首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Windows Server 2008与拦截黑客

Windows Server 2008与拦截黑客
EN

Server Fault用户
提问于 2013-07-13 10:24:16
回答 1查看 115关注 0票数 1

我有一个web服务器,它在连续的请求下为公共页面提供服务,试图使用各种凭据组合登录。我想通过阻止IP地址和端口来阻止这些问题。从安全日志中,我可以看到这些请求发送的IP地址和端口,并且我选择性地阻止了各种IP地址。然而,如果我能够阻止一系列的端口,这将是更有效的。

下面是我的问题..。

1)阻塞IP地址和端口是最佳策略吗?还是有更好的策略?

( 2)有人能否提供一个标准的端口列表,这些端口必须保持打开状态才能使web服务器正常工作?显然,80端口必须保持开放。我正在寻找一个统一的web,ftp,邮件和其他服务的标准端口列表。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2013-07-13 13:15:43

1)是和否。阻止IP能很好地阻止暴力攻击,但绝不应该被视为安全。

2)可以运行netstat命令,查看所运行的内容和需要打开的内容。这将允许有时间做一个全面的审计,看看你也可以禁用什么。列表根据您正在运行的内容和设置的方式而有所不同。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/523057

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档