我們有很多服務(wù)器經(jīng)常受到外界網(wǎng)絡(luò)的干擾,入侵者們通過掃描3389端口爆破密碼非法進(jìn)入我們的服務(wù)器,這時(shí),我們可以配置服務(wù)器IP 安全策略來限制一些IP訪問,大大提高了服務(wù)器的安全。
實(shí)驗(yàn)環(huán)境:
服務(wù)端:server 2008R2 IP(192.168.0.103)
客戶端:win 7 IP(192.168.0.105)
具體配置如下操作:
1、首先打開ip安全策略:控制面板–管理工具–本地安全策略–IP安全策略,在本地計(jì)算機(jī)上。在右側(cè)空白處右擊,選擇創(chuàng)建IP安全策略
![](/d/20211016/a54ce692e6d7da8cad8fecf26eb3c065.gif)
![](/d/20211016/d7650ec9b84e2143b9f61ff7de8d7c7d.gif)
![](/d/20211016/2a2a72716e44125ccca7ede8e072e0b8.gif)
![](/d/20211016/f7b4569f41234dceb1a83b4541677fde.gif)
點(diǎn)擊下一步,完成。
![](/d/20211016/ab82b22bcc033178d3dae4f704601549.gif)
![](/d/20211016/2a2795721bd8bab53c339d924772f420.gif)
![](/d/20211016/8842ab5babce7944f5569bba0ceaab13.gif)
![](/d/20211016/5ec06e6b3e889a89cdce94251c26c443.gif)
![](/d/20211016/249cb03d2e5bc0bb1e4698d80fa7fb80.gif)
![](/d/20211016/3c609773fbb72749f89d09644826e43e.gif)
然后點(diǎn)擊確定-確定,選擇篩選器操作選項(xiàng)卡。
![](/d/20211016/8aa51ffff14960e17ed8e1836d4eb373.gif)
![](/d/20211016/7789f123a85b0e5d4e80417666cc2e6f.gif)
![](/d/20211016/41f0cde65f4f634e6ae5baeea7588ea2.gif)
![](/d/20211016/ee4f8dfe6a6a7d07da89e0ce5812211a.gif)
![](/d/20211016/6ebfe1476203bf7d408d4e69fa5c7b3a.gif)
然后在添加一個(gè)禁止通過3389遠(yuǎn)程連接的ip規(guī)則。
![](/d/20211016/0da4c617bf72b7f97b20d5ecdb9d4719.gif)
![](/d/20211016/2c9138d136336842b8b17ef3c2fcc44b.gif)
![](/d/20211016/09f2e877068596accecb0d8a92793088.gif)
![](/d/20211016/4348e8292d9a67ce4b12e184ca513393.gif)
![](/d/20211016/76f427c2bd65891471a83c03675485f8.gif)
![](/d/20211016/7ca17e401df254c49efd8cfe78bab36d.gif)
![](/d/20211016/904d6bb2009e0e7baa425041b4624dd0.gif)
![](/d/20211016/801578608f432cfb6020e4c2d5661e29.gif)
![](/d/20211016/2113f35a5c323bb124e9aaf1af033e67.gif)
![](/d/20211016/0c2a0ac761f833906803be4001582a44.gif)
![](/d/20211016/b1bb3f4700738cb3cd83d7faf31e64cd.gif)
![](/d/20211016/fc0c4d6349b1652d497a97771b36d74d.gif)
![](/d/20211016/94372645a646a13ff3fd99d017aad625.gif)
此時(shí)配置已完成,不用重啟機(jī)器即可生效。讓我們?cè)诳蛻魴C(jī)上測試一下配置是否生效。
![](/d/20211016/6381b590ee10d4308dfc037c5fb8d2f4.gif)
無法遠(yuǎn)程連接到服務(wù)端,我們?cè)侔逊?wù)端ip安全策略這是成未分配,再測試一下客戶端是否能遠(yuǎn)程到服務(wù)端。
![](/d/20211016/8ab492f9c0b79e4f66bda1a28a69c3fe.gif)
![](/d/20211016/f6e1f63678f9dd756e53197707900368.gif)
![](/d/20211016/ca61b3b29e957232f82c7f94f5c26c17.gif)
![](/d/20211016/710a3674f8093ae064308e7773d3c602.gif)
以上就是本文的全部內(nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。