Advertisement

在统信操作系统中使用SH命令开启防火墙并关闭特定端口(21, 135-139, 3389)

  •  5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
本教程详细介绍如何在统信操作系统中通过SH脚本启用防火墙,并指导用户关闭不安全的特定端口,包括FTP(21)、NetBIOS(135-139)和远程桌面(3389),增强系统安全性。 在统信操作系统上开启防火墙并关闭21、135、137、138、139以及3389端口的步骤如下: 首先打开终端,输入以下命令来启动防火墙: ``` ufw enable ``` 接着需要创建规则以阻止特定端口。可以使用下列命令逐一关闭指定端口(21, 135-140和3389)。 对于TCP协议的端口,依次执行这些命令: ```sh sudo ufw deny tcp/tcp:21 sudo ufw deny tcp/udp:135 sudo ufw deny tcp/udp:137 sudo ufw deny tcp/udp:138 sudo ufw deny tcp/udp:139 sudo ufw deny tcp/tcp:3389 ``` 注意:对于上述命令中的`tcp/udp`,如果某些端口仅需要阻止TCP或UDP流量,请替换为相应的协议类型。 执行完以上步骤后,防火墙规则将生效并防止外部访问这些特定的网络端口。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • 使SH21, 135-139, 3389
    优质
    本教程详细介绍如何在统信操作系统中通过SH脚本启用防火墙,并指导用户关闭不安全的特定端口,包括FTP(21)、NetBIOS(135-139)和远程桌面(3389),增强系统安全性。 在统信操作系统上开启防火墙并关闭21、135、137、138、139以及3389端口的步骤如下: 首先打开终端,输入以下命令来启动防火墙: ``` ufw enable ``` 接着需要创建规则以阻止特定端口。可以使用下列命令逐一关闭指定端口(21, 135-140和3389)。 对于TCP协议的端口,依次执行这些命令: ```sh sudo ufw deny tcp/tcp:21 sudo ufw deny tcp/udp:135 sudo ufw deny tcp/udp:137 sudo ufw deny tcp/udp:138 sudo ufw deny tcp/udp:139 sudo ufw deny tcp/tcp:3389 ``` 注意:对于上述命令中的`tcp/udp`,如果某些端口仅需要阻止TCP或UDP流量,请替换为相应的协议类型。 执行完以上步骤后,防火墙规则将生效并防止外部访问这些特定的网络端口。
  • Win10
    优质
    本文将详细介绍如何在Windows 10操作系统中配置防火墙规则以允许特定端口的通信,确保网络安全的同时满足应用需求。 当防火墙开启后,会默认关闭大部分端口,导致某些可执行软件无法正常使用这些端口。可以通过设置来打开特定的端口以解决这个问题。
  • CentOS 7 (Firewall)
    优质
    本教程提供在CentOS 7系统中使用firewalld服务开启常用网络端口的详细命令和步骤指南。 CentOS 7 默认安装了 firewalld。如果没有安装的话,则可以通过 YUM 命令进行安装;firewalld 的使用确实不太习惯,与之前的 iptables 防火墙有很大区别,但毕竟是未来主流,需要慢慢适应它的设置规则,有需求的朋友可以参考相关资料。
  • Linux
    优质
    本文将介绍在Linux操作系统中如何查看、关闭以及重新启用防火墙服务的方法和步骤。 需要注意的是,在Linux系统下可以使用上述命令来开启和关闭其他服务。如果启用了防火墙,则需要进行相应的设置以开放相关端口。
  • CentOS 7
    优质
    本教程详细介绍了在CentOS 7操作系统中如何配置防火墙以及如何安全地开启或关闭特定端口。 在CentOS7系统中操作防火墙及端口管理: 1. 使用firewalld进行基本的防火墙配置。 2. CentOS7采用了systemctl作为主要的服务管理工具,它集成了之前service和chkconfig的功能。
  • Linux如何权限
    优质
    本文将指导读者如何在Linux系统中配置防火墙,以允许特定端口的网络流量通过。通过简单的命令行操作,用户可以轻松地增强系统的安全设置并开放所需的服务端口。 在Linux操作系统下,管理员可以通过命令行来开通防火墙的某个端口。通常使用`iptables`或较新的`firewalld`工具来实现这一操作。对于`firewalld`, 可以用以下命令添加一条规则: ```bash sudo firewall-cmd --zone=public --add-port=<端口号>/tcp --permanent ``` 然后需要重新加载防火墙配置并重启服务使更改生效: ```bash sudo firewall-cmd --reload ``` 对于使用`iptables`的用户,可以参考类似的方法来添加规则。
  • CentOS7firewalld管理
    优质
    本教程详细介绍如何在CentOS 7系统中使用firewalld工具来管理和配置防火墙规则,包括开放、关闭服务或端口的具体操作步骤。 在CentOS7系统中使用firewalld工具可以方便地打开或关闭防火墙以及管理端口。通过firewalld,用户能够灵活配置网络服务的访问规则,确保系统的安全性和灵活性。例如,可以通过命令行界面添加、删除或修改特定的服务和端口规则来控制对外部请求的响应方式。
  • 批处理文件于自动135、137、138、139、445、3389
    优质
    本批处理文件旨在通过Windows命令行自动禁用易受攻击的网络端口(如135, 137-139, 445, 3389),增强系统安全防护,防止恶意入侵。 自动关闭135、137、138、139、445、3389端口的批处理文件。
  • 135139和445的方法
    优质
    本文详细介绍了如何安全地关闭Windows系统中常见的135、139和445端口,减少不必要的网络风险。 关闭135, 139, 445端口的方法如下: 对于Windows系统用户: - 可以通过防火墙规则来阻止这些端口的访问。 - 使用命令行工具如netsh可以设置特定规则,禁止外部对这些端口进行连接。 针对Linux或Unix系统环境下的操作方法包括但不限于: - 利用iptables或者firewalld等网络管理工具添加相应的入站和出站规则以屏蔽掉135, 139以及445这三个端口号。 - 对于服务不依赖的,可以直接通过关闭相关服务来实现,例如使用systemctl停止SMB或NetBIOS相关的守护进程。 请注意,在执行上述操作前,请确保了解这些更改可能对您的网络环境产生的影响,并根据实际情况进行调整。