در سرور 2012 یک درگاه در Windows Firewall را باز کنید

ویندوز سرور 2012 حاوی یک برنامه فایروال به نام "Windows Firewall with Advanced Security" است. این فایروال اغلب بصورت خودکار پیکربندی می شود تا دسترسی به برنامه ها مجاز باشد. با این وجود ، تمام برنامه ها بطور خودکار پیکربندی نمی شوند. در این حالت ، شما نیاز به باز کردن پورت به صورت دستی دارید.

مرحله 1: تنظیمات پیش فرض فایروال را تنظیم کنید

ابتدا باید مشخص کنیم که آیا اتصالات ورودی / خروجی به طور پیش فرض مسدود شده یا مجاز خواهند بود ، مگر اینکه یک قاعده صریحا ساخته شده باشد. برای انجام این کار ، پنل "Windows Firewall with Advanced Security" را باز کنید. به قسمت "Windows Firewall with Advanced Security on Computer Local" بروید و در نوار کناری بر روی "Properties" راست کلیک کنید.

با تأیید اینکه "حالت فایروال" روی "روشن (توصیه شده)" و نه "خاموش" تنظیم شده است ، اطمینان حاصل کنید که فایروال فعال شده است.

شما می خواهید اتصالات ورودی به طور پیش فرض مسدود شود تا فقط قوانین فایروال به صورت دستی اضافه شوند پذیرفته می شوند. اینکه آیا می خواهید اتصالات برون مرزی داشته باشید ، به کاربرانی که در سرور خود دارید ، بستگی دارد. به عنوان مثال ، اگر فقط کاربران خود می خواهید از وب سایت استفاده كنند ، می توانید اتصالات خروجی را روی "Block" تنظیم كنید ، سپس پورت ها یا برنامه هایی را تعیین كنید كه می توانند برای اتصالات خروجی استفاده شوند.

مرحله 2: باز کردن پورت ورودی

برای باز کردن یک درگاه ورودی ، به "قوانین ورودی" تحت "Windows Firewall با امنیت پیشرفته در رایانه محلی" بروید ، و در نوار کناری بر روی "New Rule ..." کلیک کنید.

"بندر" را به عنوان نوع قانونی که می خواهید ایجاد کنید انتخاب کنید. این به شما امکان می دهد قوانینی را برای اتصالات ورودی به پورتهای TCP و UDP ایجاد کنید. بر روی "Next" کلیک کنید. اگر شما نیاز به باز کردن هر دو پورت TCP و UDP دارید ، باید یک قانون جداگانه ایجاد کنید زیرا یک قانون واحد فقط می تواند برای TCP یا UDP اعمال شود ، نه هر دو. بسته به پستی که می خواهید باز کنید ، "TCP" یا "UDP" را انتخاب کنید. اگر مطمئن نیستید کدام یک را انتخاب کنید ، به دفترچه برنامه ای که پیکربندی می کنید مراجعه کنید.

بعد ، "پورت های محلی خاص" را انتخاب کنید تا بتوانید به صورت دستی تنظیم کنید که کدام پورت ها با این قانون باز شوند. به عنوان مثال: "80". همچنین می توانید چندین پورت را با یک قانون با یک لیست جدا از کاما باز کنید: "80، 443". همچنین می توان طیف وسیعی از پورت ها را باز کرد: "72-90". با این کار همه درگاه ها بین 72 تا 90 باز می شوند. ما همچنین می توانیم این را ترکیب کنیم: "80، 443، 72-90". با این کار پورت های 80 ، 443 و کلیه درگاه ها بین 72 تا 90 باز می شوند. روی "Next" کلیک کنید

اگر خواص دیوار فایروال خود را تنظیم کرده اید تا به طور خودکار به تمام اتصالات ورودی اجازه دهد ، می توانید "بلوک اتصال" را انتخاب کنید تا آن درگاه های خاص را مسدود کنید. اگر همه اتصالات ورودی را بر روی "Block (پیش فرض)" تنظیم کرده اید ، هر چند (که من توصیه می کنم) ، می توانید "اجازه اتصال" را انتخاب کنید تا اتصال ورودی مجاز باشد. بر روی "Next" کلیک کنید.

شما می توانید تعیین کنید که این قانون چه زمانی اعمال می شود. هنگامی که کامپیوتر به یک دامنه پیوست ، می توانید "دامنه" را بررسی کنید تا اتصال برقرار شود. بررسی "خصوصی" به افراد متصل به یک شبکه خصوصی اجازه می دهد تا به آن درگاه وصل شوند.

همان "عمومی" است ، تنها تفاوت این است که افراد در یک شبکه عمومی قادر به اتصال به آن بندر خواهند بود.

پس از بررسی هر آنچه می خواهید ، روی "بعدی" کلیک کنید.

اکنون به این قانون نام دهید. همیشه توصیه می شود که این نام را به روشنی بیان کنید تا بدانید که چه کاری انجام می دهد. برای توضیح بیشتر می توانید توضیحی نیز در این باره ارائه دهید.

