企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
封闭服务器不必要端口 很多人不知道,我们一般使用服务器的时候,用到的端口不多,但是IDC那边的服务器,端口确实默认开放了65535个,一些不必要的端口只会带来更多的安全隐患,下文以2008系统为例,来说下如何封闭端口。 登录服务器的时候,使用的远程链接也是一个端口,我们管他叫3389,在阿里云,腾讯云之类的云主机,都是默认使用3389这个端口,在IDC那边一般都会更改这个端口。 比如现在这台服务器103.216.153.184:45754 他的远程端口就是45754,这个端口我们一定别关,关了我们就远程不过去了。 ![](https://img.kancloud.cn/39/f0/39f0e165aacb4b5b636704da5f28909c_607x693.png =600x) ![](https://img.kancloud.cn/d2/66/d2660a7fddac22e859ea413a58ce8513_962x459.png =600x) ![](https://img.kancloud.cn/ea/df/eadf721f5e582790a21da0ed3668270c_938x521.png =600x) 可以看到,windows防火墙基本都是关闭的,我们现在就是要开启防火墙,但是不要直接开启,我们先增加了放行规则再开 ![](https://img.kancloud.cn/ee/48/ee48e378aab71e571e4f614513cb3455_602x427.png =600x) ![](https://img.kancloud.cn/09/c6/09c6352188d83ba1ec1af1e0a8dd9d12_1592x716.png =800x) 入站规则→新建规则,然后,点端口 ![](https://img.kancloud.cn/3f/a3/3fa37938a3dc3ce58c30b845d5af7627_744x543.png =600x) ![](https://img.kancloud.cn/4e/5a/4e5aa7415d1bc3b406719158401c8565_1000x553.png =800x) 这里的45754,就是我连这台服务器的远程端口,这个记得一定要加上,否则一会规则生效,远程连不上了 7000-8000是我一般用到的对外的各个网关的端口,其他那些端口通通关闭了。 ![](https://img.kancloud.cn/13/8c/138c03b27e32396539b8cca497837f98_985x551.png =800x) ![](https://img.kancloud.cn/6e/3c/6e3c4230960d6abfa5795a913311ded8_1080x797.png =800x) 完成之后,这里就多了一条规则了 ![](https://img.kancloud.cn/9e/bc/9ebcac532545f6e3be4d06c83c9d757e_665x357.png =600x) 然后 ![](https://img.kancloud.cn/a7/b0/a7b028bf751347ceaf1d35cf8701ecad_995x519.png =600x) ![](https://img.kancloud.cn/d2/db/d2db156e812a907fd3ed622f49321377_841x614.png =600x) 启动防火墙就行了。 有人或许会说,服务器上设置不敢随便改,其实,这个很简单的了,有点动手能力的都可以开启,如果开的不对,那就关闭防火墙就正常了,开关之间,机器不需要重启啥的 一些人担心失误了,导致远程连不过去。这里也有一个保险的办法,我们可以在服务器上先安装一个tv远程工具,先用电脑上tv工具,远程连上服务器,这样就算翻车了,windows远程不了了,我们的tv远程工具还是可以继续控制服务器,然后把防火墙关闭,一切恢复原先。 ![](https://img.kancloud.cn/b0/83/b0836bc2b4654a34443c7df796228658_909x229.png =600x) tv工具下载地址 [https://www.teamviewer.cn/cn/](https://www.teamviewer.cn/cn/) 我们这边一般使用tv13版本,下载地址 [https://www.lanzous.com/i4eeoqh](https://www.lanzous.com/i4eeoqh) 最后,说一下,怎么看端口是不是封闭成功了,很简单的办法,搭建个区,端口使用1w以上的,然后看看登陆器上显示端口是不是关闭的,如果是关闭的,说明端口封闭成功了!