• 755阅读
  • 14回复

增加你的服务器安全,禁止PING到! [复制链接]

上一主题 下一主题
离线火狐狸
 
发帖
467
祝福宝石
0
威望
987
玛雅之石
0
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2004-03-31

为了你的服务器安全,大家都设置吧!这样就没人能扫描到你的端口了!


  Step 1:添加IP筛选器和筛选器操作

  依次单击“开始→管理工具→本地安全策略”,打开“本地安全设置”对话框,右击该对话框左侧的“IP安全策略,在本地计算机”选项,执行“管理IP筛选器表和筛选器操作”命令;在弹出对话框的“管理IP筛选器列表”标签下单击[添加]按钮,命名这个筛选器的名称为“禁止Ping”,描述语言可以为“禁止任何其他计算机Ping我的主机”,单击[下一步];选择“IP通信源地址”为“我的IP地址”,单击[下一步];选择“IP通信目标地址”为“任何IP地址”,单击[下一步];选择“IP协议类型”为“ICMP”(Ping和Tracert等命令操作都是利用ICMP协议中的报文进行的),单击[下一步],最后点击[完成]结束添加。之后切换到“管理筛选器操作”标签下,依次单击“添加→下一步”,命名筛选器操作名称为“阻止所有连接”,描述语言可以为“阻止所有网络连接”,单击[下一步];点选“阻止”选项作为此筛选器的操作行为,最后单击[下一步],完成所有添加操作。




Step 2:创建IP安全策略

  右击控制台中的“IP安全策略,在本地计算机”选项,执行[创建安全策略]命令,然后单击[下一步]按钮;命名这个IP安全策略为“禁止Ping主机”,描述语言为“拒绝任何其他计算机的Ping要求”,并单击[下一步];勾选“激活默认响应规则”后,单击[下一步];在“默认响应规则身份验证方法”对话框中点选“使用此字符串保护密钥交换”选项,并在下面的文字框中任意键入一段字符串(如“NO Ping”),单击[下一步];最后勾选“编辑属性”,单击[完成]按钮结束创建。

  Step 3:配置IP安全策略

  在打开的“禁止Ping属性”对话框中的“常规”标签下单击“添加→下一步”,点选“此规则不指定隧道”并单击[下一步];点选“所有网络连接”,保证所有的计算机都Ping不通该主机,单击[下一步];在“IP筛选器列表”框中点选“禁止Ping”,单击[下一步];在“筛选器操作”列表框中点选“阻止所有连接”,单击[下一步];取消“编辑属性”选项并单击[完成],结束配置。



  Step4:指派IP安全策略

  安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。右击“本地安全设置”对话框右侧的“禁止Ping主机”策略,执行“指派”命令,即可启用该策略。

  至此,这台主机已经具备了拒绝其他任何机器Ping自己IP地址的功能,不过在本地仍然能够Ping通自己。经过这样的设置之后,所有用户(包括管理员)都不能在其他机器上对此服务器进行Ping操作。限于技术水平,笔者暂时无法提供在IP安全策略下实现用户权限划分的方法,希望有相关经验的朋友补充指正。此方案在Windows 2000/XP系统下同样适用。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水

不听话放狗狗咬你!
离线网络魏少
发帖
672
祝福宝石
0
威望
4288
玛雅之石
3
创造宝石
0
只看该作者 沙发  发表于: 2004-03-31
不错。。UP
出租服务器,P43G/2G内存/SATA120G硬盘/带硬防,,电信100M独,保证稳定,1200/月,有意者联系QQ:8554036,欲租从速。 个人主页http://wsnets.ys168.com
离线火狐狸
发帖
467
祝福宝石
0
威望
987
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2004-03-31
这个东西真的很有效的!大家要常识!!给自己服务器带来安全!

不听话放狗狗咬你!
离线bsd88250
发帖
245
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 地板  发表于: 2004-03-31
最好不要这样弄

乌鸦是种近乎完美的动物,但是使人误解,因为嘴角总是沾有抹不去的血迹,永远戴着仇视的心
离线036900462
发帖
48
祝福宝石
0
威望
242
玛雅之石
0
创造宝石
0
只看该作者 4楼 发表于: 2004-03-31

好方法啊

离线nick995
发帖
591
祝福宝石
0
威望
1699
玛雅之石
0
创造宝石
0
只看该作者 5楼 发表于: 2004-03-31
lj
离线woxingwosu
发帖
170
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 6楼 发表于: 2004-03-31

怪事,禁止ping 有什么意思

一点安全性都没有

欢迎来到VG娱乐
http://www.vwill.cn
离线zjfjy
发帖
178
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 7楼 发表于: 2004-03-31
顶一下
离线nytank
发帖
48
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 8楼 发表于: 2004-03-31
用防火墙不是更简单?连最低级别的防火墙规则也能关掉ping和网络共享。
离线56403084
发帖
2101
祝福宝石
0
威望
2757
玛雅之石
0
创造宝石
0
只看该作者 9楼 发表于: 2004-03-31
不错!顶
离线sendry
发帖
698
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 10楼 发表于: 2004-03-31

不错!顶
Ξo﹎出来混的.o.尽早要还﹎oΞ
离线FFXKQ666
发帖
67
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 11楼 发表于: 2004-03-31

收下了

[em01][em01][em01]
离线IBM
发帖
15
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 12楼 发表于: 2004-03-31
好文章当然要顶拉
天 下 风 云 出 我 辈
一 入 江 湖 岁 月 催
王 图 霸 业 谈 笑 中
不 胜 人 生 一 场 醉
—— 笑傲江湖
离线dashan
发帖
10
祝福宝石
0
威望
0
玛雅之石
0
创造宝石
0
只看该作者 13楼 发表于: 2004-03-31
那这样自己的机器还能PING 到别的机器吗?
离线coldfrog
发帖
244
祝福宝石
0
威望
1294
玛雅之石
0
创造宝石
0
只看该作者 14楼 发表于: 2004-03-31
以下是引用bsd88250在2004-3-31 1:09:00的发言:
最好不要这样弄

此言何意?

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!