IP安全策略限制IP進入遠程桌面設(shè)置方法
更新時間:2010年08月10日 17:53:09 作者:
有時候為了安全,很多時候服務(wù)器被攻下后,黑客會遠程登錄桌面,如果我們限制了ip的遠程登錄限制,這樣就更安全了。
第一步:添加允許的IP段
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點添加,點下一步,輸入描述,下一步,源地址選一個特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點下一步,目標(biāo)地址點選我的IP地址,下一步,協(xié)議類型選任意,再點下一步,然后點完成,再然后一直點確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點添加,點下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標(biāo)地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點下一步,上方的從任意端口默認不變,下面的到此端口點上然后填入3389,再點下一步,點完成,再點確定,再點關(guān)閉,點應(yīng)用,再點確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因為ADSL后面兩位的數(shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊打開的,再雙擊打開的,然后點添加,點下一步,輸入描述,下一步,源地址選一個特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點下一步,目標(biāo)地址點選我的IP地址,下一步,協(xié)議類型選任意,再點下一步,然后點完成,再然后一直點確定,直到又回到組策略的窗口,然后關(guān)閉就可以了!
第二步:拒絕所有IP段連接至3389端口
開始,運行,gpedit.msc,計算機配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點添加,點下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標(biāo)地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點下一步,上方的從任意端口默認不變,下面的到此端口點上然后填入3389,再點下一步,點完成,再點確定,再點關(guān)閉,點應(yīng)用,再點確定完畢!
PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因為ADSL后面兩位的數(shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣!
您可能感興趣的文章:
- 服務(wù)器安全之手把手教你如何做IP安全策略
- win2008 IP安全策略關(guān)閉端口、禁止ping、修改遠程連接3389端口、開放指定端口
- win2008 R2設(shè)置IP安全策略后在服務(wù)器內(nèi)打開網(wǎng)站很慢或無法訪問外部網(wǎng)站的原因
- win2008 IP安全策略下配置一個IP段的寫法
- Windows Server 2008 R2通過IP安全策略阻止某個IP訪問的設(shè)置方法
- Win2003下通過IP安全策略限制udp-flood發(fā)包的批處理代碼
- win2003服務(wù)器安全設(shè)置之 IP安全策略
- 安全工具netsh IPSec使用方法[ip安全策略]
- win2003 ip安全策略 限制某個IP或IP段訪問服務(wù)器指定端口圖文說明
- Win2003設(shè)置IP安全策略批處理腳本
- 用批處理設(shè)置IP安全策略的代碼
- Ip安全策略批處理腳本及注釋(netsh)
- win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
- 服務(wù)器安全策略 IP安全策略設(shè)置方法
- IP安全策略 關(guān)閉端口說明
- 通過IP安全策略 WIN2003禁止PING
- 用windows 2000的IP安全策略封閉端口的辦法
- 使用netsh命令來管理IP安全策略(詳細介紹)
相關(guān)文章
阿里云主機Windows 2008服務(wù)器硬盤分區(qū)和格式化圖文教程
這篇文章主要介紹了阿里云主機Windows 2008服務(wù)器硬盤分區(qū)和格式化圖文教程,本文對每一個步驟都配有圖文解說,一看就會呀,需要的朋友可以參考下2014-09-09
服務(wù)器安全設(shè)置之 服務(wù)器安全和性能配置
下面文本保存為: windows2000-2003服務(wù)器安全和性能注冊表自動配置文件.reg 運行即可,可抵御DDOS攻擊2-3萬包,提高服務(wù)器TCP-IP整體安全性能(效果等于軟件防火墻,節(jié)約了系統(tǒng)資源)2012-07-07
Windows Server 2016+Sql Server 2016搭建Alw
集群規(guī)劃節(jié)點加域重啟并用本地管理員賬戶重新登陸后,開始安裝故障轉(zhuǎn)移集群功能(WSFC),并創(chuàng)建故障轉(zhuǎn)移集群2023-05-05
本地連接遠程服務(wù)器的時候提示出現(xiàn)身份驗證錯誤的幾種解決方法
當(dāng)您想要遠程連接到另一臺設(shè)備時,通常會發(fā)生身份驗證錯誤,并顯示“出現(xiàn)身份驗證錯誤 要求的函數(shù)不受支持”的彈出窗口2023-06-06
IIS ADMIN不能啟動,提示錯誤代碼-2146893818的解決方法
這篇文章主要介紹了IIS ADMIN不能啟動,提示錯誤代碼-2146893818的解決方法,需要的朋友可以參考下2014-09-09
Windows下通過FTP自動備份數(shù)據(jù)到服務(wù)器并刪除指定天數(shù)前的備份
有時候我們想將本地的備份文件放到別的服務(wù)器上,實現(xiàn)異地備份,更安全,那么就可以參考下面的方法2013-06-06
IIS7.5 提示未在本地計算機上注冊“Microsoft.Jet.OleDb.4.0”提供程序
這篇文章主要介紹了在WIN7 X64平臺IIS7.5,使用Asp.net連接access數(shù)據(jù)庫時候,提示:未在本地計算機上注冊“Microsoft.Jet.OleDb.4.0”提供程序的解決方法,需要的朋友可以參考下2015-01-01

