中文字幕视频在线看,亚洲精品无码久久久久av老牛,亚洲精品无码av片,亚洲av影院一区二区三区,亚洲国产精品成人久久久

windows防火墻開放端口還是無法連接

Windows為了方便大家的使用,默認(rèn)開了很多的端口,不過,還是有安全專家建議關(guān)閉幾個(gè)端口,稍微了解了下,感覺那幾個(gè)端口平時(shí)自己也用不上,留在或多或少也是個(gè)隱患,還是關(guān)掉好。

1、在“控制面板”-“系統(tǒng)和安全”-“Windows防火墻”,里面點(diǎn)擊“打開或關(guān)閉Windows防火墻”,保持防火墻開啟狀態(tài)。如下圖:

windows防火墻開放端口還是無法連接

然后點(diǎn)擊左側(cè)的“高級(jí)設(shè)置”,并點(diǎn)擊“新建規(guī)則”,如下圖:

windows防火墻開放端口還是無法連接

然后,我們?cè)谶@里勾選“端口”,如下圖:

windows防火墻開放端口還是無法連接

然后在這里選擇協(xié)議和端口,如果要禁用UDP則需要重新操作一遍。如下圖:

windows防火墻開放端口還是無法連接

然后,我們勾選“阻止連接”,如下圖:

windows防火墻開放端口還是無法連接

然后,繼續(xù)點(diǎn)擊下一步。如圖:

windows防火墻開放端口還是無法連接

然后我們創(chuàng)建一個(gè)名稱,如下圖:

windows防火墻開放端口還是無法連接

至此,我們就成功添加了禁止端口。如下圖:

三、通過IP組策略來關(guān)閉Windows不常用端口。

1、檢查端口開放情況(是否開放了137、139、445、3389端口),本機(jī)cmd命令netstat –an 查看端口監(jiān)聽情況,

windows防火墻開放端口還是無法連接

2、然后在服務(wù)器本機(jī)以外的電腦telnet 目標(biāo)主機(jī)端口,如:telnet?10.1.16.143 445(你要排查的服務(wù)器的IP地址,445表示端口),如果出現(xiàn)無法打開到主機(jī)連接,說明在外部無法訪問該端口。

windows防火墻開放端口還是無法連接

如果處于開放狀態(tài)則telnet 進(jìn)入,必須對(duì)該端口進(jìn)行IP策略限制和防火墻限制。

windows防火墻開放端口還是無法連接

一、通過Windows防火墻禁用端口:

1、點(diǎn)擊 “控制面板-Windows防火墻”,確保啟用了Windows防火墻。在左邊欄點(diǎn)擊“高級(jí)設(shè)置”,系統(tǒng)會(huì)自動(dòng)彈出Windows防火墻高級(jí)配置窗口。

2、點(diǎn)擊“入站規(guī)則”,然后再點(diǎn)“新建規(guī)則…”,在向?qū)Т翱谥羞x擇要?jiǎng)?chuàng)建的規(guī)則類型,這里選“端口”,點(diǎn)擊“下一步”。

3、接下來選擇你要禁用的網(wǎng)絡(luò)類型(TCP或者UDP),在“特定本地端口”寫入你要禁用的端口,例如“445”,然后下一步。選擇“阻止連接”,下一步,應(yīng)用規(guī)則看情況修改,可以維持不變,繼續(xù)下一步,填寫名稱“禁用445端口”,點(diǎn)擊完成。

4、到這里應(yīng)該就完成了,默認(rèn)情況下新建的規(guī)則會(huì)直接啟用。如果沒有,那么右鍵 “啟用規(guī)則”即可。

二、通過IP安全策略禁用端口:

1、首先,Win+R打開運(yùn)行,輸入gpedit.msc進(jìn)入組策略編輯器。

windows防火墻開放端口還是無法連接

2、在左側(cè)邊欄中,依次選取 “Windows 設(shè)置- 安全設(shè)置- IP安全策略,在 本地計(jì)算機(jī)”

windows防火墻開放端口還是無法連接

  • 接下來右鍵單擊 “IP安全策略,在 本地計(jì)算機(jī)”,并選擇“創(chuàng)建IP安全策略”
windows防火墻開放端口還是無法連接

  • 隨后在跳出的“IP安全策略向?qū)А敝悬c(diǎn)擊“下一步”
windows防火墻開放端口還是無法連接

  • 在第二步的名稱中輸入“封禁端口”然后一路“下一步”。
windows防火墻開放端口還是無法連接

  • 不要選擇“激活默認(rèn)響應(yīng)規(guī)則”,然后選擇“下一步”。
windows防火墻開放端口還是無法連接

然后單擊“完成”,編輯屬性處“勾選上”。

windows防火墻開放端口還是無法連接

8、在隨后跳出的封禁端口屬性窗口中,單擊添加。

需要注意的是不要勾選右下角的“使用添加向?qū)А?/p>

windows防火墻開放端口還是無法連接

9、然后在”新規(guī)則 屬性”窗口中,單擊左下角的”添加”

