Windows server網絡安全

摘要

安全策略

IP安全策略,簡單的來說就是可以通過做相應的策略來達到放行、阻止相關的端口;放行、阻止相關的IP,如何做安全策略,小編為大家詳細的寫了相關的步驟:

解說步驟:

阻止所有:

打開本地安全策略:

開始-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略

彈出來的窗口中,右擊IP安全策略,在本地計算機

1. 創建IP安全策略:

Windows server網絡安全_安全策略

2. 進入配置向導:直接下一步

Windows server網絡安全_Windows server網絡安全_02

3. 直接就命名:IP 安全策略,然后下一步

Windows server網絡安全_IP_03

4. “激活默認響應規則”不要勾上,不要勾上,直接下一步

Windows server網絡安全_篩選器_04

5. “編輯屬性”前面也不要勾上,直接點完成

Windows server網絡安全_IP_05

6. 可以看下雛形出來了

Windows server網絡安全_Windows server網絡安全_06

7. 雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向導”前面的勾

Windows server網絡安全_IP_07

8. 點擊上圖中的"添加"出現下圖:

Windows server網絡安全_IP_08

9. 點擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會下面所講的阻止所有的端口及IP訪問

Windows server網絡安全_安全策略_09

10 .點擊上圖中的“添加”彈出如下窗口:地址我們就都選“任何IP地址”

源地址:就是訪問的IP地址

目標地址:就是主機的IP地址

Windows server網絡安全_Windows server網絡安全_10

11. 設置完地址后再設置協議,可以下拉看到有很多種,這里也就設置任意

Windows server網絡安全_Windows server網絡安全_11

12. 點擊上圖中的確定,再回到“新規則屬性”下面,之前設置的是“IP篩選器列表”,現在設置“篩選器操作”

Windows server網絡安全_安全策略_12

13. 我們要添加一個阻止,先做一個阻止所有端口、IP訪問進出的操作,然后再逐個放行,這個應該可以理解。我們先點常規,改個名“阻止”,然后確定。

Windows server網絡安全_IP_13

14. 上圖確定好后,再看“安全措施”,選中“阻止”

Windows server網絡安全_IP_14

15. 上圖確定后,我們就可以得到如下窗口了。我們會發現有“允許”,有“阻止”,這就是我們想要的,我們點擊阻止;還有就是記得同時也要點上“IP篩選器列表”里的“阻止所有”不然就沒有具體的操作對象了。

Windows server網絡安全_安全策略_15

16. 上面都設置好了,確定好后我們再回到最原始的窗口也就是“IP安全策略屬性里”我們可以看到一個“阻止所有”的策略了

Windows server網絡安全_IP_16

逐個放行:

這上面就是一個阻止所有的策略了,下面我們要逐個放行,其實具體過程和上面是一樣的;設置“IP篩選器列表”可以改成允許相關的端口,比如說“遠程”那么默認的遠程端口就是3389

17. 還是和“阻止所有”里一樣的操作,只不過換成允許遠程

Windows server網絡安全_安全策略_17

18. 下面就是篩選操作了。如果本地的IP是靜態的或者IP是動態但經常在那個幾個范圍內變化,那么建議使用一個特定的IP子網;然后目標地址就是“我的IP地址”,如果本地IP動態的根本無法確定時就用“任何IP地址”

Windows server網絡安全_篩選器_18

Windows server網絡安全_IP_19

19. 設置完址后再設置協議。遠程訪問用的是3389端口,協議類型是TCP,就按照圖中設置:

Windows server網絡安全_安全策略_20

上面確定完之后還要設置篩選器操作里面選擇“允許”不然就沒用,具體回到步驟15看一下。

遠程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了

Windows server網絡安全_IP_21

除了上面放行的3389端口之外,實際生產環境中還要放行80端口不然別人訪問不了你的網站,如果你的網站在調用時還要訪問到別人的網站那么還得放行服務器對外的80端口號(因為阻止所有里是不管對外還是對內的端口都是封著的)。

數據庫的端口一般建議別放行,可以直接在服務器里操作,如果非要在本地連接數據庫的話可以和遠程連接設置一樣,放行相關的IP就行。

還有其他的一些端口可以根據自己的需要進行放行。

剛開始設置時可能會出錯,如果一出錯就可能導致你無法遠程

另外,有時可能出現打開安全策略報錯“在保存ip安全數據時出現下列錯誤:指定的服務并未以已安裝的服務存在。(80070424)” 這個是由于服務“IPSEC Services”沒有開啟。

總結:做IP安全策略對服務器的安全有很大幫助!

