Windows2003服务器安全配置连载(一、端口设置)

一:端口设置

1.查看端口
“开始">"运行”>“cmd”,打开命令提示符窗口。在命令提示符状态下键入“NETSTAT -a -n”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态. 
命令格式:Netstat -a -e -n -o -s 
-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。 
-e 表示显示以太网发送和接收的字节数、数据包数等。 
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。 
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。 
-s 表示按协议显示各种连接的统计信息,包括端口号。

2.关闭端口 
     (1)、点击 "开始菜单/管理工具/本地策略",选中"ip安全策略,在本地计算机右边的空白位置右击鼠标,弹出快捷菜单,选择"创建ip安全策略,弹出向导。在向导中点击下一步,下一步,当显示安全通信请求画面时,把激活默认相应规则左边的钩去掉,点完成就创建了一个新的ip安全策略。 
  (2)、右击该ip安全策略,在属性对话框中,把使用添加向导左边的钩去掉,然后再点击右边的添加按纽添加新的规则,随后弹出新规则属性对话框,在画面上点击添加按纽,弹出ip筛选器列表窗口。在列表中,首先把使用添加向导左边的钩去掉,然后再点击右边的"添加"按纽添加新的筛选器。 
  (3)、进入筛选器属性对话框,首先看到的是寻地址,源地址选任何ip地址,目标地址选我的ip地址,点击协议选项卡,在选择协议类型的下拉列表中选择“tcp”,然后在到此端口的下的文本框中输入“135”,点击确定。这样就添加了一个屏蔽tcp135 端口的筛选器,可以防止外界通过135端口连上你的电脑。 
  点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加tcp 137 139 445 593 端口和udp 135 139 445 端口,为它们建立相应的筛选器。重复以上步骤添加tcp 125 2745 3127 6129 3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按纽。 
  (5)、在新规则属性对话框中,选择ip筛选器列表然后点击其左边的复选框,表示已经激活。最后点击筛选器操作选项卡中,把使用添加向导左边的钩去掉,点击添加按钮,进行阻止操作,在新筛选器操作属性安全措施选项卡中,选择阻止,然后点击确定 
  (6)、进入新规则属性对话框,点击新筛选器操作,选取左边的复选框,表示已经激活,点击关闭按钮,关闭对话框。最后ip安全策略属性对话框,在新的ip筛选器列表左边打钩,按确定关闭对话框。在本地安全策略窗口,用鼠标右击新添加的ip安全策略,然后选择指派  

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值