国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

利用Window自帶Ipsec安全策略對服務器進行安全加固

2019-11-02 16:00:49
字體:
來源:轉載
供稿:網友

說明:所有服務器上操作,請謹慎操作。確定后再次進行實施!僅僅是保護線路上的安全,以及網站被攻擊后,客戶端無法遠程。

Ipsec安全策略

方法:設置安全策略。采用window的IPSec進行防護。允許80 3306端口。拒絕所有其他端口連接。

1:控制面板-系統和安全-管理工具-本地安全策略

1

打開本地安全策略。默認是沒有的。這里我已經添加一個策略。

2

右鍵屬性,直接點擊添加

3

需要注意,該安全策略的排序方法是以英文字母數字類型來排序的。a開頭在下邊(首次不設置為拒絕,只允許)

4

鑒于是客戶端訪問固定服務器。所以我們這里直接默認

5

網絡類型,我們采用所有網絡連接

6

直接點擊添加。這樣就開始添加。Ip篩選器列表中可以添一個熟悉的名稱。

7

點擊添加

8

下一步的時候我們看到這里便是用來寫描述的。勾選鏡像

9

下一步后我們看到的是ip流量的來源。這里我們根據情況,我們提供的是web的服務。所以,我們允許所有ip即 源地址選擇任何ip地址

10

下一步后,需要選擇目標地址,因為我們需要明白的是客戶端訪問我們這臺提供web服務的server。所以我們直接選擇我的IP地址

11

因為是http服務,所以選擇tcp,然后點擊下一步。到協議端口設置

12

根據信息,是從客戶端請求本服務器的80端口。所以這個地方選擇,到此端口。點擊完成。

這樣一個ip篩選器就建立完畢。

13

全部建立完畢,我們選擇其中一個,

14

點擊下一步。進行設置篩選器的操作方式,(我之前已經添加過)這里我們點擊添加

15

進入篩選器名稱創建,因為是80端口。所以我們這里命名無條件允許

16

點擊下一步后。可以選擇的操作行為選項有3個。許可阻止和協商安全。我們直接選擇許可

17

點擊完成。。。返回到當前安全規則向導頁面,我們選中我們建立的允許方法,

18

點擊下一步完成,繼而返回,我們繼續添加需要的列表。在IP篩選列表頁面。我們接著選擇其他端口。繼續剛才的行為設置。全部完成后點擊確定。

19

19

以上設置的時我們常見的服務,(例如提供到公網上的web。或者某些固定公開端口)

訪問規則

我們接下來就開始設置,固定的訪問規則,例如網站數據庫分開的情況。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 昌黎县| 响水县| 秦皇岛市| 望城县| 固原市| 喀喇沁旗| 鄢陵县| 开阳县| 宜丰县| 嘉义市| 贵德县| 宝山区| 永寿县| 从江县| 松滋市| 济南市| 昌吉市| 安龙县| 沙湾县| 扶沟县| 酒泉市| 英德市| 丹阳市| 潞城市| 淮北市| 景泰县| 桐梓县| 长顺县| 安达市| 阿合奇县| 金寨县| 涿州市| 织金县| 威宁| 芒康县| 沿河| 临夏县| 阳东县| 屏东市| 高要市| 西吉县|