青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網(wǎng)

17站長網(wǎng) 首頁 網(wǎng)站 服務器 查看內(nèi)容

如何設置IP安全策略來保證服務器的安全

2022-10-22 10:12| 查看: 1628 |來源: 互聯(lián)網(wǎng)

安全策略 IP安全策略,簡單的來說就是可以通過做相應的策略來達到放行、阻止相關(guān)的端口;放行、阻止相關(guān)的IP,如何做安全策略,小編為大家詳細的寫了相關(guān)的步驟: 解說步驟:阻止所有: 打開本地安全策略: 開始

安全策略

IP安全策略,簡單的來說就是可以通過做相應的策略來達到放行、阻止相關(guān)的端口;放行、阻止相關(guān)的IP,如何做安全策略,小編為大家詳細的寫了相關(guān)的步驟:

解說步驟:阻止所有:

打開本地安全策略:

開始-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略

彈出來的窗口中,右擊IP安全策略,在本地計算機

1. 創(chuàng)建IP安全策略:

2. 進入配置向?qū)В褐苯酉乱徊?/p>


3. 直接就命名:IP 安全策略,然后下一步


4. “激活默認響應規(guī)則”不要勾上,不要勾上,直接下一步


5. “編輯屬性”前面也不要勾上,直接點完成

6. 可以看下雛形出來了

7. 雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)А鼻懊娴墓?/p>

8. 點擊上圖中的"添加"出現(xiàn)下圖:

9. 點擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會下面所講的阻止所有的端口及IP訪問

10 .點擊上圖中的“添加”彈出如下窗口:地址我們就都選“任何IP地址”

源地址:就是訪問的IP地址

目標地址:就是主機的IP地址

11. 設置完地址后再設置協(xié)議,可以下拉看到有很多種,這里也就設置任意

12. 點擊上圖中的確定,再回到“新規(guī)則屬性”下面,之前設置的是“IP篩選器列表”,現(xiàn)在設置“篩選器操作”

13. 我們要添加一個阻止,先做一個阻止所有端口、IP訪問進出的操作,然后再逐個放行,這個應該可以理解。我們先點常規(guī),改個名“阻止”,然后確定。

14. 上圖確定好后,再看“安全措施”,選中“阻止”

15. 上圖確定后,我們就可以得到如下窗口了。我們會發(fā)現(xiàn)有“允許”,有“阻止”,這就是我們想要的,我們點擊阻止;還有就是記得同時也要點上“IP篩選器列表”里的“阻止所有”不然就沒有具體的操作對象了。

16. 上面都設置好了,確定好后我們再回到最原始的窗口也就是“IP安全策略屬性里”我們可以看到一個“阻止所有”的策略了

逐個放行:

這上面就是一個阻止所有的策略了,下面我們要逐個放行,其實具體過程和上面是一樣的;設置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說“遠程”那么默認的遠程端口就是3389

17. 還是和“阻止所有”里一樣的操作,只不過換成允許遠程

18. 下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動態(tài)但經(jīng)常在那個幾個范圍內(nèi)變化,那么建議使用一個特定的IP子網(wǎng);然后目標地址就是“我的IP地址”,如果本地IP動態(tài)的根本無法確定時就用“任何IP地址”

19. 設置完址后再設置協(xié)議。遠程訪問用的是3389端口,協(xié)議類型是TCP,就按照圖中設置:

上面確定完之后還要設置篩選器操作里面選擇“允許”不然就沒用,具體回到步驟15看一下。

遠程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了

除了上面放行的3389端口之外,實際生產(chǎn)環(huán)境中還要放行80端口不然別人訪問不了你的網(wǎng)站,如果你的網(wǎng)站在調(diào)用時還要訪問到別人的網(wǎng)站那么還得放行服務器對外的80端口號(因為阻止所有里是不管對外還是對內(nèi)的端口都是封著的)。

數(shù)據(jù)庫的端口一般建議別放行,可以直接在服務器里操作,如果非要在本地連接數(shù)據(jù)庫的話可以和遠程連接設置一樣,放行相關(guān)的IP就行。

還有其他的一些端口可以根據(jù)自己的需要進行放行。

剛開始設置時可能會出錯,如果一出錯就可能導致你無法遠程,這里提供個解決方法:防止安全策略或防火墻配置錯誤而導致遠程無法連接 

另外,有時可能出現(xiàn)打開安全策略報錯“在保存ip安全數(shù)據(jù)時出現(xiàn)下列錯誤:指定的服務并未以已安裝的服務存在。(80070424)” 這個是由于服務“IPSEC Services”沒有開啟。

總結(jié):做IP安全策略對服務器的安全有很大幫助!

本文最后更新于 2022-10-22 10:12,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學習與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務,與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

熱門排行

    最近更新

      返回頂部
      主站蜘蛛池模板: 国产免费毛片在线观看 | 久久综合久综合久久鬼色 | 兔费看少妇性L交大片免费 偷偷要色偷偷 | 中文字幕久久久 | YELLOW视频直播在线观看 | 伊人久久99热这里只有精品 | 解开美女胸衣2破解版 | 精品人伦一区二区三区潘金莲 | 日韩一区二区三区四区区区 | WWW国产亚洲精品久久久日本 | 91嫩草私人成人亚洲影院 | 国产成人ae在线观看网站站 | 97无码人妻精品1国产精东影业 | 131美女爱做视频午夜剧场 | 国产日韩成人内射视频 | 97免费观看视频 | 偷拍精品视频一区二区三区 | 日韩欧美中文字幕在线二视频 | 精品无码一区二区三区中文字幕 | 国产精品视频国产永久视频 | 亚洲a视频在线 | 国产精品单位女同事在线 | 97视频免费观看 | 99久久免费国内精品 | 毛片网站网址 | 性按摩AAAAAAA片| 91麻豆国产精品91久久久 | 国产精品亚洲精品影院 | 中文字幕高清在线中文字幕 | 狠狠狠色丁香婷婷综合久久 | 新金梅瓶玉蒲团性奴3 | 久久vs国产 | 日韩人妻无码专区一本二本 | 最近最新中文字幕MV高清在线 | 中文字幕亚洲无线码高清不卡 | 成年免费大片黄在线观看岛国 | 欧美日韩高清一区二区三区 | 99久久香蕉 | 爽死你个放荡粗暴小淫货漫画 | 囯产精品久久久久久久久蜜桃 | 欧美日韩精品一区二区三区四区 |