啟用windows默認(rèn)的防火墻需要注意的地方
更新時(shí)間:2011年03月01日 16:26:55 作者:
為了進(jìn)一步提高安全,您可以啟用windows默認(rèn)的防火墻.但需要注意如下問題,要不您的ftp,網(wǎng)站,遠(yuǎn)程管理就會(huì)無法訪問。
注意,在啟動(dòng)防火墻前,您需要先在例外中,設(shè)置允許以下的TCP端口:
3389 1433 3306 25 21 20 80 110 53 8888
再設(shè)置允許以下的程序使用網(wǎng)絡(luò)(在例外中選擇添加程序)
C:\windows\system32\inetsrv\inetinfo.exe
C:\windows\system32\inetsrv\w3wp.exe
如果您改過了3389端口,您需要另外加上您自己的端口.如果您的服務(wù)器需要允許被ping,請您在例外旁邊點(diǎn)高級(jí),點(diǎn)設(shè)置ICMP,再點(diǎn)允許傳入回顯請求,確定后就會(huì)支持ping了.
3389如果您更改了端口一定要先添加端口,再更改遠(yuǎn)程連接端口號(hào)。
inetinfo.exe 是windows自帶的ftp服務(wù),如果不添加,被動(dòng)模式就會(huì)無法訪問。
3389 1433 3306 25 21 20 80 110 53 8888
再設(shè)置允許以下的程序使用網(wǎng)絡(luò)(在例外中選擇添加程序)
C:\windows\system32\inetsrv\inetinfo.exe
C:\windows\system32\inetsrv\w3wp.exe
如果您改過了3389端口,您需要另外加上您自己的端口.如果您的服務(wù)器需要允許被ping,請您在例外旁邊點(diǎn)高級(jí),點(diǎn)設(shè)置ICMP,再點(diǎn)允許傳入回顯請求,確定后就會(huì)支持ping了.
3389如果您更改了端口一定要先添加端口,再更改遠(yuǎn)程連接端口號(hào)。
inetinfo.exe 是windows自帶的ftp服務(wù),如果不添加,被動(dòng)模式就會(huì)無法訪問。
相關(guān)文章
Win2008 iis7服務(wù)器中批量遷移到另外一臺(tái)IIS7的實(shí)現(xiàn)步驟
Win2008從發(fā)布至今今已有一段時(shí)間,其中IIS7變得更容易管理,更加容易做遷移的特性吸引了我。接下來為大家介紹如何將網(wǎng)站從一臺(tái)iis7服務(wù)器中批量遷移到另外一臺(tái)IIS7。2009-03-03
讓IIS支持高并發(fā)的Web服務(wù)器常用設(shè)置
對于大流量的基于iis的windows服務(wù)器來說,必須要設(shè)置的幾個(gè)點(diǎn),這里就為大家整理一下2023-10-10
asp.net RewritePath重定向HTTP頭Content-Location暴露真實(shí)路徑解決方法
這篇文章主要介紹了asp.net RewritePath重定向HTTP頭Content-Location暴露真實(shí)路徑解決方法,需要的朋友可以參考下2016-07-07
IIS未找到提供程序該程序可能未正確安裝錯(cuò)誤解決辦法
這篇文章主要介紹了IIS未找到提供程序該程序可能未正確安裝錯(cuò)誤解決辦法,一般在調(diào)試ASP程序時(shí)會(huì)出現(xiàn)這個(gè)錯(cuò)誤,需要的朋友可以參考下2014-07-07
Windows 2008 服務(wù)器安全加固幾個(gè)注意事項(xiàng)
這篇文章主要介紹了Windows 2008 服務(wù)器安全加固幾個(gè)注意事項(xiàng),需要的朋友可以參考下2016-09-09
win2003 iis asp.net偽靜態(tài)配置圖解
vps主機(jī)客戶和服務(wù)器托管用戶最近問的windows配置偽靜態(tài)問題較多,現(xiàn)在總結(jié)windows配置偽靜態(tài)圖解一篇,希望可以幫助更多的朋友2012-01-01

