首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

WINDOWS 2003 防火墙设置 只允许 指定IP 访问指定端口

在 Windows Server 2003 中,默认防火墙为集成安全服务器 (ISS),在集成安全服务器 2.0 防火墙设置中,仅允许指定 IP 访问指定端口,可以通过以下方法进行配置:

首先,打开命令提示符窗口:在开始菜单中输入"cmd"并按Enter键或在搜索框中输入“cmd”然后按Enter键打开命令提示符窗口。

接下来,执行以下命令:

代码语言:txt
复制
1. ipconfig /all
2. cmd /c D:\Firewall\Firewall2.exe –install [-force] [-console]
3. cmd /c D:\Firewall\Firewall2.exe /start [-force]

这个命令行将安装和启动防火墙。

下一步,需要配置规则以便仅允许特定 IP 访问指定端口。

单击"开始",然后选择“运行”,键入"Regedit"并按Enter键,打开Windows注册表编辑器窗口。

导航至以下键值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSFWProfileDefault

然后在右侧窗格中,右键单击"MSFWProfileDefault",然后选择“修改”,这将在右侧窗格中打开注册表编辑器。然后单击键值“SecurityAddresses”,双击“类型”并选择“十六进制”。

在以下字段中,将“默认”的值修改为"00-50-E4-00-00-5C-1D-01"。

接下来,在左侧窗格中,切换到以下目录:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

双击“Policie”文件并启动策略管理器。然后转至“服务设置”选项卡,在下面的列表中,找到并双击“Security Configuration”。

单击左侧窗格中的“编辑本地安全策略”,然后在右侧窗格中右击“TCPIP”中的“TCP 过滤”,然后选择“属性”进入配置界面。

在弹出的对话框中,单击“TCP 过滤”,然后启用“允许特定 IP 访问”。在“添加筛选器”标签下,键入以下 IP 地址作为“目标 IP 地址”:

添加筛选器

  1. 在“网络筛选器列表”选项卡下,单击“新建网络筛选器...”,然后在其名称中输入“允许特定 IP”,在目标地址中输入允许访问的 IP 地址,最后在“协议类型”中选择“TCP”。
  2. 在“端口筛选”选项卡下,勾选“只允许端口”,并指定允许的目标端口。

保存所有更改,确保防火墙规则已应用于所有用户,然后重新启动操作中心。

重新启动操作中心

最后,在 Windows 防火墙的高级配置 - 配置阻止入站规则中,创建一个新的规则以阻止所有不必要的 IP 地址和设备连接到您的服务器或设备。

这可以防止任何未经授权的 IP 地址、设备或用户连接到您的服务器或设备。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • Metasploit获取不到会话原因

    (1) 快速判断Metasploit会话完整性 如果直接通过浏览器访问监听IP:Port,或者是在获取会话的过程中按Ctrl+C键强制结束掉了,这时我们获取到的会话可能都是不完整的,即使成功得到了会话,进去之后会发现很多命令都执行不了。 这时可以通过session命令来快速判断我们得到的会话完整性,如果“Information”列中为空白则是不完整,反之则完整。 (2) Payload与目标系统架构不一样 这里说的系统架构不一样是因为我们生成的Msf Payload是x64,而目标系统是x86,在执行Payload过程中会出现“不是有效的Win32应用程序”报错,所以无法获取到会话。 这种情况一般出现在XP/2003机器上,不过x86的Payload可以在x64上成功运行,不存在兼容性问题。 (3) Payload与监听模块设置不一样 我们生成的Msf Payload是x86的,但是在handler监听模块里设置的Payload为x64时就会出现这种会话自动断开的情况。 不过在这种情况下如果Payload是可执行的,我们只需要将handler监听模块里设置的Payload改为对应的x86即可解决。 重点注意:

    04

    诈勒索病毒席卷全球99个国家,做到这些让你免遭勒索!(最新策略)

    5月12日,全球范围内99个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁。其中英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元的比特币来解锁电脑,否则所有的资料将被删除。同时俄罗斯,意大利,整个欧洲都受到不同程度的威胁。 在12日晚,我国的多所高校,也遭遇了比特币敲诈者病毒攻击。用户电脑上的文件全部被锁,需要缴纳赎金才能解锁。目前中毒趋势正在全国蔓延,影响范围极大,同时当下处在高校毕业季,很多学子精心制作的毕

    05

    速扩散 !敲诈勒索病毒入侵99个国家,这样做可以免遭勒索

    5月12日,全球范围内99个国家遭到大规模网络攻击,被攻击者被要求支付比特币解锁。其中英国的 NHS 服务受到了大规模的网络攻击,至少 40 家医疗机构内网被黑客攻陷,电脑被勒索软件锁定,这些医疗机构被要求支付约 300 美元的比特币来解锁电脑,否则所有的资料将被删除。同时俄罗斯,意大利,整个欧洲都受到不同程度的威胁。 在12日晚,我国的多所高校,也遭遇了比特币敲诈者病毒攻击。用户电脑上的文件全部被锁,需要缴纳赎金才能解锁。目前中毒趋势正在全国蔓延,影响范围极大,同时当下处在高校毕业季,很多学子精心制作的毕

    010
    领券