利用Window自带Ipsec安全策略对服务器进行安全加固
发布时间 - 2026-01-11 00:47:35 点击率:次说明:所有服务器上操作,请谨慎操作。确定后再次进行实施!仅仅是保护线路上的安全,以及网站被攻击后,客户端无法远程。

Ipsec安全策略
方法:设置安全策略。采用window的IPSec进行防护。允许80 3306端口。拒绝所有其他端口连接。
1:控制面板-系统和安全-管理工具-本地安全策略
打开本地安全策略。默认是没有的。这里我已经添加一个策略。
右键属性,直接点击添加
需要注意,该安全策略的排序方法是以英文字母数字类型来排序的。a开头在下边(首次不设置为拒绝,只允许)
鉴于是客户端访问固定服务器。所以我们这里直接默认
网络类型,我们采用所有网络连接
直接点击添加。这样就开始添加。Ip筛选器列表中可以添一个熟悉的名称。
点击添加
下一步的时候我们看到这里便是用来写描述的。勾选镜像
下一步后我们看到的是ip流量的来源。这里我们根据情况,我们提供的是web的服务。所以,我们允许所有ip即 源地址选择任何ip地址
下一步后,需要选择目标地址,因为我们需要明白的是客户端访问我们这台提供web服务的server。所以我们直接选择我的IP地址
因为是http服务,所以选择tcp,然后点击下一步。到协议端口设置
根据信息,是从客户端请求本服务器的80端口。所以这个地方选择,到此端口。点击完成。
这样一个ip筛选器就建立完毕。
全部建立完毕,我们选择其中一个,
点击下一步。进行设置筛选器的操作方式,(我之前已经添加过)这里我们点击添加
进入筛选器名称创建,因为是80端口。所以我们这里命名无条件允许
点击下一步后。可以选择的操作行为选项有3个。许可阻止和协商安全。我们直接选择许可
点击完成。。。返回到当前安全规则向导页面,我们选中我们建立的允许方法,
点击下一步完成,继而返回,我们继续添加需要的列表。在IP筛选列表页面。我们接着选择其他端口。继续刚才的行为设置。全部完成后点击确定。
以上设置的时我们常见的服务,(例如提供到公网上的web。或者某些固定公开端口)
访问规则
我们接下来就开始设置,固定的访问规则,例如网站数据库分开的情况。
那么我们需要了解的就是3306是固定机器访问固定机器,其他任何人没有权限不能访问该端口。服务器提供的80端口是公开的,我们80端口就按照上边所属进行设置即可。
来看我们3306如何设置固定访问端口:
在ip筛选器列表中,点击添加
写好名称。然后点击添加-下一步,设置描述信息-设置ip流量源。
因为网站是请求端,而数据库服务器是目标。所以这里我们设置我们自己的IP地址
点击下一步,我们开始设置目标地址。选择一个特定的ip地址或者子网。我们选择个ip地址
点击下一步,选择协议为tcp协议 端口为3306 点击完成。到ip筛选器列表我们点击确定,返回到选择界面。选择我们当前设置的3306筛选器,点击下一步,创建安全规则向导的操作。
点击添加,我们这次选择,协商安全。点击下一步
完成后。我们在安全规则页面。选中我们写的协商选项
我们在身份验证方法中。设置字符串保护方法
至此,全部完成。我们点击策略规则 右键 选择分配。这样就ok了。千万千万不要忘记,最后设置w开头的拒绝策略。来自所有的,到本server的。所有协议,拒绝!。
结果:仅仅网页访问正常,远程调用数据库可以进行。
隐性绕过方案:从网页上出现的问题入手。渗透进去后得到shell 导出文件。本地下载到,然后进行修改。
针对类型:一般性hacker攻击。防止cain
小编点评: 文章属于内容较为简单,不过加上了详细的图解还是具有一定的科普性与操作性的,适合对安全加固访问没有什么基础的网管朋友。
# Ipsec安全策略
# win服务器防止安全策略或防火墙配置错误而导致远程无法连接的bat
# 服务器安全之手把手教你如何做IP安全策略
# win2008 R2设置IP安全策略后在服务器内打开网站很慢或无法访问外部网站的原因
# 阿里云linux服务器上使用iptables设置安全策略的方法
# win2003服务器安全设置之 IP安全策略
# 服务器安全设置之-本地安全策略设置
# win2003 ip安全策略 限制某个IP或IP段访问服务器指定端口图文说明
# 服务器安全策略 IP安全策略设置方法
# 的是
# 安全策略
# 客户端
# 右键
# 子网
# 直接点击
# 自己的
# 就开始
# 完成后
# 本地下载
# 首次
# 上了
# 列表中
# 是从
# 有一定
# 没有什么
# 这样一个
# 仅仅是
# 镜像
# 千万不要
相关栏目:
【
网站优化151355 】
【
网络推广146373 】
【
网络技术251813 】
【
AI营销90571 】
相关推荐:
简历在线制作网站免费版,如何创建个人简历?
