和源地产 發表於 2015-1-30 10:20:10

Windows Server 2008 禁用本地端口的两种方法

<p>Windows系统默认情况下很多端口都是开放的。通过关闭某些端口,可以在一定程度上提高Windows系统的安全性,特别是对于服务器来说。</p>
<p>通过命令&ldquo;netstat -an&rdquo;可以知道系统当前监听的端口。</p>
<p>在Windows server 2008系统上,有两种途经可以禁用本地端口:</p>
<p>1、通过Windows防火墙(比较简单,设置方便)</p>
<p>2、通过IP安全策略(比较复杂,功能强大,不依赖防火墙)</p>
<p><br /><strong>一、通过Windows防火墙禁用端口:</strong></p>
<p>1、点击 &ldquo;控制面板-Windows防火墙&rdquo;,确保启用了Windows防火墙。在左边栏点击&ldquo;高级设置&rdquo;,系统会自动弹出Windows防火墙高级配置窗口。</p>
<p>2、点击&ldquo;入站规则&rdquo;,然后再点&ldquo;新建规则&hellip;&rdquo;,在向导窗口中选择要创建的规则类型,这里选&ldquo;端口&rdquo;,点击&ldquo;下一步&rdquo;。</p>
<p>3、接下来选择你要禁用的网络类型(TCP或者UDP),在&ldquo;特定本地端口&rdquo;写入你要禁用的端口,例如&ldquo;80&rdquo;,然后下一步。选择&ldquo;阻止连接&rdquo;,下一步,应用规则看情况修改,可以维持不变,继续下一步,填写名称&ldquo;禁用80端口&rdquo;,点击完成。</p>
<p>4、到这里应该就完成了,默认情况下新建的规则会直接启用。如果没有,那么右键 &ldquo;启用规则&rdquo;即可。</p>
<p><strong>二、通过IP安全策略禁用端口:</strong></p>
<p>1、点击&ldquo;控制面板-管理工具&rdquo;,打开&ldquo;本地安全策略&rdquo;。在左边栏点击&ldquo;IP安全策略,在本地计算机&rdquo;,然后在右边的空白处右键,选择&ldquo;创建IP安全策略&rdquo;,将弹出IP安全策略向导。</p>
<p>2、点下一步,填写名称&ldquo;禁用80端口策略&rdquo;,然后下一步,不要改动,继续下一步,点击完成。</p>
<p>3、系统弹出&ldquo;属性&rdquo;对话框。取消右下角&ldquo;使用添加向导&rdquo;的勾选,然后再点击&ldquo;添加&rdquo;,随后弹出&ldquo;新规则属性&rdquo;对话框,点击&ldquo;添加&rdquo;,又弹出了&ldquo;IP筛选列表&rdquo;,填写名称&ldquo;禁用80端口&rdquo;,在页面中取消&ldquo;使用添加向导&rdquo;的勾选,然后点&ldquo;添加&rdquo;,将弹出&ldquo;IP筛选器属性&rdquo;。</p>
<p>4、进入&ldquo;筛选器属性&rdquo;对话框,源地址选&ldquo;任何IP地址&rdquo;,目标地址选&ldquo;我的IP地址&rdquo;。接下来点击&ldquo;协议&rdquo;选项卡,在&ldquo;选择协议类型&rdquo;中选择&ldquo;TCP&rdquo;,到此端口填&ldquo;80&rdquo;,接着点击&ldquo;描述&rdquo;选项卡,填写描述&ldquo;禁用80&rdquo;,点击&ldquo;确定&rdquo;。</p>
<p>5、在&ldquo;新规则属性&rdquo;对话框中,选中&ldquo;禁用80端口&rdquo;然后点击其左边的复选框,表示已经激活。然后点击&ldquo;筛选器操作&rdquo;选项卡中,取消&ldquo;使用添加向导&rdquo;的勾选,点击&ldquo;添加&rdquo;按钮,在&ldquo;新筛选器操作属性&rdquo;的&ldquo;安全方法&rdquo;选项卡中,选择&ldquo;阻止&rdquo;,然后点击 &ldquo;确定&rdquo;。接着点击&ldquo;阻止操作&rdquo;左边的复选框,然后点击&ldquo;确定&rdquo;。</p>
<p>6、最后&ldquo;新IP安全策略属性&rdquo;对话框,在&ldquo;禁用80端口策略&rdquo;左边打钩,按确定关闭对话框。在&ldquo;本地安全策略&rdquo;窗口,鼠标右键新添加的IP安全策略,然后选择&ldquo;分配&rdquo;。</p>
頁: [1]
查看完整版本: Windows Server 2008 禁用本地端口的两种方法