使用命令創建安全策略

IPSec 是一種開放標準的框架結構,它通過使用加密安全服務來確保 IP 網絡上保密安全的通信。Windows 的 IPSec 執行基于由 Internet 工程任務組 (IETF) IPSec 工作組開發的標準。

IPsec 可建立從源 IP 地址到目標 IP 地址的信任和安全。只有那些必須了解通信是安全的計算機才是發送和接收的計算機。每臺計算機都假定進行通信的媒介不安全,因此在各自的終端上處理安全性。

IPSec 策略用于配置 IPSec 安全服務。支持TCP、UDP、ICMP、EGP等大多數通信協議,可為現有網絡中的通信提供各種級別的保護。可以根據計算機、域、站點的安全需要來配置策略。

IPSec 策略由常規 IPSec 策略設置和規則組成。 下面以命令行的角度講述 IPSec 策略的創建和使用,比較直觀。

代碼如下:

登錄后復制?

REM 1.創建策略
netsh ipsec static add policy name="某IP策略"</p> <p>REM 2.創建篩選器操作
netsh ipsec static add filteraction name="阻止" action=block
REM netsh ipsec static add filteraction name="允許" action=permit</p> <p>REM 3.創建篩選列表
netsh ipsec static add filterlist name="某篩選列表"</p> <p>REM 4.創建篩選器
netsh ipsec static add filter filterlist="某篩選列表" srcaddr=any dstaddr=me dstport=8080 description="8080端口訪問控制" protocol=TCP mirrored=yes</p> <p>REM 5.創建策略規則
netsh ipsec static add rule name="某篩選規則" policy="某IP策略" filterlist="某篩選列表" filteraction="阻止"</p> <p>REM 6.激活策略
netsh ipsec static set policy name="某IP策略" assign=y

?

網絡安全學習路線

對于從來沒有接觸過網絡安全的同學,我們幫你準備了詳細的學習成長路線圖。可以說是最科學最系統的學習路線,大家跟著這個大的方向學習準沒問題。

同時每個成長路線對應的板塊都有配套的視頻提供:

需要網絡安全學習路線和視頻教程的可以在評論區留言哦~

最后
  • 如果你確實想自學的話,我可以把我自己整理收藏的這些教程分享給你,里面不僅有web安全,還有滲透測試等等內容,包含電子書、面試題、pdf文檔、視頻以及相關的課件筆記,我都已經學過了,都可以免費分享給大家!

給小伙伴們的意見是想清楚,自學網絡安全沒有捷徑,相比而言系統的網絡安全是最節省成本的方式,因為能夠幫你節省大量的時間和精力成本。堅持住,既然已經走到這條路上,雖然前途看似困難重重,只要咬牙堅持,最終會收到你想要的效果。

黑客工具&SRC技術文檔&PDF書籍&web安全等(可分享)

結語

網絡安全產業就像一個江湖,各色人等聚集。相對于歐美國家基礎扎實(懂加密、會防護、能挖洞、擅工程)的眾多名門正派,我國的人才更多的屬于旁門左道(很多白帽子可能會不服氣),因此在未來的人才培養和建設上,需要調整結構,鼓勵更多的人去做“正向”的、結合“業務”與“數據”、“自動化”的“體系、建設”,才能解人才之渴,真正的為社會全面互聯網化提供安全保障。

特別聲明:
此教程為純技術分享!本教程的目的決不是為那些懷有不良動機的人提供及技術支持!也不承擔因為技術被濫用所產生的連帶責任!本教程的目的在于最大限度地喚醒大家對網絡安全的重視,并采取相應的安全措施
,從而減少由網絡安全而帶來的經濟損失

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/72076.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/72076.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/72076.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

充電樁快速搭建springcloud(微服務)+前后端分離(vue),客戶端實現微信小程序+ios+app使用uniapp(一處編寫,處處編譯)

