啟用windows默認(rèn)的防火墻需要注意的地方
更新時間:2011年03月01日 16:26:55 作者:
為了進一步提高安全,您可以啟用windows默認(rèn)的防火墻.但需要注意如下問題,要不您的ftp,網(wǎng)站,遠程管理就會無法訪問。
注意,在啟動防火墻前,您需要先在例外中,設(shè)置允許以下的TCP端口:
3389 1433 3306 25 21 20 80 110 53 8888
再設(shè)置允許以下的程序使用網(wǎng)絡(luò)(在例外中選擇添加程序)
C:\windows\system32\inetsrv\inetinfo.exe
C:\windows\system32\inetsrv\w3wp.exe
如果您改過了3389端口,您需要另外加上您自己的端口.如果您的服務(wù)器需要允許被ping,請您在例外旁邊點高級,點設(shè)置ICMP,再點允許傳入回顯請求,確定后就會支持ping了.
3389如果您更改了端口一定要先添加端口,再更改遠程連接端口號。
inetinfo.exe 是windows自帶的ftp服務(wù),如果不添加,被動模式就會無法訪問。
3389 1433 3306 25 21 20 80 110 53 8888
再設(shè)置允許以下的程序使用網(wǎng)絡(luò)(在例外中選擇添加程序)
C:\windows\system32\inetsrv\inetinfo.exe
C:\windows\system32\inetsrv\w3wp.exe
如果您改過了3389端口,您需要另外加上您自己的端口.如果您的服務(wù)器需要允許被ping,請您在例外旁邊點高級,點設(shè)置ICMP,再點允許傳入回顯請求,確定后就會支持ping了.
3389如果您更改了端口一定要先添加端口,再更改遠程連接端口號。
inetinfo.exe 是windows自帶的ftp服務(wù),如果不添加,被動模式就會無法訪問。
相關(guān)文章
Win2008 iis7服務(wù)器中批量遷移到另外一臺IIS7的實現(xiàn)步驟
Win2008從發(fā)布至今今已有一段時間,其中IIS7變得更容易管理,更加容易做遷移的特性吸引了我。接下來為大家介紹如何將網(wǎng)站從一臺iis7服務(wù)器中批量遷移到另外一臺IIS7。2009-03-03
讓IIS支持高并發(fā)的Web服務(wù)器常用設(shè)置
對于大流量的基于iis的windows服務(wù)器來說,必須要設(shè)置的幾個點,這里就為大家整理一下2023-10-10
asp.net RewritePath重定向HTTP頭Content-Location暴露真實路徑解決方法
這篇文章主要介紹了asp.net RewritePath重定向HTTP頭Content-Location暴露真實路徑解決方法,需要的朋友可以參考下2016-07-07
Windows 2008 服務(wù)器安全加固幾個注意事項
這篇文章主要介紹了Windows 2008 服務(wù)器安全加固幾個注意事項,需要的朋友可以參考下2016-09-09
win2003 iis asp.net偽靜態(tài)配置圖解
vps主機客戶和服務(wù)器托管用戶最近問的windows配置偽靜態(tài)問題較多,現(xiàn)在總結(jié)windows配置偽靜態(tài)圖解一篇,希望可以幫助更多的朋友2012-01-01