Laravel项目怎么部署到Linux_Laravel Nginx配置详解
Laravel Seeder怎么填充数据_Laravel数据库填充器的使用方法与技巧
Laravel如何使用Spatie Media Library_Laravel图片上传管理与缩略图生成【步骤】
最好的网站制作公司,网购哪个网站口碑最好,推荐几个?谢谢?
如何破解联通资金短缺导致的基站建设难题?
教学论文网站制作软件有哪些,写论文用什么软件
?
如何实现建站之星域名转发设置?
七夕网站制作视频,七夕大促活动怎么报名?
详解jQuery中基本的动画方法
Laravel如何安装使用Debugbar工具栏_Laravel性能调试与SQL监控插件【步骤】
什么是javascript作用域_全局和局部作用域有什么区别?
如何快速上传自定义模板至建站之星?
Laravel怎么配置不同环境的数据库_Laravel本地测试与生产环境动态切换【方法】
如何在服务器上三步完成建站并提升流量?
如何在宝塔面板创建新站点?
详解一款开源免费的.NET文档操作组件DocX(.NET组件介绍之一)
Laravel如何使用Guzzle调用外部接口_Laravel发起HTTP请求与JSON数据解析【详解】
jQuery validate插件功能与用法详解
奇安信“盘古石”团队突破 iOS 26.1 提权
如何快速查询网站的真实建站时间?
微信小程序 wx.uploadFile无法上传解决办法
如何用搬瓦工VPS快速搭建个人网站?
Laravel怎么导出Excel文件_Laravel Excel插件使用教程
PHP 500报错的快速解决方法
如何在云主机快速搭建网站站点?
laravel怎么实现图片的压缩和裁剪_laravel图片压缩与裁剪方法
制作无缝贴图网站有哪些,3dmax无缝贴图怎么调?
Laravel如何使用软删除(Soft Deletes)功能_Eloquent软删除与数据恢复方法
国美网站制作流程,国美电器蒸汽鍋怎么用官方网站?
Claude怎样写结构化提示词_Claude结构化提示词写法【教程】
网易LOFTER官网链接 老福特网页版登录地址
Laravel怎么防止CSRF攻击_Laravel CSRF保护中间件原理与实践
微信小程序 配置文件详细介绍
Laravel怎么集成Vue.js_Laravel Mix配置Vue开发环境
如何在Windows环境下新建FTP站点并设置权限?
Laravel的契約(Contracts)是什么_深入理解Laravel Contracts与依赖倒置
Laravel如何处理CORS跨域问题_Laravel项目CORS配置与解决方案
简单实现Android验证码
网站制作报价单模板图片,小松挖机官方网站报价?
高防服务器租用指南:配置选择与快速部署攻略
网站制作怎么样才能赚钱,用自己的电脑做服务器架设网站有什么利弊,能赚钱吗?
移动端脚本框架Hammer.js
如何在阿里云高效完成企业建站全流程?
使用Dockerfile构建java web环境
Linux网络带宽限制_tc配置实践解析【教程】
香港服务器如何优化才能显著提升网站加载速度?
Python自然语言搜索引擎项目教程_倒排索引查询优化案例
Laravel如何设置定时任务(Cron Job)_Laravel调度器与任务计划配置
iOS中将个别页面强制横屏其他页面竖屏

