 v2 ~' L
windows server 2008 IP安全策略关闭端口,禁止ping,修改远程连接3389端口,开放指定端口
! G2 C) S! _: M# J' u( h5 }+ }' ~/ c: O) E) D# B1 [# p
windows server 2008 安全策略教程,怎么关闭端口和禁ping?: B# R: ]3 n& E" o2 a, u

- A! o7 {7 o1 j3 ]$ ~" e  u   Tomcat服务访问不了情况解决。! i* i" e2 |" E8 W; H1 |" O
   Windows默认情况下有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得相对安全,应该封闭一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。& O% b$ `. k( H5 y( A9 e1 M
+ h2 R! F2 f7 O9 J$ h/ Y# Q
   现在简要介绍一下关闭Windows Server2008一些端口的步骤:
0 `# z8 |2 u( d5 G+ J, R' {   1.点击 控制面板-管理工具",双击打开"本地策略",选中"IP安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择"创建IP安全策略”,弹出向导。在向导中点击下一步,当显示“安全通信请求”画面时,“激活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。
- O2 T- C7 m$ T: u3 e - t/ {- ^, J# H8 u1 N( n
   2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽   添加新的筛选器。
4 f6 E/ W7 j* E+ v
, f# T1 m1 Y6 i0 B( j& v# x   3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。
- K7 n5 a( D5 x: Y5 ^3 x' Y点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的筛选器,最后点击确定按纽。7 p, F: I8 Q( F+ N7 q3 y

9 d! W0 L5 ~) K) Q/ k: U/ ]# `   4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。
: o1 h. G$ W5 v: x- G . h1 x, g0 C/ Z% f
   5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。
( |& n7 t# y% ]" M1 X, E8 E% C9 k
5 }0 @/ ]# \% ?4 {: E2 l
% L6 l- k4 D0 [9 T修改远程连接3389端口:
3 j3 h% |* i: A  P 0 ^" F" o& c( W8 Q: M5 ?
Windows2003修改3389端口的方法(windows server2008通用)
7 `2 ^/ i7 g% {! |1 T  _! I$ \" w+ O6 l4 b4 D
天要托管服务器了,需要修改服务器3389端口,上网搜了一下,果真找到,特此保存  l  ~. K) z, y6 n, w

2 R$ r0 J, ?) W& E5 g" n7 G为了避免别人扫描远程桌面连接端口,保障服务器的安全,我们可以修改一下3389端口。
8 n/ `# A7 Q4 E" X" ]/ X, z" I/ f* O- O
总共有两个步骤:一是修改服务器端的端口设置;二是客户端连接方法。方法如下(以Windows Server 2003为例,其它系统仅供参考):
" f/ O5 R! K* \$ u1 U/ ^  f
4 L& x' h$ P' ^6 }- p一、修改服务器端的端口设置(注册表有2处需要修改)$ t6 C# Y6 d1 R( G8 X  W

, h8 N* k2 t* V9 \1、第一处:/ n  p5 ]3 v% I
4 z5 {. h1 ^0 H" y& K4 c# _6 V
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
8 ~2 @: h2 w0 ?8 m0 `) `% l0 S) _4 `9 H( I" ]
PortNumber值,默认是3389,选择十进制,改成你所希望的端口(范围在1024到65535,而且不能冲突),比如6000,见下图:5 w1 A5 H0 U5 D4 {. B" t

: y" E2 d' g/ f8 m/ ^- {& }" S' {' {
7 |# `: ?$ G- P. F9 h" o; r* s7 a
, f" {$ f5 p+ Z + H! ]! k! f7 y8 Z; k

' E# W$ {) b# m7 ]$ V2 H" E6 i2、第二处:
$ V& s' H" W# ^( V; t1 C7 \8 K
4 b3 Q! P5 S( v; F[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
  `0 I2 j# v( d, O$ O: K% }
. S# o# [% ]% Y" G  SPortNumber值,默认是3389,选择十进制,改成你所希望的端口(范围在1024到65535,而且不能冲突),比如6000,见下图:
7 d/ }) S! i0 k) T- n7 {, B9 m  H% t4 N2 Z0 B

  V- ]3 M1 R" b; ~) b4 b  H! L# q! Y& N( k
3、重启系统使设置生效。' n) m0 \+ ?. H* L! n
) Y3 n4 V1 Z. C* T1 p
注意:两次修改的端口要一致。2 {) n/ P0 Z  u: s" T

9 g7 w, B  b2 _0 ]事实上,只修改第二处也是可以的。
" R6 @& J! n8 ?+ x' k/ g
" M* i' K. o) }7 J4 S8 N另外,第二处的标准连接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具体的某个RDP-TCP连接(这里应该有一个或多个类似RDP-TCP的子健,取决于你建立了多少个RDP服务),一样改掉PortNumber。
' A1 f" g1 A: T$ }. `# G1 M* F
" [( n4 T6 _; i0 Y% }& I! r二、客户端连接方法; O! t$ L8 }) }- U: U; @4 g
% ]9 f$ Y  B. ~
1、打开远程桌面连接:XP/2003下在运行里输入"mstsc”)即可。
9 l6 F9 v% u7 c; k/ t0 R: H, ~8 }: R# h1 R' O6 c# [( I
2、连接的格式:IP:修改后的端口,如10.10.10.10:6000  
1 o3 Q3 @! i: u4 {( _7 ~
7 [* m8 ~: {# e/ t5 q( a & F' f( F6 v/ h: N9 }% ]

4 O. ^6 a  `9 ?5 c) h " O" k) M: y' `0 Y
0 q8 \  Y+ b2 d, D
win7(Server 2008 R2)防火墙设置开放某个端口
( T! Y; u3 V& j- |) U3 N+ D& u, K$ A+ U) D& k
3 Z' k+ j7 x0 a) ?7 P3 S

) G  v5 `% `) D6 Y/ V有时开发过程中,别人需要连到你的本机进行网站的访问,防火墙会阻止外界的访问,你可以开放本地一个端口,让别人可以访问。$ n( d- V% J0 J" p+ G  {1 t

: r+ Y& S: w# |/ e1、找到防火墙: G2 a9 U/ j8 F

* E; P# w# K; `& i 1.png / M& _) o! c6 {) }8 G) Y6 h

# D6 H' ~7 ?, @( j) X9 m+ I2、点击高级设置+ U3 L! J/ L: X# j- L4 S6 w

& W+ [, F  ?, R3 j, U4 H 2.png 6 m: H6 o: \' W
4 \  `  L& }' X( p# O3 Q" j
游客,如果您要查看本帖隐藏内容请回复
1 W: b/ U8 p+ A0 T' L7 Z9 g" h
4、点击“端口”
0 C/ {- K! P1 z+ S, Z/ g2 Q/ s- H& ]1 Q6 R/ t4 P3 `
4.png
3 P! u+ W+ Q+ b" g( _: ~% F! W2 H  a
5、填写你要开放的端口号,我这里用9999:- c1 i/ D# _. E6 \% B! U6 q

$ {% t# o) d1 ^6 M4 F, C8 E; p% S, b) s7 z* q5 D
5.png
8 c0 k  P) S# d2 E7 Q7 o3 m # [8 ^7 v2 o4 b9 ~2 b9 ?
3 c$ O3 f, p' {0 \' Q1 n: q+ ~1 O
6、默认下一步,下一步,最后给你的设置取个名字,随便你,我这里用pass9999point,就是让9999端口通过
  G& o( G& z) O# {; K1 R8 ?8 L# h: A4 H1 o( L. L. c# [
) e; v9 Q6 Q5 m
6.png ; n5 |! D! E2 Q- @/ R9 C
- t8 i7 }8 r, H- J

# f+ Y) j$ o  Q( J' \' U7、点击完成,你可以在列表中看到你设置的规则,然后这个端口就可以被外界访问了,而不必将防火墙全部关闭:" x. G( _1 S0 ?) @: `
6 r0 `/ q! Z) n4 N5 M
7.png
3 K( z& e' E  c4 ^) e  O+ A
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

Discuz! X3.4虚拟人气虚拟用户在线插件 完

主讲:执手天涯 Discuz插件

商务合作

0551-66191059
service#dangliu.net
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群