對話企業(yè)家陶利——做企業(yè)靠 19年前,他是一個程序員,初出茅廬,經(jīng)驗不足,憑借一己之力闖世界;
省市領(lǐng)導(dǎo)蒞臨億恩科技推進(jìn)電 12月22日上午,由河南省商務(wù)廳,鄭州市商務(wù)局有關(guān)領(lǐng)導(dǎo)蒞臨河南省億
怎樣選擇服務(wù)器托管商?如何 互聯(lián)網(wǎng)開展至今,服務(wù)器方面的受到越來越多人的注重,假如要停止服務(wù)器
開始-運行-輸入secpol.msc或者開始-程序-管理工具-本地安全策略
創(chuàng)建IP安全策略:
這個不要勾選
“編輯屬性”前面也不要勾上,直接點完成
可以看下出來了
雙擊策略,彈出窗口IP安全策略屬性;去掉“使用添加向?qū)А鼻懊娴墓?
點擊上圖中的"添加"出現(xiàn)下圖:
點擊上圖中的“添加”彈出以下窗口,命名名稱為,阻止所有,也就是待會下面所講的阻止所有的端口及IP訪問
點擊圖中的“添加”彈出如下窗口:地址就都選“任何IP地址”
源地址:就是訪問的IP地址
目標(biāo)地址:就是主機的IP地址
設(shè)置完地址后再設(shè)置協(xié)議,可以下拉看到有很多種,這里也就設(shè)置任意
點擊確定,再回到“新規(guī)則屬性”下面,之前設(shè)置的是“IP篩選器列表”,現(xiàn)在設(shè)置“篩選器操作”
要添加一個阻止,先做一個阻止所有端口、IP訪問進(jìn)出的操作,然后再逐個放行。先點常規(guī),改個名“阻止”,然后確定。
確定好后,再看“安全措施”,選中“阻止”
我們會發(fā)現(xiàn)有“允許”,有“阻止”,這就是想要的,點擊阻止;還有就是記得同時也要點上“IP篩選器列表”里的“阻止所有”不然就沒有具體的操作對象了。
都設(shè)置好了,確定好后再回到最原始的窗口也就是“IP安全策略屬性里”可以看到一個“阻止所有”的策略了
這上面就是一個阻止所有的策略了,下面我們要逐個放行,其實具體過程和上面是一樣的;設(shè)置“IP篩選器列表”可以改成允許相關(guān)的端口,比如說“遠(yuǎn)程”那么默認(rèn)的遠(yuǎn)程端口就是3389
還是和“阻止所有”里一樣的操作,只不過換成允許遠(yuǎn)程
下面就是篩選操作了。如果本地的IP是靜態(tài)的或者IP是動態(tài)但經(jīng)常在那個幾個范圍內(nèi)變化,那么建議使用一個特定的IP子網(wǎng);然后目標(biāo)地址就是“我的IP地址”,如果本地IP動態(tài)的根本無法確定時就用“任何IP地址”
設(shè)置完地址后再設(shè)置協(xié)議。遠(yuǎn)程訪問用的是3389端口,協(xié)議類型是TCP
上面確定完之后還要設(shè)置篩選器操作里面選擇“允許”不然就沒用
遠(yuǎn)程允許后最后再讓策略生效:右擊IP 安全策略,指派就可以了
除了上面放行的3389端口之外,實際生產(chǎn)環(huán)境中還要放行80端口不然別人訪問不了你的網(wǎng)站,如果你的網(wǎng)站在調(diào)用時還要訪問到別人的網(wǎng)站那么還得放行服務(wù)器對外的80端口號(因為阻止所有里是不管對外還是對內(nèi)的端口都是封著的)。
數(shù)據(jù)庫的端口一般建議別放行,可以直接在服務(wù)器里操作,如果非要在本地連接數(shù)據(jù)庫的話可以和遠(yuǎn)程連接設(shè)置一樣,放行相關(guān)的IP就行。
還有其他的一些端口可以根據(jù)自己的需要進(jìn)行放行。
剛開始設(shè)置時可能會出錯,如果一出錯就可能導(dǎo)致你無法遠(yuǎn)程,這里提供個解決方法:防止安全策略或防火墻配置錯誤而導(dǎo)致遠(yuǎn)程無法連接
另外,有時可能出現(xiàn)打開安全策略報錯“在保存ip安全數(shù)據(jù)時出現(xiàn)下列錯誤:指定的服務(wù)并未以已安裝的服務(wù)存在。(80070424)” 這個是由于服務(wù)“IPSEC Services”沒有開啟。