windows server2008加固

::启用防火墙
netsh advfirewall set allprofiles state on
:添加阻止和允许规则
netsh advfirewall firewall add rule name="zhuzhi-changyongduank" protocol=TCP dir=in localport=135,137,139,445 action=block
netsh advfirewall firewall add rule name="zhuzhi-changyongduank2" protocol=UDP dir=in localport=135,137,139,445 action=block
netsh advfirewall firewall add rule name="remot desktop" protocol=TCP dir=in localport=43389 action=allow


:修改注册表的远程端口
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal" "Server\wds\rdpwd\tds\tcp /v portnumber /t REG_DWORD /d 43389 /f
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal" "Server\winstations\RDP-Tcp /v portnumber /t REG_DWORD /d 43389 /f

:重启远程桌面服务

net stop "Remote Desktop Services" /y
net start "Remote Desktop Services"

:先启用icmp
netsh firewall set icmpsetting type=ALL mode=enable
:禁ping
netsh firewall set icmpsetting type=ALL mode=DISABLE

echo 'success'
pause

posted @   苍茫宇宙  阅读(61)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
历史上的今天:
2021-03-11 redis-cluster集群6.2.0安装
2021-03-11 mysql日常备份策略及脚本
点击右上角即可分享
微信分享提示