国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

利用Window自帶Ipsec安全策略對服務器進行安全加固

2019-11-02 16:00:49
字體:
來源:轉載
供稿:網友

說明:所有服務器上操作,請謹慎操作。確定后再次進行實施!僅僅是保護線路上的安全,以及網站被攻擊后,客戶端無法遠程。

Ipsec安全策略

方法:設置安全策略。采用window的IPSec進行防護。允許80 3306端口。拒絕所有其他端口連接。

1:控制面板-系統和安全-管理工具-本地安全策略

1

打開本地安全策略。默認是沒有的。這里我已經添加一個策略。

2

右鍵屬性,直接點擊添加

3

需要注意,該安全策略的排序方法是以英文字母數字類型來排序的。a開頭在下邊(首次不設置為拒絕,只允許)

4

鑒于是客戶端訪問固定服務器。所以我們這里直接默認

5

網絡類型,我們采用所有網絡連接

6

直接點擊添加。這樣就開始添加。Ip篩選器列表中可以添一個熟悉的名稱。

7

點擊添加

8

下一步的時候我們看到這里便是用來寫描述的。勾選鏡像

9

下一步后我們看到的是ip流量的來源。這里我們根據情況,我們提供的是web的服務。所以,我們允許所有ip即 源地址選擇任何ip地址

10

下一步后,需要選擇目標地址,因為我們需要明白的是客戶端訪問我們這臺提供web服務的server。所以我們直接選擇我的IP地址

11

因為是http服務,所以選擇tcp,然后點擊下一步。到協議端口設置

12

根據信息,是從客戶端請求本服務器的80端口。所以這個地方選擇,到此端口。點擊完成。

這樣一個ip篩選器就建立完畢。

13

全部建立完畢,我們選擇其中一個,

14

點擊下一步。進行設置篩選器的操作方式,(我之前已經添加過)這里我們點擊添加

15

進入篩選器名稱創建,因為是80端口。所以我們這里命名無條件允許

16

點擊下一步后。可以選擇的操作行為選項有3個。許可阻止和協商安全。我們直接選擇許可

17

點擊完成。。。返回到當前安全規則向導頁面,我們選中我們建立的允許方法,

18

點擊下一步完成,繼而返回,我們繼續添加需要的列表。在IP篩選列表頁面。我們接著選擇其他端口。繼續剛才的行為設置。全部完成后點擊確定。

19

19

以上設置的時我們常見的服務,(例如提供到公網上的web。或者某些固定公開端口)

訪問規則

我們接下來就開始設置,固定的訪問規則,例如網站數據庫分開的情況。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 许昌县| 香格里拉县| 五河县| 桐城市| 孙吴县| 迁西县| 平顺县| 祁门县| 平凉市| 梁河县| 南宫市| 嵩明县| 泗阳县| 且末县| 岱山县| 滕州市| 高淳县| 贵德县| 伊宁县| 肃南| 遂昌县| 德安县| 富裕县| 新竹市| 樟树市| 宁武县| 西充县| 巴里| 广汉市| 正镶白旗| 盐池县| 涞水县| 阿克陶县| 灵石县| 阳城县| 台山市| 城固县| 洛浦县| 洮南市| 彰武县| 兴隆县|