您好,欢迎访问利联科技官网!    24小时服务热线:400-161-0880    我们有最适合您的产品和最好的服务。登录  /  注册  /  旧平台入口

windows server 2008 关闭高危端口方法

 

    近几年来说,服务器很容易被黑客通过一些端口入侵到服务器上,而这些端口都是用户特别少用到的,或是比较特

殊的端口。之前就有公布过一些高危端口,比如:135、137、139、445、1025、3389等这些高危端口。去年的时

候就发现了黑客使用攻击手段将3389的服务器端口给全部入侵了。为了防护服务器的安全,下面来给大家讲解下

州BGP服务器的08系统关闭高危端口的方法,其实有很多种方法可以将端口封禁的,比如通过软件防火墙将端口拦

截,还有是服务器自带的防火墙。另外还有一种比较技术性而且效果比较好的一种是IP安全策略来拦截。我们就来

讲解安全策略的方法来给大家讲解。


1.点击 控制面板-管理工具",双击打开"本地策略",选中"IP安全策略,在本地计算机“右边的空白位置右击鼠标,

弹出快捷菜单,选择"创建IP安全策略”,弹出向导。在向导中点击下一步,当显示“安全通信请求”画面时,“激

活默认相应规则”左边的按默认留空,点“完成”就创建了一个新的IP安全策略。


2.右击刚才创建的新的IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的

“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出IP筛选器列表窗口。

在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的"添加"按纽 添加新的筛选器。


3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何IP地址”,目标地址选“我的IP地址”,点击

“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”的下的文本框中输入“135”

,点击确定。这样就添加了一个屏蔽TCP135 端口的筛选器,可以防止外界通过135端口连上你的电脑。


点确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加TCP137 139 445 593

 1025 2745 3127 3128 3389 6129端口和udp 135 139 445 端口,为它们建立相应的筛选器。建立好上述端口的

筛选器,最后点击确定按纽。


4.在“新规则属性”对话框中,选中“新IP筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛

选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,在“新筛选器操作属性”的“安全

方法”选项卡中,选择“阻止”,然后点击“应用”“确定”。


5.进入“新规则属性”对话框,选中“新筛选器操作”左边的复选框,表示已经激活,点击“关闭”按钮,关闭对

话框。最后“新IP安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按确定关闭对话框。在“本地安全

策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“分配”。


以上是将08系统的高位端口拦截的方法,当安装好后可以测试下,打开服务器端口ping工具,对扬州BGP服务器的

上面高危进行ping。当测试ping不同的时候就已经是成功了。但是如果你的服务器是3389端口的话建议将扬州BGP

服务器的3389端口先修改后再禁用,不然你的扬州BGP服务器就立马远程不上了。

您可能还会对下面的文章感兴趣: