افتح منفذًا في جدار حماية Windows على Server 2012

يحتوي Windows Server 2012 على برنامج جدار حماية يسمى "جدار حماية Windows مع أمان متقدم". غالبًا ما يتم تكوين جدار الحماية هذا تلقائيًا بحيث يتم السماح بالوصول إلى البرامج. ومع ذلك ، لن يتم تكوين جميع التطبيقات تلقائيًا. في هذه الحالة ، ستحتاج إلى فتح منفذ يدويًا.

الخطوة 1: تكوين إعدادات جدار الحماية الافتراضية

أولاً ، سنحتاج إلى تحديد ما إذا كانت الاتصالات الواردة / الصادرة سيتم حظرها أو السماح بها افتراضيًا ، ما لم يتم إنشاء قاعدة بشكل صريح. للقيام بذلك ، افتح لوحة "جدار حماية Windows مع الأمان المتقدم". انتقل إلى قسم "جدار حماية Windows مع الأمان المتقدم على الكمبيوتر المحلي" ، وانقر بزر الماوس الأيمن فوق "خصائص" في الشريط الجانبي.

تأكد من تمكين جدار الحماية من خلال التأكد من تعيين "حالة جدار الحماية" على "تشغيل (مستحسن)" وليس على "إيقاف".

تريد حظر الاتصالات الواردة افتراضيًا بحيث يتم قبول قواعد جدار الحماية المضافة يدويًا فقط. يعتمد ما إذا كنت تريد اتصالات صادرة على ما إذا كان لديك مستخدمون على الخادم الخاص بك. على سبيل المثال ، إذا كنت تريد أن يستخدم المستخدمون مواقع الويب فقط ، فيمكنك تعيين الاتصالات الصادرة على "حظر" ، ثم تحديد المنافذ أو التطبيقات التي يمكن استخدامها للاتصالات الصادرة.

الخطوة 2: فتح منفذ وارد

لفتح منفذ وارد ، انتقل إلى "القواعد الواردة" ضمن "جدار حماية Windows مع الأمان المتقدم على الكمبيوتر المحلي" ، وانقر على "قاعدة جديدة ..." في الشريط الجانبي.

اختر "Port" كنوع القاعدة التي تريد إنشاءها. سيسمح لك ذلك بإنشاء قواعد للاتصالات الواردة لمنافذ TCP و UDP. انقر فوق {التالي". إذا كنت بحاجة إلى فتح منفذي TCP و UDP ، فستحتاج إلى إنشاء قاعدة منفصلة لأن قاعدة واحدة يمكن أن تنطبق فقط على TCP أو UDP ، وليس كليهما. بناءً على المنفذ الذي تريد فتحه ، اختر "TCP" أو "UDP". إذا لم تكن متأكدًا من الخيار الذي تختاره ، فراجع دليل البرنامج الذي تقوم بتكوينه.

بعد ذلك ، اختر "منافذ محلية محددة" بحيث يمكنك تعيين المنافذ التي يجب فتحها يدويًا باستخدام القاعدة. على سبيل المثال: "80". يمكنك أيضًا فتح منافذ متعددة بقاعدة واحدة ، مع قائمة مفصولة بفواصل: "80 ، 443". يمكننا أيضًا تعيين مجموعة من المنافذ ليتم فتحها: "72-90". سيؤدي هذا إلى فتح جميع المنافذ بين 72 و 90. يمكننا أيضًا دمج هذا: "80 ، 443 ، 72-90". سيؤدي هذا إلى فتح المنافذ 80 و 443 وجميع المنافذ بين 72 و 90. انقر فوق "التالي".

إذا قمت بتعيين خصائص جدار الحماية الخاص بك للسماح تلقائيًا لجميع الاتصالات الواردة ، فيمكنك اختيار "حظر الاتصال" لحظر تلك المنافذ المحددة. إذا قمت بتعيين كافة الاتصالات الواردة على "حظر (افتراضي)" ، على الرغم من ذلك (الذي أوصي به) ، يمكنك اختيار "السماح بالاتصال" للسماح بالاتصال الوارد. انقر فوق {التالي".

يمكنك تحديد متى تنطبق القاعدة. عند انضمام الكمبيوتر إلى مجال ، يمكنك التحقق من "المجال" للسماح بالاتصال. سيؤدي تحديد "خاص" إلى السماح للأشخاص المتصلين بشبكة خاصة بالاتصال بهذا المنفذ.

نفس الشيء بالنسبة لـ "عام" ، والفرق الوحيد هو أن الأشخاص على شبكة عامة سيتمكنون من الاتصال بهذا المنفذ.

بعد التحقق من كل ما تريد ، انقر فوق "التالي".

قم بتسمية القاعدة الآن. يوصى دائمًا بإعطائها اسمًا واضحًا حتى تعرف ما تفعله. يمكنك أيضًا إعطائها وصفًا لمزيد من التفاصيل.

عند الانتهاء ، انقر فوق "إنهاء". يمكن للبرامج الخارجية الآن الاتصال بالمنفذ الذي تم فتحه.



Leave a Comment

كيفية استخدام Google Chrome Secret Antivirus على نظام التشغيل Windows 10

كيفية استخدام Google Chrome Secret Antivirus على نظام التشغيل Windows 10

يأتي Chrome مزودًا بأداة سرية تسمى Chrome Cleanup ، وهي مصممة لإزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام Windows 10. إليك كيفية استخدامه.

إنشاء Chroot على دبيان

إنشاء Chroot على دبيان

ستعلمك هذه المقالة كيفية إعداد سجن سريع على دبيان. أفترض أنك تستخدم Debian 7.x. إذا كنت تقوم بتشغيل دبيان 6 أو 8 ، فقد يعمل هذا ، ولكن

تأمين MongoDB

تأمين MongoDB

MongoDB غير آمن افتراضيًا. إذا كنت تقوم بتثبيت MongoDB وتشغيله بدون تكوينه للمصادقة ، فستواجه وقتًا سيئًا

كيفية تثبيت Rkhunter على أوبونتو

كيفية تثبيت Rkhunter على أوبونتو

Rkhunter هو برنامج يعثر على الجذور الخفية على خادم Linux. يتم تثبيت مجموعات الجذر من قبل المتسللين حتى يتمكنوا دائمًا من الوصول إلى الخادم. في هذا المستند ، youll ب

كيفية تثبيت OSSEC HIDS على خادم CentOS 7

كيفية تثبيت OSSEC HIDS على خادم CentOS 7

مقدمة OSSEC هو نظام كشف التسلل مفتوح المصدر (HIDS) يقوم بتحليل السجل ، والتحقق من السلامة ، ومسجل Windows

Vultr Firewall

Vultr Firewall

يقدم Vultr حل جدار الحماية المستند إلى الويب والذي يمكن تمكينه لحماية مثيل واحد أو أكثر من مثيلات الحساب. وجود مجموعة قواعد لجدار الحماية لخوادمك i

كيفية تثبيت ModSecurity لـ Nginx على CentOS 7 و Debian 8 و Ubuntu 16.04

كيفية تثبيت ModSecurity لـ Nginx على CentOS 7 و Debian 8 و Ubuntu 16.04

ModSecurity هي وحدة جدار حماية لتطبيقات الويب مفتوحة المصدر (WAF) والتي تعد رائعة لحماية Apache و Nginx و IIS من الهجمات الإلكترونية المختلفة التي تستهدف

استخدام مفتاح SSH لتسجيل الدخول إلى المستخدمين غير الجذر

استخدام مفتاح SSH لتسجيل الدخول إلى المستخدمين غير الجذر

يوفر Vultr ميزة تسمح لك بتثبيت مفاتيح SSH مسبقًا عند إنشاء مثيل جديد. هذا يسمح لك بالوصول إلى المستخدم الجذر للخوادم ، ومع ذلك ، ث

قم بإعداد LetsEncrypt على Linux

قم بإعداد LetsEncrypt على Linux

LetsEncrypt هو مرجع مصدق مع عميل مؤتمت. باختصار ، هذا يعني أنه يمكنك تأمين مواقع الويب الخاصة بك دون أي تكلفة. هذا صحيح ، يمكنك ز

تأمين NGINX من هجوم Logjam على CentOS

تأمين NGINX من هجوم Logjam على CentOS

حسنًا ، هناك ثغرة أمنية أخرى في طبقة المقابس الآمنة في البرية. من الناحية التقنية ، لا توجد مشكلة في الحقيقة ، إنها مجرد ثقب داخل البروتوكول الذي نعتمد عليه

أنشئ واجهة HTML 5 RDP / SSH باستخدام Guacamole على Ubuntu 16.04 LTS

أنشئ واجهة HTML 5 RDP / SSH باستخدام Guacamole على Ubuntu 16.04 LTS

مقدمة الهدف من هذا البرنامج التعليمي هو التخلص من اتصالات SSH العامة واتصالات RDP العامة. بوضع هذا كله وراء عميل HTML5 ملائم للغاية

كيفية تثبيت ماسح ثغرات OpenVAS على أوبونتو 16.04

كيفية تثبيت ماسح ثغرات OpenVAS على أوبونتو 16.04

مقدمة OpenVAS هي مجموعة مفتوحة المصدر يمكن استخدامها لفحص الثغرات الأمنية وإدارة الثغرات الأمنية. وهو يشير إلى Open Vulnerabilit

كيفية تعطيل SELinux في CentOS 7

كيفية تعطيل SELinux في CentOS 7

SELinux ، اختصار لـ Linux المُحسَّن للأمان ، هو تحسين أمني لنظام التشغيل Linux. إنه نظام وضع العلامات يمنع العديد من الأنظمة

قم بتكوين جدار حماية غير معقد (UFW) على Ubuntu 14.04

قم بتكوين جدار حماية غير معقد (UFW) على Ubuntu 14.04

الأمان أمر بالغ الأهمية عند تشغيل الخادم الخاص بك. تريد التأكد من أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى الخادم والتكوين والخدمات الخاصة بك. أنا

استخدام Lets Encrypt على OpenBSD 6.1

استخدام Lets Encrypt على OpenBSD 6.1

لم تعد هناك حاجة لأي شخص لإنشاء شهادات SSL الخاصة به لأنه الآن يمكنك الحصول على شهادة SSL مجانية وصالحة من Let

يتيح التشفير: الترحيل من TLS-SNI-01

يتيح التشفير: الترحيل من TLS-SNI-01

Lets Encrypt هي خدمة مجانية تنشئ شهادات لتأمين موقع الويب الخاص بك. يدعم توليد أنواع مختلفة من الشهادات ، بما في ذلك

تعزيز الأمن لـ FreeBSD باستخدام IPFW و SSHGuard

تعزيز الأمن لـ FreeBSD باستخدام IPFW و SSHGuard

يتم استهداف خوادم VPS بشكل متكرر من قبل المتسللين. يظهر نوع شائع من الهجمات في سجلات النظام كمئات من محاولات تسجيل الدخول إلى ssh غير المصرح بها. اعداد

كيفية إعداد المصادقة الثنائية (2FA) لـ SSH على Ubuntu 14.04 باستخدام Google Authenticator

كيفية إعداد المصادقة الثنائية (2FA) لـ SSH على Ubuntu 14.04 باستخدام Google Authenticator

استخدام نظام مختلف؟ هناك عدة طرق لتسجيل الدخول إلى خادم عبر SSH. تتضمن الأساليب تسجيل الدخول بكلمة المرور ، وتسجيل الدخول المستند إلى المفتاح ، والواقعية

كيفية تمكين TLS 1.3 في Nginx على Ubuntu 18.04 LTS

كيفية تمكين TLS 1.3 في Nginx على Ubuntu 18.04 LTS

استخدام نظام مختلف؟ TLS 1.3 هو إصدار من بروتوكول أمان طبقة النقل (TLS) تم نشره في 2018 كمعيار مقترح في RFC 8446

كيفية تمكين TLS 1.3 في Nginx على FreeBSD 12

كيفية تمكين TLS 1.3 في Nginx على FreeBSD 12

استخدام نظام مختلف؟ TLS 1.3 هو إصدار من بروتوكول أمان طبقة النقل (TLS) تم نشره في 2018 كمعيار مقترح في RFC 8446

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

6 أشياء شديدة الجنون حول نينتندو سويتش

6 أشياء شديدة الجنون حول نينتندو سويتش

يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.

وظائف طبقات معمارية مرجعية للبيانات الضخمة

وظائف طبقات معمارية مرجعية للبيانات الضخمة

اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد