Windows Server禁用本地端口的两种方法 这篇文章主要介绍了Windows Server 2008 禁用本地端口的两种方法,本文讲解了经过Windows防火墙禁用端口、经过IP安全策略禁用端口等两种方法。 Windows系统默认状况下不少端口都是开放的。经过关闭某些端口,能够在必定程度上提升Windows系统的安全性,特别是对于服务器来讲。 经过命令“netstat -an”能够知道系统当前监听的端口。 在Windows server 2008系统上,有两种途经能够禁用本地端口: 一、经过Windows防火墙(比较简单,设置方便) 二、经过IP安全策略(比较复杂,功能强大,不依赖防火墙) 1、经过Windows防火墙禁用端口: 一、点击 “控制面板-Windows防火墙”,确保启用了Windows防火墙。在左边栏点击“高级设置”,系统会自动弹出Windows防火墙高级配置窗口。 二、点击“入站规则”,而后再点“新建规则…”,在向导窗口中选择要建立的规则类型,这里选“端口”,点击“下一步”。 三、接下来选择你要禁用的网络类型(TCP或者UDP),在“特定本地端口”写入你要禁用的端口,例如“80”,而后下一步。选择“阻止链接”,下一步,应用规则看状况修改,能够维持不变,继续下一步,填写名称“禁用80端口”,点击完成。 四、到这里应该就完成了,默认状况下新建的规则会直接启用。若是没有,那么右键 “启用规则”便可。 2、经过IP安全策略禁用端口: 一、点击“控制面板-管理工具”,打开“本地安全策略”。在左边栏点击“IP安全策略,在本地计算机”,而后在右边的空白处右键,选择“建立IP安全策略”,将弹出IP安全策略向导。 二、点下一步,填写名称“禁用80端口策略”,而后下一步,不要改动,继续下一步,点击完成。 三、系统弹出“属性”对话框。取消右下角“使用添加向导”的勾选,而后再点击“添加”,随后弹出“新规则属性”对话框,点击“添加”,又弹出了“IP筛选列表”,填写名称“禁用80端口”,在页面中取消“使用添加向导”的勾选,而后点“添加”,将弹出“IP筛选器属性”。 四、进入“筛选器属性”对话框,源地址选“任何IP地址”,目标地址选“个人IP地址”。接下来点击“协议”选项卡,在“选择协议类型”中选择“TCP”,到此端口填“80”,接着点击“描述”选项卡,填写描述“禁用80”,点击“肯定”。 五、在“新规则属性”对话框中,选中“禁用80端口”而后点击其左边的复选框,表示已经激活。而后点击“筛选器操做”选项卡中,取消“使用添加向导”的勾选,点击“添加”按钮,在“新筛选器操做属性”的“安全方法”选项卡中,选择“阻止”,而后点击 “肯定”。接着点击“阻止操做”左边的复选框,而后点击“肯定”。 六、最后“新IP安全策略属性”对话框,在“禁用80端口策略”左边打钩,按肯定关闭对话框。在“本地安全策略”窗口,鼠标右键新添加的IP安全策略,而后选择“分配”。转:https://wenwen.sogou.com/z/q773376938.htm