充電樁管理系統是專為中小型充電樁運營商、企業和個人開發者設計的一套高效、靈活的管理平臺。系統基于Spring Cloud微服務架構開發&#xff0c;采用模塊化設計&#xff0c;支持單機部署與集群部署&#xff0c;能夠根據業務需求動態擴展。系統前端使用uniapp框架&#xff0c;可…

小肥柴慢慢手寫數據結構(C篇)(4-3 關于棧和隊列的討論)

小肥柴慢慢學習數據結構筆記&#xff08;C篇&#xff09;&#xff08;4-3 關于棧和隊列的討論&#xff09; 目錄1 雙端棧/隊列2 棧與隊列的相互轉化2-1 棧轉化成隊列2-2 隊列轉化成棧 3 經典工程案例3-1 生產者和消費者模型&#xff08;再次重溫環形緩沖區&#xff09;3-2 MapR…

labview實現大小端交換移位

在解碼時遇到了大小端交換的問題&#xff0c;需要把高低字節的16進制值進行互換&#xff0c;這里一時間不知道怎么操作&#xff0c;本來打算先把16進制轉字節數組&#xff0c;算出字節數組的大小&#xff0c;然后通過模2得到0&#xff0c;1&#xff0c;來判斷是否為奇數位和偶數…

在Windows系統上安裝和配置Redis服務

&#x1f31f; 在Windows系統上安裝和配置Redis服務 Redis是一個高性能的鍵值存儲數據庫&#xff0c;廣泛用于緩存、消息隊列和實時分析等場景。雖然Redis最初是為Linux設計的&#xff0c;但也有Windows版本可供使用。今天&#xff0c;我將詳細介紹如何在Windows系統上安裝Red…

Ateme在云端構建可擴展視頻流播平臺

Akamai Connected Cloud幫助Ateme客戶向全球觀眾分發最高質量視頻內容。 “付費電視運營商和內容提供商現在可以在Akamai Connected Cloud上通過高質量視頻吸引觀眾&#xff0c;并輕松擴展。”── Ateme首席戰略官Rmi Beaudouin ? Ateme是全球領先的視頻壓縮和傳輸解決方案提…

DeepSeek進階應用(一):結合Mermaid繪圖(流程圖、時序圖、類圖、狀態圖、甘特圖、餅圖)

&#x1f31f;前言: 在軟件開發、項目管理和系統設計等領域&#xff0c;圖表是表達復雜信息的有效工具。隨著AI助手如DeepSeek的普及&#xff0c;我們現在可以更輕松地創建各種專業圖表。 名人說&#xff1a;博觀而約取&#xff0c;厚積而薄發。——蘇軾《稼說送張琥》 創作者&…

deepseek R1提供的3d迷宮設計方案

一、技術選型方案 核心渲染技術 &#x1f3a8; 采用Raycasting算法模擬3D透視效果使用Canvas 2D上下文進行逐像素繪制材質貼圖系統實現墻面差異化表現 迷宮數據結構 &#x1f5fa;? 二維數組存儲迷宮布局&#xff08;0:通路&#xff0c;1:墻體&#xff09;遞歸回溯算法生成隨…

時序數據庫TimescaleDB基本操作示例

好的&#xff01;以下是使用 TimescaleDB 的 Java 示例&#xff08;基于 JDBC&#xff0c;因為 TimescaleDB 是 PostgreSQL 的擴展&#xff0c;官方未提供獨立的 Java SDK&#xff09;&#xff1a; 1. 添加依賴&#xff08;Maven&#xff09; <dependency><groupId&g…

linux下的網絡抓包(tcpdump)介紹

linux下的網絡抓包[tcpdump]介紹 前言tcpdump1. 安裝 tcpdump2. 基本抓包命令3. 過濾器使用4. 保存捕獲的數據包 異常指標1. 連接建立與斷開相關指標異常 SYN 包異常 FIN 或 RST 包 2. 流量相關指標異常流量峰值異常源或目的 IP 流量 3. 端口相關指標異常端口使用端口掃描 4. 數…

C/C++中使用CopyFile、CopyFileEx原理、用法、區別及分別在哪些場景使用

文章目錄 1. CopyFile原理函數原型返回值用法示例適用場景 2. CopyFileEx原理函數原型返回值用法示例適用場景 3. 核心區別4. 選擇建議5. 常見問題6.區別 在Windows系統編程中&#xff0c;CopyFile和CopyFileEx是用于文件復制的兩個API函數。它們的核心區別在于功能擴展性和控制…

