Dos formas de deshabilitar los puertos locales en Windows Server 2008

  

Los sistemas Windows están abiertos por defecto para muchos puertos. Al desactivar ciertos puertos, puede mejorar la seguridad de los sistemas Windows hasta cierto punto, especialmente para los servidores.

Puede conocer el puerto que el sistema está escuchando actualmente mediante el comando < netstat -an ".

En el sistema Windows Server 2008, hay dos formas de deshabilitar el puerto local:

1, a través del firewall de Windows (simple, fácil de configurar)

2, a través de IP Política de seguridad (compleja, potente, sin firewall)

Primero, deshabilite el puerto a través del Firewall de Windows:

1, haga clic en " Panel de control-Firewall de Windows > compruebe que Windows esté habilitado Cortafuegos. Haga clic en " Configuración avanzada ' en la columna izquierda y la ventana Configuración avanzada del Firewall de Windows aparecerá automáticamente.

2, haga clic en " Reglas de entrada ", y luego haga clic en " Nueva regla … ", seleccione el tipo de regla que se creará en la ventana del asistente, seleccione " puerto ", haga clic en &" El siguiente paso es ".

3. A continuación, seleccione el tipo de red que desea deshabilitar (TCP o UDP), y escriba el puerto que desea deshabilitar en el "Puerto local específico", por ejemplo, " 80 y ", y luego el siguiente paso. Seleccione " Bloquear conexión ", paso siguiente, aplique las reglas para ver cómo cambia la situación, puede dejarlo sin cambios, continúe con el paso siguiente, ingrese el nombre <; deshabilite 80 puertos ", haga clic en Finalizar.

4, se debe completar aquí, las nuevas reglas se habilitarán directamente de forma predeterminada. De lo contrario, haga clic con el botón derecho en " Habilitar reglas "

Segundo, deshabilite el puerto a través de la política de seguridad IP:

1, haga clic en " Panel de control-Herramientas administrativas ", abra " Política de seguridad local ". En la columna de la izquierda, haga clic en "Política de seguridad de IP, en la computadora local", luego haga clic con el botón derecho en el espacio a la derecha, seleccione "Crear política de seguridad de IP" y aparecerá el Asistente para la política de seguridad de IP.

2, haga clic en Siguiente, complete el nombre <; deshabilite 80 port policy ", luego el siguiente paso, no cambie, continúe con el siguiente paso, haga clic en Finalizar.

3, el sistema muestra el cuadro de diálogo "propiedades". Cancele la esquina inferior derecha " use Add Wizard " check, luego haga clic en " Add ", a continuación, abra el cuadro de diálogo "New Rule Properties", haga clic en " Add ", y pop-up "lista de filtros IP" ", complete el nombre <; desactive 80 puertos ", cancele la casilla de verificación "Usar el Asistente para agregar" en la página, luego haga clic en "Agregar", aparecerá "Propiedades del filtro IP".

4, ingrese al cuadro de diálogo "Propiedades del filtro", se selecciona la dirección de origen "cualquier dirección IP", se selecciona la dirección de destino "Mi dirección IP". A continuación, haga clic en la pestaña "Acuerdo", seleccione "<quo; TCP " en" Seleccionar tipo de protocolo ", vaya a este puerto y complete" 80 "", luego haga clic en la pestaña "Descripción", complete la descripción "ld"; 80 y ", haga clic en " OK ".

5. En el cuadro de diálogo "Nuevos atributos de regla", seleccione "Desactivar 80 puertos" y haga clic en la casilla de verificación a la izquierda para indicar que se ha activado. Luego, haga clic en la pestaña <quo; Acciones del filtro ' desmarque la casilla de verificación " Usar Asistente para agregar > haga clic en el botón " Agregar " en la sección " Propiedades de acción del nuevo filtro " " En la pestaña, seleccione " bloquear ", luego haga clic en " Aceptar ". Luego, haga clic en la casilla de verificación a la izquierda de " acción de bloque ", luego haga clic en " Aceptar ".

6, Finalmente, en el cuadro de diálogo "Nuevos Atributos de la Política de Seguridad de IP", marque el lado izquierdo de "Desactivar Política de 80 Puertos" y presione Aceptar para cerrar el cuadro de diálogo. En la ventana "Política de seguridad local", haga clic con el botón derecho en la Política de seguridad IP recién agregada y seleccione "Asignar".

Copyright © Conocimiento de Windows All Rights Reserved