真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

服務(wù)器如何禁止安全策略 服務(wù)器禁止安裝軟件

怎么設(shè)置服務(wù)器禁止被ping

如何禁止服務(wù)器被ping--怎么設(shè)置:頻繁地使用Ping命令會導(dǎo)致網(wǎng)絡(luò)堵塞、降低傳輸效率,為了避免惡意的網(wǎng)絡(luò)攻擊,一般都會拒絕用戶Ping服務(wù)器。為實現(xiàn)這一目的,不僅可以在防火墻中進行設(shè)置,也可以在路由器上進行設(shè)置,并且還可以利用Windows2000/2003系統(tǒng)自身的功能實現(xiàn)。無論采用哪種方式,都是通過禁止使用ICMP協(xié)議來實現(xiàn)拒絕Ping動作。

創(chuàng)新互聯(lián)建站堅持“要么做到,要么別承諾”的工作理念,服務(wù)領(lǐng)域包括:成都網(wǎng)站設(shè)計、成都做網(wǎng)站、企業(yè)官網(wǎng)、英文網(wǎng)站、手機端網(wǎng)站、網(wǎng)站推廣等服務(wù),滿足客戶于互聯(lián)網(wǎng)時代的隆子網(wǎng)站設(shè)計、移動媒體設(shè)計的需求,幫助企業(yè)找到有效的互聯(lián)網(wǎng)解決方案。努力成為您成熟可靠的網(wǎng)絡(luò)建設(shè)合作伙伴!

以在Windows Server 2003中設(shè)置IP策略拒絕用戶Ping服務(wù)器為例,具體操作步驟如下:

1.添加IP篩選器

第1步,依次單擊“開始/管理工具/本地安全策略”,打開“本地安全設(shè)置”窗口。右鍵單擊左窗格的“IP安全策略,在本地計算機”選項,執(zhí)行“管理IP篩選器表和篩選器操作”快捷命令。在“管理IP篩選器列表”選項中單擊“添加”按鈕,命名這個篩選器名稱為“禁止PING”,描述語言可以為“禁止任何其它計算機PING我的主機”,然后單擊“添加”按鈕,

第2步,依次單擊“下一步”→“下一步”按鈕,選擇“IP通信源地址”為“我的IP地址”,單擊“下一步”按鈕;選擇“IP通信目標(biāo)地址”為“任何IP地址”,單擊“下一步”按鈕;選擇“IP協(xié)議類型”為ICMP,單擊“下一步”按鈕。依次單擊“完成”→“確定”按鈕結(jié)束添加,

第3步,切換到“管理篩選器操作”選項卡中,依次單擊“添加”→“下一步”按鈕,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網(wǎng)絡(luò)連接”,單擊“下一步”按鈕;點選“阻止”選項作為此篩選器的操作行為,最后依次單擊“下一步”→“完成”→“關(guān)閉”按鈕完成所有添加操作,

2.創(chuàng)建IP安全策略。

右鍵單擊控制臺樹的“IP安全策略,在本地計算機”選項,執(zhí)行“創(chuàng)建IP安全策略”快捷命令,然后單擊“下一步”按鈕。命名這個IP安全策略為“禁止PING主機”,描述語正念言為“拒絕任何其它計算機的PING要求”并單擊“下一步”按鈕。然后在勾選“激活默認(rèn)響應(yīng)規(guī)則”的前提下單擊“下一步”按鈕。在“默認(rèn)響應(yīng)規(guī)則身消擾份驗證方法”對話框中點選“使用此字符串保護密鑰交換”選項,并在下面的文字框中鍵入一段字符串如“NO PING”,單擊“下一步”按鈕。最后在勾選“編輯屬性”的前提下單擊“完成”按鈕結(jié)束創(chuàng)建,如圖所示(19寸顯示器最佳分辨率多少合適)

3.配置IP安全策略。

在打開的“禁止PING主機 屬性”對話框中的“規(guī)則”選項卡中依次單擊“添加/下一步”按鈕,默認(rèn)點選“此規(guī)則不指定隧道”并單擊“下一步”按鈕;點選“所有網(wǎng)絡(luò)連接”以保證所有的計算機都PING不通該主機,單擊“下一步”按鈕。在“IP篩選器列表”框中點選“禁止PING”,單擊“下一步”按鈕;在“篩選器操作”列表框中點選“阻止所有連接”,依次單擊“下一步”按鈕;取消“編輯屬性”選項并單擊“完成”按鈕結(jié)束配置,

如何設(shè)置禁止服務(wù)器被ping網(wǎng)絡(luò)

來源: 原創(chuàng),轉(zhuǎn)載,摘錄,分享

時間:2013-04-23

閱讀: 2442 次

本文標(biāo)簽:禁止服務(wù)器ping網(wǎng)絡(luò)

如何禁止服務(wù)器被ping--怎么設(shè)置:頻繁地使用Ping命令會導(dǎo)致網(wǎng)絡(luò)堵塞、降低傳輸效率,為了避免惡意的網(wǎng)絡(luò)攻擊,一般都會拒絕用戶Ping服務(wù)器。為實現(xiàn)這一目的,不僅可以在防火墻中進行設(shè)置,也可以在路由器上進行設(shè)置,并且還可以利用Windows2000/2003系統(tǒng)自身的功能實現(xiàn)。無論采用哪種方式,都是通過禁止使用ICMP協(xié)議來實現(xiàn)拒絕Ping動作。

以在Windows Server 2003中設(shè)置IP策略拒絕用戶Ping服務(wù)器為例,具體操作步驟如下:

