TB58电商论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

搜索
查看: 5165|回复: 12
收起左侧

[其他] 虚拟机去虚拟化之 IP安全策略封闭端口

[复制链接]
发表于 2015-4-2 19:01:39 | 显示全部楼层 |阅读模式
最近发现有些刷手在找虚拟机去虚拟化教程 我也是之前研究过这块的东西懂一点点 而且也是我第一次发帖 这次就分享下封闭端口。

第一步,我们先打开 运行输入 gpedit.msc 打开策略组 在组策略中的windows设置-安全设置中选中“IP 安全策略,在本地计算机 在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建 IP 安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通信请求”画面,在画面上把“激活默认相 应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP 安全策略。

第二步,右击该IP安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹出“新规则属性”对话 框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。

第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何 IP 地址”,目标地址选“我的 IP 地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“135”,点击“确定”按钮,这样就 添加了一个屏蔽 TCP 135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。
点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加 TCP 137、139、445、593 端口和 UDP 135、139、445 端口,为它们建立相应的筛选器。
重复以上步骤添加TCP 1025、2745、3127、6129、3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。

第四步,在“新规则属性”对话框中,选择“新 IP 筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去 掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。

第五步,进入“新规则属性”对话框,点击“新筛选器操作”,其左边的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,关闭对话框;最后回到“新IP 安全策略属性”对话框,在“新的IP筛选器列表”左边打钩,按“确定”按钮关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的 IP 安全策略,然后选择“指派”。

结束之后重启电脑 端口就全关闭了 电脑也不会发送软件包给 淘宝云系统了
1.png

2.png

3.png

4.png

5.png

6.png

7.png

评分

参与人数 1T币 +6 收起 理由
admin + 6 非原创,但值得奖励,期待原创分享!

查看全部评分

→ 这里可以随意广告或签名,发布主题后即可显示,设置方法:首页顶部右上角【我的】,下拉即可看到【签名】
已有12人评论,登录后可见
使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 免费注册

警告:禁止回复纯表情、纯数字、复制他人回复等违反『回帖规则』行为,违者重罚

快速回复 收藏帖子 返回列表 客服中心 搜索
快速回复 返回顶部 返回列表