服务器的安全端口设置( 二 )


我们根据服务器上端口的使用情况在TCP/IP 筛选设置我们需要开放的端口,右击网上邻居属性–>右击本地连接属性–>(双击TCP/IP) –>高级–>选项–>属性启用TCP/IP筛选,在TCP端口筛选只允许21,25,110,80,1433,3000,5631,6868,8735,10001,10002,10003,10004,10005等相关必须使用的端口(请根据你的实际情况进行设定);TCP/IP 端口里面的都是几个常有的知名端口,10001-10005 是设置Serv-U的PASV模式使用的端口,3000是 MDaemon默认的WEB登陆端口,6868是自定义修改的MSTSC远程桌面端口,当然也可以使用别的 。IP协议和UDP端口根据您的需要做出相应配置,本人未仔细研究过,请根据你的实际应用进行筛选 。
接着,我们要在本地连接属性里面,卸载所有的其他协议,只留下Internet协议(TCP/IP),把默认的共享和打印机卸载掉 。
删除共享和打印机共享
然后,再双击Internet协议(TCP/IP)进入高级选项窗口,选择WINS选项卡,选中禁止TCP/IP上的NetBIOS项,可有效防止他人从网络NetBIOS协议获取计算机相关信息 。
上文是服务器安全设置之系统端口的安全配置,相信大家都有了一定的了解 。
添加微信免费咨询更多IDC服务信息
微信号:landui07

推荐阅读