您現在的位置: 18luck新利全站下载 >> 行業分類>> IT行業>> 資料信息

某服務器配置大全(doc 13頁)

所屬分類:
IT行業
文件大小:
81 KB
下載地址:
相關資料:
服務器
某服務器配置大全(doc 13頁)內容簡介
某服務器配置大全內容提要:
第一步:
一、先關閉不需要的端口
  我比較小心,先關了端口。隻開了3389 21 80 1433(MYSQL)有些人一直說什麼默認的3389不安全,對此我不否認,但是利用的途徑也隻能一個一個的窮舉爆破,你把帳號改
了密碼設置為十五六位,我估計他要破上好幾年,哈哈!辦法:本地連接--屬性--Internet協議(TCP/IP)--高級--選項--TCP/IP篩選--屬性--把勾打上 然後添加你需要的端口即可。PS一句:設置完端口需要重新啟動!
  當然大家也可以更改遠程連接端口方法:
  Windows Registry Editor Version 5.00
  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
  "PortNumber"=dword:00002683
  保存為.REG文件雙擊即可!更改為9859,當然大家也可以換別的端口, 直接打開以上注冊表的地址,把值改為十進製的輸入你想要的端口即可!重啟生效!
  還有一點,在2003係統裏,用TCP/IP篩選裏的端口過濾功能,使用Ftp服務器的時候,隻開放21端口,在進行FTP傳輸的時候,FTP 特有的Port模式和Passive模式,在進行數據傳輸的時候,需要動態的打開高端口,所以在使用TCP/IP過濾的情況下,經常會出現連接上後無法列出目錄和數據傳輸的問題。所以在2003係統上增加的windows連接防火牆能很好的解決這個問題,所以都不推薦使用網卡的TCP/IP過濾功能。所做FTP下載的用戶看仔細點,表怪俺說俺寫文章是垃圾...如果要關閉不必要的端口,在中有列表,記事本就可以打開的。如果懶惰的話,最簡單的方法是啟用WIN2003的自身帶的網絡防火牆,並進行端口的改變。功能還可以!Internet 連接防火牆可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高windows 2003服務器的安全性。同時,也可以有效攔截利用操作係統漏洞進行端口攻擊的病毒,如衝擊波等蠕蟲病毒。如果在用windows 2003構造的虛擬路由器上啟用此防火牆功能,能夠對整個內部網絡起到很好的保護作用。

..............................

Baidu
map