IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一種安全技術(shù),它是一種基于點(diǎn)到點(diǎn)的安全模型,可以實(shí)現(xiàn)更高層次的局域網(wǎng)數(shù)據(jù)安全性。有時(shí)候?yàn)榱税踩,很多時(shí)候服務(wù)器被攻下后,黑客會(huì)遠(yuǎn)程登錄桌面,如果我們限制了ip的遠(yuǎn)程登錄限制,這樣就更安全了。本文介紹了利用IP安全策略限制IP進(jìn)入遠(yuǎn)程登錄桌面的設(shè)置方法,具體內(nèi)容如下所述。 第一步:添加允許的IP段 開(kāi)始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來(lái)網(wǎng)專用IP安全策略,雙擊打開(kāi)的,再雙擊打開(kāi)的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選一個(gè)特定的IP子網(wǎng),下面的IP地址輸入,如您的服務(wù)器IP是61.164.140.43,則輸入61.164.140.0,下面的子網(wǎng)掩碼輸入255.255.255.0,然后點(diǎn)下一步,目標(biāo)地址點(diǎn)選我的IP地址,下一步,協(xié)議類型選任意,再點(diǎn)下一步,然后點(diǎn)完成,再然后一直點(diǎn)確定,直到又回到組策略的窗口,然后關(guān)閉就可以了! 第二步:拒絕所有IP段連接至3389端口 開(kāi)始,運(yùn)行,gpedit.msc,計(jì)算機(jī)配置,Windows設(shè)置,安全設(shè)置,IP安全策略,常來(lái)網(wǎng)專用IP安全策略,雙擊關(guān)閉的,再雙擊關(guān)閉的,然后點(diǎn)添加,點(diǎn)下一步,輸入描述,下一步,源地址選任何IP地址,下一步,目標(biāo)地址選我的IP地址,下一步,選擇協(xié)議類型為TCP再點(diǎn)下一步,上方的從任意端口默認(rèn)不變,下面的到此端口點(diǎn)上然后填入3389,再點(diǎn)下一步,點(diǎn)完成,再點(diǎn)確定,再點(diǎn)關(guān)閉,點(diǎn)應(yīng)用,再點(diǎn)確定完畢! PS:如果您的IP地址是經(jīng)常變的ADSL可以在允許的網(wǎng)段里把您經(jīng)常用的幾個(gè)網(wǎng)段都加上,如IP是123.6.71.231,只需要把上面的允許的IP段里的IP61.164.140.0換成123.6.0.0,因?yàn)椋粒模樱毯竺鎯晌坏臄?shù)字經(jīng)常變但前兩位是不經(jīng)常變的!子網(wǎng)掩碼輸入255.255.0.0,然后其他的操作都一樣! 總結(jié): 利用IP安全策略限制IP遠(yuǎn)程登錄桌面,防止黑客會(huì)遠(yuǎn)程登錄桌面,保證我們系統(tǒng)的安全。希望本文能夠?qū)ψx者有所幫助,更多有關(guān)操作系統(tǒng)的知識(shí)還有待于讀者去探索和學(xué)習(xí)。 |