windows server 2008 IP安全策略關(guān)閉端口:
Tomcat服務(wù)訪問不了情況解決。
Windows默認(rèn)情況下有很多端口是開放的,在你上網(wǎng)的時候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦。為了讓你的系統(tǒng)變得相對安全,應(yīng)該封閉一些不常用的端口,主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后門端口(如 TCP 2745、3127、6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389。
現(xiàn)在簡要介紹一下關(guān)閉Windows Server2008一些端口的步驟:
1.點擊 控制面板-管理工具",雙擊打開"本地策略",選中"IP安全策略,在本地計算機(jī)“右邊的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇"創(chuàng)建IP安全策略”,彈出向?qū)АT谙驅(qū)е悬c擊下一步,當(dāng)顯示“安全通信請求”畫面時,“激活默認(rèn)相應(yīng)規(guī)則”左邊的按默認(rèn)留空,點“完成”就創(chuàng)建了一個新的IP安全策略。
2.右擊剛才創(chuàng)建的新的IP安全策略,在“屬性”對話框中,把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的“添加”按紐添加新的規(guī)則,隨后彈出“新規(guī)則屬性”對話框,在畫面上點擊“添加”按紐,彈出IP篩選器列表窗口。在列表中,首先把“使用添加向?qū)А弊筮叺你^去掉,然后再點擊右邊的"添加"按紐 添加新的篩選器。
3.進(jìn)入“篩選器屬性”對話框,首先看到的是尋地址,源地址選“任何IP地址”,目標(biāo)地址選“我的IP地址”,點擊“協(xié)議”選項卡,在“選擇協(xié)議類型”的下拉列表中選擇“TCP”,然后在“到此端口”的下的文本框中輸入“135”,點擊確定。這樣就添加了一個屏蔽TCP135 端口的篩選器,可以防止外界通過135端口連上你的電腦。
點確定后回到篩選器列表的對話框,可以看到已經(jīng)添加了一條策略。重復(fù)以上步驟繼續(xù)添加TCP137 139 445 593 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,為它們建立相應(yīng)的篩選器。建立好上述端口的篩選器,最后點擊確定按紐。
4.在“新規(guī)則屬性”對話框中,選中“新IP篩選器列表”然后點擊其左邊的復(fù)選框,表示已經(jīng)激活。最后點擊“篩選器操作”選項卡中,把“使用添加向?qū)А弊筮叺你^去掉,點擊“添加”按鈕,在“新篩選器操作屬性”的“安全方法”選項卡中,選擇“阻止”,然后點擊“應(yīng)用”“確定”。
5.進(jìn)入“新規(guī)則屬性”對話框,選中“新篩選器操作”左邊的復(fù)選框,表示已經(jīng)激活,點擊“關(guān)閉”按鈕,關(guān)閉對話框。最后“新IP安全策略屬性”對話框,在“新的IP篩選器列表”左邊打鉤,按確定關(guān)閉對話框。在“本地安全策略”窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇“分配”。
修改遠(yuǎn)程連接3389端口:
Windows2003修改3389端口的方法(windows server2008通用)
天要托管服務(wù)器了,需要修改服務(wù)器3389端口,上網(wǎng)搜了一下,果真找到,特此保存
為了避免別人掃描遠(yuǎn)程桌面連接端口,保障服務(wù)器的安全,我們可以修改一下3389端口。
總共有兩個步驟:一是修改服務(wù)器端的端口設(shè)置;二是客戶端連接方法。方法如下(以Windows Server 2003為例,其它系統(tǒng)僅供參考):
一、修改服務(wù)器端的端口設(shè)置(注冊表有2處需要修改)
1、第一處:
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/Wds/rdpwd/Tds/tcp]
PortNumber值,默認(rèn)是3389,選擇十進(jìn)制,改成你所希望的端口(范圍在1024到65535,而且不能沖突),比如6000,見下圖:
2、第二處:
[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/Terminal Server/WinStations/RDP-Tcp]
新聞熱點
疑難解答
圖片精選