Windows 2003 Server安全配置指南

来源:server120.cn 时间:2008-12-22 16:26:00 



一、先关闭不需要的端口

端口限制通常是网络管理的基本手段之一,具体端口的开放与关闭,需要根据实际情况来考虑。关闭端口操作:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上,然后添加你需要的端口,重新启动即可。

 

 

 

 

当然也可以更改远程连接端口方法:

我们可以写一个.REG文件,如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE \ SYSTEM\ Current ControlSet \ Control \ Terminal Server\WinStations\RDP-Tcp]

"PortNumber"=dword:00002683

 

 

双击我们生成的文件,更改数据值,确认重启即可生效。

在2003系统里,用TCP/IP筛选里的端口过滤功能,使用FTP服务器的时候,只需开放21端口,在进行FTP传输的时候,FTP 特有的Port模式和Passive模式,在进行数据传输的时候,需要动态的打开高端口,所以在使用TCP/IP过滤的情况下,经常会出现连接上后无法列出目录和数据传输的问题。所以2003系统上增加的Windows连接防火墙能很好的解决这个问题,笔者不推荐使用网卡的TCP/IP过滤功能。

 

 

如果要关闭不必要的端口,在\system32\drivers\etc\services用记事本打开修改。另外还有一中更简单的方法,启用WIN2003的自身带的网络防火墙,并进行端口的改变。

Internet 连接防火墙可以有效地拦截对Windows 2003服务器的非法入侵,防止非法远程主机对服务器的扫描,提高Windows 2003服务器的安全性。同时,也可以有效拦截利用操作系统漏洞进行端口攻击的病毒。合理配置利用Windows 2003的防火墙功能,能够对整个内部网络起到很好的保护作用。

标签:
0
投稿

猜你喜欢

  • 浅谈搜索引擎提交推广

    2010-03-07 13:45:00
  • SEO的外链建设相关性详细分析

    2009-01-08 15:59:00
  • 谷歌:哪些Flash文件和里面的内容能被更好的索引

    2008-07-19 07:09:00
  • 一个成功的企业博客案例

    2009-05-24 14:53:00
  • 谷歌更新iGoogle 用户更方便建立个性化主页

    2007-10-25 11:39:00
  • 虚拟礼物能否成为挽救社交网站的一线希望?

    2009-10-27 17:44:00
  • 详解Ubuntu14.04桥接网络设置与SSH登陆

    2023-08-17 20:01:28
  • Ubuntu 20.04最佳配置指南(新手必备)

    2023-07-26 20:34:17
  • Linux服务器nginx访问日志里出现大量http 400错误的请求分析

    2023-06-22 12:03:19
  • 详解阿里云CentOS Linux服务器上用postfix搭建邮件服务器

    2023-08-25 13:07:59
  • 个人站长必备的100条广告版块版规用语

    2009-01-06 00:51:00
  • Discuz!财付通支付接口使用说明

    2009-08-10 13:06:00
  • 设置UCenter Home好友上限与“150法则”

    2009-04-15 07:18:00
  • 搜索引擎用户行为研究报告 对SEO的启示

    2009-03-13 09:11:00
  • 雅虎CEO因病缺席分析师会议遭嘲讽

    2009-10-21 15:23:00
  • xshell5使用ssh连接阿里云服务器的实现步骤

    2023-08-14 18:20:47
  • Google(谷歌)推出视频搜索

    2007-09-21 20:10:00
  • 在UNIX下如何用C语言保存和恢复屏幕

    2010-05-20 18:24:00
  • 老谢:软文灵感不是天生的

    2009-04-07 04:40:00
  • 站长访谈蓝色理想:坚持自我再去争取风投

    2007-09-25 15:50:00
  • asp之家 网站运营 m.aspxhome.com