利用Window自带Ipsec安全策略对服务器进行安全加固

发布时间 - 2026-01-11 00:47:35    点击率:

说明:所有服务器上操作,请谨慎操作。确定后再次进行实施!仅仅是保护线路上的安全,以及网站被攻击后,客户端无法远程。

Ipsec安全策略

方法:设置安全策略。采用window的IPSec进行防护。允许80 3306端口。拒绝所有其他端口连接。

1:控制面板-系统和安全-管理工具-本地安全策略

打开本地安全策略。默认是没有的。这里我已经添加一个策略。

右键属性,直接点击添加

需要注意,该安全策略的排序方法是以英文字母数字类型来排序的。a开头在下边(首次不设置为拒绝,只允许)

鉴于是客户端访问固定服务器。所以我们这里直接默认

网络类型,我们采用所有网络连接

直接点击添加。这样就开始添加。Ip筛选器列表中可以添一个熟悉的名称。

点击添加

下一步的时候我们看到这里便是用来写描述的。勾选镜像

下一步后我们看到的是ip流量的来源。这里我们根据情况,我们提供的是web的服务。所以,我们允许所有ip即 源地址选择任何ip地址

下一步后,需要选择目标地址,因为我们需要明白的是客户端访问我们这台提供web服务的server。所以我们直接选择我的IP地址

因为是http服务,所以选择tcp,然后点击下一步。到协议端口设置

根据信息,是从客户端请求本服务器的80端口。所以这个地方选择,到此端口。点击完成。

这样一个ip筛选器就建立完毕。

全部建立完毕,我们选择其中一个,

点击下一步。进行设置筛选器的操作方式,(我之前已经添加过)这里我们点击添加

进入筛选器名称创建,因为是80端口。所以我们这里命名无条件允许

点击下一步后。可以选择的操作行为选项有3个。许可阻止和协商安全。我们直接选择许可

点击完成。。。返回到当前安全规则向导页面,我们选中我们建立的允许方法,

点击下一步完成,继而返回,我们继续添加需要的列表。在IP筛选列表页面。我们接着选择其他端口。继续刚才的行为设置。全部完成后点击确定。

以上设置的时我们常见的服务,(例如提供到公网上的web。或者某些固定公开端口)

访问规则

我们接下来就开始设置,固定的访问规则,例如网站数据库分开的情况。

那么我们需要了解的就是3306是固定机器访问固定机器,其他任何人没有权限不能访问该端口。服务器提供的80端口是公开的,我们80端口就按照上边所属进行设置即可。

来看我们3306如何设置固定访问端口:

在ip筛选器列表中,点击添加

写好名称。然后点击添加-下一步,设置描述信息-设置ip流量源。

因为网站是请求端,而数据库服务器是目标。所以这里我们设置我们自己的IP地址

点击下一步,我们开始设置目标地址。选择一个特定的ip地址或者子网。我们选择个ip地址

点击下一步,选择协议为tcp协议 端口为3306 点击完成。到ip筛选器列表我们点击确定,返回到选择界面。选择我们当前设置的3306筛选器,点击下一步,创建安全规则向导的操作。

