Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

这篇文章主要介绍了Win2008 R2 WEB 服务器安全设置指南之修改3389端口与更新补丁,需要的朋友可以参考下

3389端口是指windows系统中的远程桌面端口,可以使用它本管理远程计算机,就像操作本地的电脑一样,但是也容易被一些黑客利用,所以对于这个端口我必须要修改,且必须在安装完系统后就马上修改它。

随着云主机的普及和微软的大力更新,用windows server 2008 R2作为web服务器的人越来越多,而其强大的性能和可操作性得到了好评。连卖win2008的虚拟主机商也多起来了,所以今天我来讲讲我是怎么设置Win2008服务器安全的,拙见希望能帮到大家。一起远离肉鸡吧。。。

千里之行始于足下,你得有一台安装有Windows Server 2008 r2操作系统的服务器,不然只是纸上谈兵。推荐天翼云、阿里云腾讯云,可以先看下国内云主机比较 天翼云/阿里云/腾讯云简单了解一下,我目前正在使用的是天翼云主机。如果你暂时还不想买主机,那就在本地安装一个虚拟机先练手。

好了,主机有了,那主机IP、用户名、密码也搞到了吧。好了,打开Win7或Win8里的远程桌面连接功能,如下图所示:

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

在计算机一栏写入 主机IP 地址,点 连接,进入下一页,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

我这里直接就把系统用户给显示出来了,如果你的用户不是administrator,则点下面的 使用其它帐户即可。我的操作电脑系统是Win8.1,所以直接在这里就可以输入密码了,如果你的系统是WinXP的话,密码框在系统登录界面才能输入。在密码栏输入密码确定,如果是在自己个人电脑上使用,则勾选下方的 “记住我的凭据”以方便下次登录,如果是在公共电脑上操作,不建议勾选。为了安全起见,不要在网吧、咖啡厅等公共场所的电脑上做远程连接操作。

显示常用桌面图标

好了,确定后看到了Windows Server 2008 R2的经典桌面了吧。桌面上只有一个回收站的图标,够简洁的。虽然简洁,但是基本的图标也没有,对于用惯了Windows的人来说真的有点不习惯。那好,我们把传统的几个桌面图标先显示出来吧。虽然Win2008 r2和Win7是同一个内核,但是桌面和服务器的不同环境,所以Win2008 r2的桌面右键功能做得很简单,里面并没有Win7的个性化设置功能。所以我们要换一个方法来显示桌面图标。

点击开始按钮,在搜索框里输入"ico",

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

找到其中的一项“显示或隐藏桌面上的通用图标”点击,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

我这里选择了所有图标,你可以根据个人习惯选择。

修改远程桌面连接端口

接下来不要急着装软件,安全的第一要点就是更改远程连接的默认端口3389,按Win+R,输入regedit,找开注册表,进入[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp],右侧找到PortNamber,双击,默认显示的是十六进制数据d3d,点击选择十进制后变为3389,这个就是远程连接的端口,修改它就是修改远程连接的端口,如把它修改为8579,确定保存。

再进入[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Tenninal Server\WinStations\RDP-Tcp],同里修改PortNamber的值为8579,保存并关闭注册表。

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

经过上面二步,远程连接的端口已经在注册表里修改好了,但是这时千万不要重新启动服务器,不然你将自己关在外面了。

接着上面的步骤,打开系统自带的Windows防火墙,进入高级设置,进入“入站规则”,点击“新建规则”,规则类型选择“端口”,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

下一步,选择"TCP",指定端口处填上面在注册表里的修改好的端器,我这里是8579,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

