关于服务器只允许特定IP访问问题的设置-Windows server 2003、2008、2012

阅读:1177 2019-03-20 16:46:08 来源:新网

等保测评要求:对服务器限制远程终端登录地址于是有了:对于某一个服务器,要限定特定ip对其进行访问的需求。

因为存在:windowsserver2003、2008、2012及linux这几种主流服务器。我们分不同服务器来描述。

windowsserver20031.win键+r键,输入control打开控制面板2.找到windows防火墙3.常规选项卡中,选择启用4.例外选项卡中,勾选远程桌面-选中,点编辑-勾选tcp3389,点更改范围-选中自定义列表,然后把允许访问的ip地址写进去。这样就实现了通过服务器自身防火墙,限定特定ip来访问本服务器的目的。

详见:http://blog.163.com/jlj_sk/blog/static/2257929320111099261759/windows2003防火墙设置只允许指定ip访问指定端口

当然,需要注意的是,因为开启了防火墙,会对服务器的其他应用产生影响,比如,ftp功能没法使用了,比如,瑞星杀毒软件服务器联系不到当前服务器,我们参照刚才步骤4中的步骤,按需添加允许的程序、允许的端口(点添加程序、添加端口按钮)。

windowsserver20081.找到控制面板2.找到window防火墙3.高级设置-入站规则-找到远程桌面(tcp-in)-双击常规选项卡中选中允许连接作用域选项卡中,远程ip地址-选中下列ip地址-右击添加,将允许访问该服务器的ip地址一个个添加进去。4.点应用,ok。

为了安全起见,我们把入站规则-找到远程桌面-remotefx(tcp-in)也做同样的操作。

remotefx是微软在windows7/2008r2sp1中增加的一项桌面虚拟化技术,使得用户在使用远程桌面或虚拟桌面进行游戏应用或者图形创作时,可以获得和本地桌面一致的效果。

因为windowsserver2008防火墙默认打开的,在添加应用程序的过程中顺便把需要开放的程序、端口都打开了。所以,不存在windowsserver2003的这种情况。当然,如果防火墙原先是关闭的,要打开的话,涉及到的应用受到影响,也还是要开启相应的应用和端口。

windowsserver2012windowsserver2012与windowsserver2008大致一致。我们修改入站规则中的:远程桌面-用户模式(tcp-in)远程桌面-用户模式(udp-in)

linux操作系统说,linux操作系统,默认把防火墙是关闭的。因为如果打开的话,可能需要很多相应设置于是,针对linux操作系统,简化成:关闭防火墙的情况下,只允许几个特定ip通过ssh服务远程登录到linux操作系统中:

//开启只允许几个ipssh到某个linux操作系统中vi/etc/hosts.allowsshd:114.80.100.159:allow

vi/etc/hosts.denysshd:all

servicesshdrestart

文件编辑好了:wq进行保存这种细节操作就省略了哈~~

相关文章
{{ v.title }}
{{ v.description||(cleanHtml(v.content)).substr(0,100)+'···' }}
你可能感兴趣
推荐阅读 更多>
推荐商标

{{ v.name }}

{{ v.cls }}类

立即购买 联系客服