windows防火墻開放端口還是無法連接

在IP篩選器列表窗口中,單擊右側(cè)的添加按鈕,需要注意的是這里也不要點(diǎn)擊右下角的”使用添加向?qū)А?/p>

windows防火墻開放端口還是無法連接

在彈出的IP篩選器屬性窗口的地址選項(xiàng)卡中,原地址選擇“任何IP地址”,目標(biāo)地址選擇“我的IP地址”

windows防火墻開放端口還是無法連接

12、然后選擇協(xié)議選項(xiàng)卡,選擇協(xié)議類型為:TCP,設(shè)置IP協(xié)議端口為”從任意端口”“到此端口”:445,并單擊確定。

windows防火墻開放端口還是無法連接

13、然后在IP篩選器列表中,修改篩選器名稱為端口號(hào),單擊確定。

windows防火墻開放端口還是無法連接

重復(fù)操作,添加135、137、138、139規(guī)則

windows防火墻開放端口還是無法連接

然后在新規(guī)則屬性中,單擊篩選器操作選項(xiàng)卡,單擊下方的添加,并且不要勾選右側(cè)的使用添加向?qū)А?/p>

windows防火墻開放端口還是無法連接

在新篩選器操作屬性中,選擇“阻止”,并切換到常規(guī)選項(xiàng)卡,將名稱改為阻止。

windows防火墻開放端口還是無法連接

windows防火墻開放端口還是無法連接

單擊確定,回到新規(guī)則屬性窗口中的篩選器操作,勾選剛才建立的“阻止”。

windows防火墻開放端口還是無法連接

切換到IP篩選器列表,勾選剛才建立的“445”。單擊“應(yīng)用”,然后單擊“確定”。

windows防火墻開放端口還是無法連接

windows防火墻開放端口還是無法連接

在“封禁端口”頁(yè)面再次選擇添加。

windows防火墻開放端口還是無法連接

選擇IP篩選器列表中的“135”,

windows防火墻開放端口還是無法連接

21、選擇篩選器操作頁(yè)面的“阻止”

windows防火墻開放端口還是無法連接

22、點(diǎn)擊頁(yè)面下方的確定。

windows防火墻開放端口還是無法連接

22、循環(huán)上述操作,把445、135端口都加入進(jìn)去,如果命令行的端口檢測(cè)中137、138、139端口也在監(jiān)聽,就需要把相應(yīng)的端口也加入進(jìn)去,如果沒有開放就不要增加。

windows防火墻開放端口還是無法連接

  • 確定回到組策略編輯器。
  • 右鍵單擊右側(cè)剛才創(chuàng)建的“封禁端口”,在右鍵菜單當(dāng)中選擇分配,就成功關(guān)閉了端口。
windows防火墻開放端口還是無法連接

這種方法只是阻止了外部的端口訪問,并不是關(guān)閉監(jiān)聽。

所以通過netstat仍然能夠看到該端口。

在IP安全策略處于分配狀態(tài)下,通過telnet測(cè)試,無法連接該端口。

windows防火墻開放端口還是無法連接

在IP安全策略處于未分配狀態(tài)下,通過telnet測(cè)試,可以直接連接該端口。

windows防火墻開放端口還是無法連接

出于安全的考慮,建議兩種方法都使用了,防火墻禁止了端口,ip組策略也禁止了端口。

版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點(diǎn)僅代表作者本人。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌抄襲侵權(quán)/違法違規(guī)的內(nèi)容, 請(qǐng)發(fā)送郵件至2705686032@qq.com 舉報(bào),一經(jīng)查實(shí),本站將立刻刪除。原文轉(zhuǎn)載: 原文出處:

(0)
尊云-小張的頭像尊云-小張
上一篇 2024 年 5 月 2 日 14:07
下一篇 2024 年 5 月 2 日 14:16

相關(guān)推薦

發(fā)表回復(fù)

登錄后才能評(píng)論

聯(lián)系我們

400-900-3935

在線咨詢: QQ交談

郵件:cong@zun.com

工作時(shí)間:365天無休服務(wù) 24小時(shí)在線

添加微信