点击添加,我们这次选择,协商安全。点击下一步

完成后。我们在安全规则页面。选中我们写的协商选项

我们在身份验证方法中。设置字符串保护方法

至此,全部完成。我们点击策略规则 右键 选择分配。这样就ok了。千万千万不要忘记,最后设置w开头的拒绝策略。来自所有的,到本server的。所有协议,拒绝!。

结果:仅仅网页访问正常,远程调用数据库可以进行。

隐性绕过方案:从网页上出现的问题入手。渗透进去后得到shell 导出文件。本地下载到,然后进行修改。

针对类型:一般性hacker攻击。防止cain

小编点评: 文章属于内容较为简单,不过加上了详细的图解还是具有一定的科普性与操作性的,适合对安全加固访问没有什么基础的网管朋友。


# Ipsec安全策略  # win服务器防止安全策略或防火墙配置错误而导致远程无法连接的bat  # 服务器安全之手把手教你如何做IP安全策略  # win2008 R2设置IP安全策略后在服务器内打开网站很慢或无法访问外部网站的原因  # 阿里云linux服务器上使用iptables设置安全策略的方法  # win2003服务器安全设置之 IP安全策略  # 服务器安全设置之-本地安全策略设置  # win2003 ip安全策略 限制某个IP或IP段访问服务器指定端口图文说明  # 服务器安全策略 IP安全策略设置方法  # 的是  # 安全策略  # 客户端  # 右键  # 子网  # 直接点击  # 自己的  # 就开始  # 完成后  # 本地下载  # 首次  # 上了  # 列表中  # 是从  # 有一定  # 没有什么  # 这样一个  # 仅仅是  # 镜像  # 千万不要 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: 新三国志曹操传主线渭水交兵攻略  国美网站制作流程,国美电器蒸汽鍋怎么用官方网站?  Laravel如何集成微信支付SDK_Laravel使用yansongda-pay实现扫码支付【实战】  C++用Dijkstra(迪杰斯特拉)算法求最短路径  Laravel的HTTP客户端怎么用_Laravel HTTP Client发起API请求教程  香港服务器网站推广:SEO优化与外贸独立站搭建策略  Laravel如何构建RESTful API_Laravel标准化API接口开发指南  JavaScript常见的五种数组去重的方式  怎样使用JSON进行数据交换_它有什么限制  Laravel如何使用Gate和Policy进行权限控制_Laravel权限判定与策略规则配置  微博html5版本怎么弄发超话_超话进入入口及发帖格式要求【教程】  夸克浏览器网页跳转延迟怎么办 夸克浏览器跳转优化  nodejs redis 发布订阅机制封装实现方法及实例代码  Laravel怎么导出Excel文件_Laravel Excel插件使用教程  Laravel队列由Redis驱动怎么配置_Laravel Redis队列使用教程  ChatGPT常用指令模板大全 新手快速上手的万能Prompt合集  北京的网站制作公司有哪些,哪个视频网站最好?  html5如何设置样式_HTML5样式设置方法与CSS应用技巧【教程】  如何自定义建站之星模板颜色并下载新样式?  Laravel如何使用Gate和Policy进行授权?(权限控制)  Laravel Debugbar怎么安装_Laravel调试工具栏配置指南  如何获取免费开源的自助建站系统源码?  如何快速生成高效建站系统源代码?  宙斯浏览器视频悬浮窗怎么开启 边看视频边操作其他应用教程  Laravel怎么上传文件_Laravel图片上传及存储配置  动图在线制作网站有哪些,滑动动图图集怎么做?  JavaScript中如何操作剪贴板_ClipboardAPI怎么用  原生JS实现图片轮播切换效果  极客网站有哪些,DoNews、36氪、爱范儿、虎嗅、雷锋网、极客公园这些互联网媒体网站有什么差异?  网站制作壁纸教程视频,电脑壁纸网站?  大连 网站制作,大连天途有线官网?  Laravel如何部署到服务器_线上部署Laravel项目的完整流程与步骤  Laravel如何优化应用性能?(缓存和优化命令)  如何在阿里云购买域名并搭建网站?  微信小程序 canvas开发实例及注意事项  Laravel如何配置中间件Middleware_Laravel自定义中间件拦截请求与权限校验【步骤】  矢量图网站制作软件,用千图网的一张矢量图做公司app首页,该网站并未说明版权等问题,这样做算不算侵权?应该如何解决?  Laravel怎么配置自定义表前缀_Laravel数据库迁移与Eloquent表名映射【步骤】  html文件怎么打开证书错误_https协议的html打开提示不安全【指南】  如何制作公司的网站链接,公司想做一个网站,一般需要花多少钱?  如何在建站主机中优化服务器配置?  利用 Google AI 进行 YouTube 视频 SEO 描述优化  百度浏览器ai对话怎么关 百度浏览器ai聊天窗口隐藏  Google浏览器为什么这么卡 Google浏览器提速优化设置步骤【方法】  教你用AI润色文章,让你的文字表达更专业  Laravel如何记录日志_Laravel Logging系统配置与自定义日志通道  如何在景安服务器上快速搭建个人网站?  在线制作视频网站免费,都有哪些好的动漫网站?  如何在 React 中条件性地遍历数组并渲染元素  中山网站制作网页,中山新生登记系统登记流程?