下一步,连接指定条件这里选择“允许连接”。

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

下一步,作用域一般都全选,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

下一步,为这条规则设置一个名称以方便记忆,并设置一个简单的描述。点“完成”保存以上设置。这样这条规则就生效了。

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

新的规则已经设置好了,再检查下前面的每一步设置是否正确,确定无误后重新启动服务器。

重新启动远程桌面连接,在IP地址后加上设置的新端口号,

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

只要前面的设置无误,这里应该能正常连接到服务器。

登录到服务器后,将系统自带的远程连接规则给禁用或删除,因为它已经不起作用了。找到“远程桌面(TCP-In)”,右击禁用。

最后一步,进一步提高远程桌面连接的安全性,设置“仅允许运行使用网络级别身份验证的远程桌面的计算机连接”,这将只有Win Vista以上的系统才能连接到服务器。

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

等有机会,再写一篇基于IPsec的远程桌面加固。

更新系统补丁

补丁更新就比较简单了,直接打开Windows Update 更新即可。

Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体教程-win教程-学派吧

把自动更新给打开,并且设置一下自动安装的时间,一般选在零晨更新补丁。

至此我们可以在服务器上安装常用的软件了,如iis、mssql、asp.net、php等。

以上就是Win2008 R2 WEB服务器安全设置指南之如何修改3389端口与更新补丁的具体详解的详细内容,更多请关注学派吧其它相关文章!

主题测试文章,只做测试使用。发布者:云大使,转转请注明出处:https://www.xp8.net/server/2270.html

(0)
打赏 微信扫一扫 微信扫一扫
云大使的头像云大使
上一篇 2018年12月2日 下午9:08
下一篇 2018年12月2日 下午9:08

相关推荐

  • 什么是Linux使用者控制计划任务Crontab命令及详解-linux教程

    linux 系统则是由 cron (crond) 这个系统服务来控制的。Linux 系统上面原本就有非常多的计划性工作,因此这个系统服务是默认启动的。另 外, 由于使用者自己也可以设置计划任务,所以, Linux 系统也提供了使用者控制计划任务的命令 :crontab 命令。 一、crond简介 crond 是linux下用来周期性的执行某种任务或等待处理某…

    服务器运维 2019年1月1日
    3.0K00
  • 腾讯云小白云服务器CVM 镜像迁移-跨地域/跨可用区/跨账号

    本文为您提供云服务器 CVM 实例迁移的操作指引,包括 跨地域迁移、跨可用区迁移、跨账号迁移 三种场景。 跨地域迁移:例如将实例数据从广州地域迁移到北京地域;跨越不同的地理位置,不同地域之间完全隔离。 跨可用区迁移:例如将实例数据从广州六区迁移至广州七区;在同一地域内,跨越电力和网络互相独立的物理数据中心。 跨账号迁移:例如将实例数据从账号A迁移至账号B;实…

    2026年1月13日
    6200
  • 学派网关于网络接口配置Bonding的实例教程-linux教程

    如果您有服务器咨询问题、购买问题、可以联系我们客服 7271895 690624商祺云-阿里代理、景安代理、西部代理 就是讲到快网卡绑定到同一IP地址对外服务,可以实现高可用或者负载均衡。当然,直接给两块网卡设置同一IP地址是不可能的。通过bonding,虚拟一块网卡对外提供连接,物理网卡被修改为同一MAC地址。 一 Bonding 的工作模式 Mode 0…

    服务器运维 2019年1月15日
    2.6K00
  • 学派吧-教你如何在Linux中安装Nginx服务器(图文)-linux教程

    学派吧-这篇文章主要为大家详细介绍了Linux中Nginx的安装教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 Linux下Nginx安装教程分享,具体内容如下 1、安装编译文件及库文件 yum -y install make zlib zlib-devel gcc-c++ libtool openssl openssl-devel 2、安装PCRE…

    2018年12月14日
    2.3K00
  • 宝塔提示no input file specified 解决方法

    今天给客户开了一个新服务器、安装好宝塔、搬迁好数据库以后,无法打开网页,提示no input file specified,有点郁闷啊。环境、导入数据都是没问题的。怎么会提示这个呢。按了修改php.ini的办法看了下。也不对。 后来删除站点重建建立,在导入数据。解决问题。具体什么问题也不知道。反正供有2个都是这样解决的。

    服务器运维 2018年8月22日
    6.2K00

发表回复

登录后才能评论
联系我们

联系我们

18838889666

在线咨询: QQ交谈

邮件:xinyun@88.com

工作时间:周一至周五,9:30-18:30,节假日休息

添加微信
添加微信
分享本页
返回顶部
---------官方优惠叠加渠道折扣:通过我们购买腾讯云/阿里云,价格更低,服务更优。更有专业配置指导与服务。微信同步:18838889666----