1.添加IP篩選器

第1步,依次單擊“開始/管理工具/本地安全策略”,打開“本地安全設(shè)置”窗口。右鍵單擊左窗格的“IP安全策略,在本地計算機”選項,執(zhí)行“管理IP篩選器表和篩選器操作”快捷命令。在“管理IP篩選器列表”選項中單擊“添加”按鈕,命名這個篩選器名稱為“禁止PING”,舉橋困描述語言可以為“禁止任何其它計算機PING我的主機”,然后單擊“添加”按鈕,如圖所示。

添加IP篩選器

第2步,依次單擊“下一步”→“下一步”按鈕,選擇“IP通信源地址”為“我的IP地址”,單擊“下一步”按鈕;選擇“IP通信目標(biāo)地址”為“任何IP地址”,單擊“下一步”按鈕;選擇“IP協(xié)議類型”為ICMP,單擊“下一步”按鈕。依次單擊“完成”→“確定”按鈕結(jié)束添加,如圖所示。

選擇IP協(xié)議類型

第3步,切換到“管理篩選器操作”選項卡中,依次單擊“添加”→“下一步”按鈕,命名篩選器操作名稱為“阻止所有連接”,描述語言可以為“阻止所有網(wǎng)絡(luò)連接”,單擊“下一步”按鈕;點選“阻止”選項作為此篩選器的操作行為,最后依次單擊“下一步”→“完成”→“關(guān)閉”按鈕完成所有添加操作,如圖所示。

設(shè)置篩選器操作的行為

2.創(chuàng)建IP安全策略。

右鍵單擊控制臺樹的“IP安全策略,在本地計算機”選項,執(zhí)行“創(chuàng)建IP安全策略”快捷命令,然后單擊“下一步”按鈕。命名這個IP安全策略為“禁止PING主機”,描述語言為“拒絕任何其它計算機的PING要求”并單擊“下一步”按鈕。然后在勾選“激活默認(rèn)響應(yīng)規(guī)則”的前提下單擊“下一步”按鈕。在“默認(rèn)響應(yīng)規(guī)則身份驗證方法”對話框中點選“使用此字符串保護密鑰交換”選項,并在下面的文字框中鍵入一段字符串如“NO PING”,單擊“下一步”按鈕。最后在勾選“編輯屬性”的前提下單擊“完成”按鈕結(jié)束創(chuàng)建,如圖所示(19寸顯示器最佳分辨率多少合適)

設(shè)置身份驗證方法

3.配置IP安全策略。

在打開的“禁止PING主機 屬性”對話框中的“規(guī)則”選項卡中依次單擊“添加/下一步”按鈕,默認(rèn)點選“此規(guī)則不指定隧道”并單擊“下一步”按鈕;點選“所有網(wǎng)絡(luò)連接”以保證所有的計算機都PING不通該主機,單擊“下一步”按鈕。在“IP篩選器列表”框中點選“禁止PING”,單擊“下一步”按鈕;在“篩選器操作”列表框中點選“阻止所有連接”,依次單擊“下一步”按鈕;取消“編輯屬性”選項并單擊“完成”按鈕結(jié)束配置。

4.指派IP安全策略。

安全策略創(chuàng)建完畢后并不能馬上生效,還需通過“指派”使其發(fā)揮作用。右鍵單擊“本地安全設(shè)置”窗口右窗格的“禁止PING主機”策略,執(zhí)行“指派”命令即可啟用該策略,

經(jīng)過這樣的一番設(shè)置,這臺服務(wù)器已經(jīng)具備了拒絕其它任何計算機Ping自己IP地址的能力了,不過在本地Ping自身仍然是通的。

LINUX下禁止ping命令的使用

以root進入Linux系統(tǒng),然后編輯文件icmp_echo_ignore_all

vi /proc/sys/net/ipv4/icmp_echo_ignore_all

將其值改為1后為禁止PING

將其值改為0后為解除禁止PING

直接修改會提示錯誤:

WARNING: The file has been changed since reading it!!!

Do you really want to write to it (y/n)?y

"icmp_echo_ignore_all" E667: Fsync failed

Hit ENTER or type command to continue

這是因為 proc/sys/net/ipv4/icmp_echo_ignore_all

這個不是真實的文件

如果想修改他的數(shù)值可以echo 0 或 1到這個文件

(即echo 0 /proc/sys/net/ipv4/icmp_echo_ignore_all )。要是想永久更改可以加一行

net.ipv4.icmp_echo_ignore_all=1

到配置文件/etc/sysctl.conf里面

關(guān)于服務(wù)器設(shè)置IP安全策略禁止部分IP上外網(wǎng)的設(shè)置

在二層交換機中設(shè)置訪問控制列表,或用劃分VLAN的方式隔離其他網(wǎng)段.

怎么設(shè)置IP安全策略,只允許特定IP訪問服務(wù)器

1、首先我們選擇鼠標(biāo)單擊打開服務(wù)器中的安全策略功能選項。櫻陸

2、設(shè)定舉例,這里選擇設(shè)定臘舉限制一個IP范圍。

3、首先創(chuàng)建兩個脊局頃網(wǎng)段規(guī)則,右鍵單擊空白區(qū)域。

4、選擇鼠標(biāo)單擊新IP篩選器的功能選項。創(chuàng)建IP地址范圍。

5、設(shè)置兩個網(wǎng)段后,設(shè)置兩個策略,一個用于權(quán)限,一個用于阻止。


本文名稱:服務(wù)器如何禁止安全策略 服務(wù)器禁止安裝軟件
文章出自:http://weahome.cn/article/ddpjpss.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部