Bash和Zsh在處理大文件時差異

在處理大文件時&#xff0c;Bash 和 Zsh 的差異主要體現在幾個方面&#xff1a; 1. 腳本執行速度 Bash: 性能: Bash在執行腳本時通常表現良好&#xff0c;尤其是在處理大量數據或大文件時。Bash的腳本執行速度相對較快&#xff0c;適合大多數日常使用場景。優化: Bash在處理大…

不同AI生成的PHP版雪花算法

OpenAI <?php /*** Snowflake 雪花算法生成器* 生成的 64 位 ID 結構&#xff1a;* 1 位 保留位&#xff08;始終為0&#xff0c;防止負數&#xff09;* 41 位 時間戳&#xff08;毫秒級&#xff0c;當前時間減去自定義紀元&#xff09;* 5 位 數據中心ID* 5 …

Android Telephony 四大服務和數據網絡控制面數據面介紹

在移動通信和Android系統中,涉及的關鍵概念和服務以及場景案例說明如下: 一、概念 (一)Android Telephony 的四大服務 介紹Telephony Data 與 Android Data 的四大服務在Android系統中,與電話(Telephony)和移動數據(Data)相關的核心服務主要包括以下四類: 1. Tele…

浙江大學:DeepSeek行業應用案例集(153頁)(文末可下載PDF)

浙江大學&#xff1a;DeepSeek行業應用案例集&#xff08;153頁&#xff09;&#xff08;文末可下載PDF&#xff09; 全文鏈接&#xff1a;浙江大學&#xff1a;DeepSeek行業應用案例集&#xff08;153頁&#xff09;&#xff08;文末可下載PDF&#xff09; | AI探金 全文鏈接&…

ctf-web: php原生類利用 -- GHCTF Popppppp

源代碼 <?php error_reporting(0); class CherryBlossom { public $fruit1; public $fruit2; public function __construct($a) {$this->fruit1 $a; } function __destruct() { echo $this->fruit1; } public function __toString() { $newFunc …

入門到入土,Java學習 day16(算法1)

利用循環遍歷來判斷是否相等 二分查找/折半查找 前提條件&#xff1a;數組中的數據有序 每次排除一般的查找范圍 用min,max,mid來處理&#xff0c;最大加最小除2&#xff0c;比較&#xff0c;然后得到在中間左邊還是右邊然后更新最大最小 public class Two {// 二分查找方法…

mysql-8.0.41-winx64 手動安裝詳細教程(2025版)

mysql-8.0.41-winx64 手動安裝詳細教程&#xff08;2025版&#xff09; 一、下載安裝包二、配置環境變量三、安裝配置四、啟動 MySQL 服務&#xff0c;修改密碼 一、下載安裝包 安裝地址如下&#xff1a; https://dev.mysql.com/downloads/mysql/使用7-zip或其他解壓軟件&…

Python 編寫安全工具

編寫安全工具&#xff1a;Python在網絡安全中的應用 在當前信息時代&#xff0c;網絡安全問題日益引起人們的關注。為了更好地保護個人和組織的信息安全&#xff0c;開發安全工具是至關重要的一環。Python作為一種易學易用的編程語言&#xff0c;被廣泛應用于網絡安全領域。本…

基于Python+Vue開發的電影訂票管理系統源碼+運行步驟

項目簡介 該項目是基于PythonVue開發的電影訂票管理系統&#xff08;前后端分離&#xff09;&#xff0c;這是一項為大學生課程設計作業而開發的項目。該系統旨在幫助大學生學習并掌握Python編程技能&#xff0c;同時鍛煉他們的項目設計與開發能力。通過學習基于Python的電影訂…

Synology 部署的 WordPress 無法升級至最新版本時,可以透過以下改良版指南進行排查和解決。

當 Synology 部署的 WordPress 無法升級至最新版本時&#xff0c;可以透過以下改良版指南進行排查和解決。我對內容進行了補充和重新組織&#xff0c;希望能幫助你更高效地處理這類問題&#xff1a; 權限相關問題處理 檢查文件和目錄權限&#xff1a; 確保 WordPress 安裝目錄…