云服务器促销,免费安装宝塔面板!
开启左侧

[宝塔面板] windows server 2008 入站规则安全策略教程,怎么关闭端口和禁ping?

[复制链接]
当流科技 发表于 2017-9-1 00:11:04 | 显示全部楼层 |阅读模式

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
' A! l; H8 e, X+ h/ d9 G/ f
windows server 2008 IP安全策略关闭端口,禁止ping,修改远程连接3389端口,开放指定端口
8 p  l, W0 A) [4 H! `
/ J0 F0 K6 ~# U  |) Q8 ]+ F7 Swindows server 2008 安全策略教程,怎么关闭端口和禁ping?
1 E* d9 s( t" k1 S% u6 O
* M2 ]1 a4 S1 T: |$ N( k# ]% d( E   Tomcat服务访问不了情况解决。
( i; }" |5 `3 [   Windows默认情况下有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。为了让你的系统变得相对安全,应该封闭一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。
& B( ~( s: B2 f, B# B2 i# U
& ]' G$ |: R. x4 L8 _( [   现在简要介绍一下关闭Windows Server2008一些端口的步骤:
+ \+ e3 Q* F! }. U   1.点击 控制面板-管理工具",双击打开"本地策略",选中"IP安全策略,在本地计算机“右边的空白位置右击鼠标,弹出快捷菜单,选择"创建IP安全策略”,弹出向导。在向导中点击下一步,当显示“安全通信请求”画面时,“激活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。: `; w7 a6 d6 h& q4 H- V

, u- N7 ?; j( y* X3 q$ q, j& e   2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽   添加新的筛选器。1 V$ {& j& [: A

5 S% D& M  p6 g+ o1 q9 d8 o   3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。" b' Q' F  o/ c! Q+ J6 q
点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的筛选器,最后点击确定按纽。* q5 z, Y- H8 \) H. i! H" N- f3 [
2 O/ |; \+ \6 U  R. R
   4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。
! q, r/ z# |- y* L# E4 Z $ i4 T" Y8 }. F6 ?5 U- I5 s
   5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。3 `: M+ _2 L. Q, M
9 _5 o) d$ S  s, U6 E
9 ?, N4 R" P" u6 v/ X
修改远程连接3389端口:4 l- L7 u  a8 K% C. [1 }) }& \; z/ X
/ P: t8 o( z# \9 ]
Windows2003修改3389端口的方法(windows server2008通用)3 l/ W! S8 ]( F, r& r% c/ \4 K

6 ^6 @" Q7 e$ S天要托管服务器了,需要修改服务器3389端口,上网搜了一下,果真找到,特此保存
6 u3 B. ]& |  [. u
2 M5 B2 i$ L' J# ^1 Z9 N为了避免别人扫描远程桌面连接端口,保障服务器的安全,我们可以修改一下3389端口。
$ c3 |, X- ~1 u& u7 v$ \1 l
$ E, I. [1 b) ?$ L) Y总共有两个步骤:一是修改服务器端的端口设置;二是客户端连接方法。方法如下(以Windows Server 2003为例,其它系统仅供参考):
. L# M4 N" W7 x8 M- w* X# A: y- S, y& v) R
一、修改服务器端的端口设置(注册表有2处需要修改)
# e( ~( e- }. H
! Y; N! a; C- G9 q* W9 ]1、第一处:- _/ y# e1 C* }; m# X& k# H5 U" X

$ k+ K+ j3 v) x1 J4 s) J/ c[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]# L- m% Q" b5 R

) M7 @  @* w# w( ?PortNumber值,默认是3389,选择十进制,改成你所希望的端口(范围在1024到65535,而且不能冲突),比如6000,见下图:
4 N/ f9 z* V3 B; D7 _
, ?# J+ B6 ?% u$ n0 Y6 N
0 V- @: D. F. u$ j: J
% I% _* ~2 k5 l, [& l& {: q2 ~2 U ! v6 ^8 W+ ~6 y

1 X1 B$ m2 `/ H2、第二处:# d# j+ M+ o2 s9 s* j. @. }

! t) A& I3 H' A' k) }. {5 t[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
/ d- R' E( M" c0 U
8 E8 G2 p/ a0 |7 t0 kPortNumber值,默认是3389,选择十进制,改成你所希望的端口(范围在1024到65535,而且不能冲突),比如6000,见下图:
6 T: g2 j$ f! @1 s5 J: I/ C' E1 H: K# h' `, |/ P$ v4 }

: `. P* _1 u/ K5 r/ a: S4 \0 }: S+ A
8 x3 U) Z- G" ^3 ~: _3、重启系统使设置生效。4 H$ d5 v( s. m, @8 c. |
! q- p* w* m9 }' ?* ]
注意:两次修改的端口要一致。
5 _, e" p/ k' g# t7 f# J& I' ]- Q8 ~/ M7 g5 r, U
事实上,只修改第二处也是可以的。
2 X4 t3 K, ^" ]- z4 O/ q) R5 A6 V% `7 `" D5 j3 w, k+ P* Q
另外,第二处的标准连接形式是:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\<connection>],其中<connection>表示具体的某个RDP-TCP连接(这里应该有一个或多个类似RDP-TCP的子健,取决于你建立了多少个RDP服务),一样改掉PortNumber。
$ Z0 l" Q9 t7 P' j1 N6 l
: E1 x; i8 E! O1 Z& w6 ?* u二、客户端连接方法
9 Q4 x/ |; t1 x' L* X) b/ s" z" [& g7 m' ~( c9 l$ V! _7 B# U! h
1、打开远程桌面连接:XP/2003下在运行里输入"mstsc”)即可。
, a% }, m) P( y1 P, D3 k( h+ B6 w! _& _8 t, \
2、连接的格式:IP:修改后的端口,如10.10.10.10:6000  , e9 ^( j  Z$ P- M3 H+ x
# D) u. y+ q1 z* W) x
" {8 T- ^  A7 ]0 h7 ?* c
' J, }, h- W% v3 x3 j& V
* ^% b8 [- @. |
" I& ~) i7 G' ?4 q/ R
win7(Server 2008 R2)防火墙设置开放某个端口
# }9 \' x! ?: X5 O% v' D( c7 B* r" w: N( |0 t1 ^( c5 h3 Y6 j. }$ x; C
! D+ i$ M8 R2 f& Q: l
: ?/ ~$ a; i4 e7 N) }
有时开发过程中,别人需要连到你的本机进行网站的访问,防火墙会阻止外界的访问,你可以开放本地一个端口,让别人可以访问。; Z) T- p( T( B3 y: o- g( Y
0 x) @! r/ w) V6 T' @5 C- j: p
1、找到防火墙$ \2 T; b* m  z7 L4 F$ g

7 _! J9 Q8 E* L" |2 N( O8 o$ T 1.png
4 b- A& V3 G" e: t) g: V6 F$ c0 r
2、点击高级设置
1 q2 @# G+ B4 J4 s: o" Z
5 `' U: J8 Y; F$ H  J 2.png 9 W0 W$ F: V, c- j5 V- x$ x' j. q
* H$ R! R3 {0 E5 \# T6 a5 ?; _; e; P
游客,如果您要查看本帖隐藏内容请回复

! L7 ^2 [5 G; t% B, J4、点击“端口”
- S* }% l9 A! o; U. N# V8 R7 {7 t- N
4.png ' R- h% a5 {) f8 X" c$ Z9 |' Z0 S

8 D9 ]# C' n; D, C, B: j7 |5、填写你要开放的端口号,我这里用9999:0 p+ p; M  ~) ^( D" {

1 ?3 j9 O2 U" |
: E9 R/ h7 v$ k0 ?: m/ J5 Y+ J5 x 5.png / a$ L0 `+ D# y8 Q# F
& G" x6 P; Y1 O+ ^% l0 h8 B" ?

6 O+ V8 I* G9 [8 Y. Z  [6、默认下一步,下一步,最后给你的设置取个名字,随便你,我这里用pass9999point,就是让9999端口通过
9 g9 ?) v: K$ T+ Z( C  R/ y( g, _. P  u
. B0 L5 y# {" d4 Y+ ^% h8 p1 V- l
6.png . l5 P# w1 X4 z

# h8 ~: x: Z- O1 X% t' Q
3 C8 p; a0 d' R0 i+ e+ i: e7、点击完成,你可以在列表中看到你设置的规则,然后这个端口就可以被外界访问了,而不必将防火墙全部关闭:
) V+ x! o, {# n; K; v
; {/ k$ e: v+ E7 D- T* p  g 7.png
+ |9 X8 @9 o! @6 t* O
当流科技-专业Discuz建站、仿站业务,专注处理discuz!论坛挂马,专注提供论坛托管维护服务! 提供Discuz论坛空间、VPS、云服务器!咨询QQ 569160956 778521512
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

宝塔面板绑定域名无法访问后台怎么解决?

主讲:风雨兼程 服务器学院

discuz论坛搬家教程,如何搬迁到新服务器?

主讲:风雨兼程 Discuz!教程

Discuz!论坛网盘附件免跳转下载(手机版网

主讲:当流科技 Discuz插件

抱歉,当前存在网络问题或服务器繁忙,详细错

主讲:我心枫叶 Discuz!教程

宝塔面板phpmyadmin 数据库502 Bad Gateway

主讲:当流科技 服务器学院

宝塔面板mysql怎么用navicat 连接数据库呢

主讲:当流科技 服务器学院

宝塔面板如何添加和管理Mysql数据库?

主讲:xotexa372 服务器学院

Discuz!X3.3全新安装和升级后快速回复框丢

主讲:风雨兼程 Discuz!教程

商务合作

0551-66191059
569160956#qq.com
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群