وقتی کارتان تمام شد ، روی "پایان" کلیک کنید. اکنون برنامه های خارجی می توانند به پورت باز شده وصل شوند.



با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

راه اندازی یک Chroot در دبیان

راه اندازی یک Chroot در دبیان

در این مقاله به شما می آموزد که چگونه زندان دزدگیر را در دبیان تنظیم کنید. تصور می کنم از Debian 7.x استفاده می کنید. اگر دبیان 6 یا 8 را اجرا کردید ، ممکن است این کار کند

نحوه فعال سازی TLS 1.3 در Apache در Debian 10

نحوه فعال سازی TLS 1.3 در Apache در Debian 10

با استفاده از یک سیستم متفاوت؟ TLS 1.3 نسخه ای از پروتکل Transport Layer Security (TLS) است که در سال 2018 به عنوان یک استاندارد پیشنهادی در RFC 8446 منتشر شد

امنیت MongoDB

امنیت MongoDB

MongoDB به طور پیش فرض امن نیست. اگر MongoDB را نصب می کنید و بدون پیکربندی آن برای احراز هویت ، آن را راه اندازی می کنید ، می خواهید زمان بدی داشته باشید

چگونه می توان SSH را با یک توالی درحال ضرب در بند اوبونتو 18.04 ایمن تر کرد

چگونه می توان SSH را با یک توالی درحال ضرب در بند اوبونتو 18.04 ایمن تر کرد

با استفاده از یک سیستم متفاوت؟ مقدمه علاوه بر تغییر درگاه پیش فرض برای SSH ، و استفاده از یک جفت کلید برای تأیید اعتبار ، می توان از ضربه زدن به پورت t استفاده کرد

نحوه فعال سازی TLS 1.3 در Apache در FreeBSD 12

نحوه فعال سازی TLS 1.3 در Apache در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ TLS 1.3 نسخه ای از پروتکل Transport Layer Security (TLS) است که در سال 2018 به عنوان یک استاندارد پیشنهادی در RFC 8446 منتشر شد

نحوه نصب rkhunter در اوبونتو

نحوه نصب rkhunter در اوبونتو

Rkhunter نرم افزاری است که rootkits را در سرور لینوکس پیدا می کند. روت کیت ها توسط هکرها نصب شده اند تا همیشه بتوانند به سرور دسترسی داشته باشند. در این مقاله ، شما b

نحوه احراز هویت دو عاملی (2FA) برای SSH در Ubuntu 14.04 با استفاده از Google Authenticator

نحوه احراز هویت دو عاملی (2FA) برای SSH در Ubuntu 14.04 با استفاده از Google Authenticator

با استفاده از یک سیستم متفاوت؟ چندین روش ورود به سیستم به سرور از طریق SSH وجود دارد. روش ها شامل ورود به سیستم رمزعبور ، ورود به سیستم بر اساس کلید و دو واقعیت است

چگونه TLS 1.3 را در Nginx در Ubuntu 18.04 LTS فعال کنید

چگونه TLS 1.3 را در Nginx در Ubuntu 18.04 LTS فعال کنید

با استفاده از یک سیستم متفاوت؟ TLS 1.3 نسخه ای از پروتکل Transport Layer Security (TLS) است که در سال 2018 به عنوان یک استاندارد پیشنهادی در RFC 8446 منتشر شد

با استفاده از Guacamole در Ubuntu 16.04 LTS یک Frontend HTML HTML 5 RDP / SSH ایجاد کنید

با استفاده از Guacamole در Ubuntu 16.04 LTS یک Frontend HTML HTML 5 RDP / SSH ایجاد کنید

مقدمه هدف این آموزش خلاص شدن از شر SSH عمومی و اتصالات RDP است. با قرار دادن این همه پشت یک مشتری HTML5 بسیار مناسب

امنیت SSH در اوبونتو 14.04

امنیت SSH در اوبونتو 14.04

بعد از ایجاد یک سرور جدید ، ترفندهایی برای پیکربندی وجود دارد که باید آنها را برای سخت تر کردن امنیت سرور خود انجام دهید. به عنوان roo ، یک کاربر جدید ایجاد کنید

راه اندازی LetsEncrypt On Linux

راه اندازی LetsEncrypt On Linux

LetsEncrypt یک مجوز گواهینامه با یک مشتری خودکار است. به طور خلاصه ، این بدان معنی است که می توانید وب سایت های خود را بدون هیچ هزینه ای ایمن کنید. درست است ، شما می توانید گرم کنید

پیکربندی Apache با گواهی TLS / SSL خود امضا شده در اوبونتو 16.04

پیکربندی Apache با گواهی TLS / SSL خود امضا شده در اوبونتو 16.04

SSL و TLS جانشین آن (Secure Sockets Layer / Transport Layer Security) لایه ای از رمزگذاری را بین مشتری و سرور اضافه می کنند. بدون این

نحوه نصب اسکنر آسیب پذیری OpenVAS در اوبونتو 16.04

نحوه نصب اسکنر آسیب پذیری OpenVAS در اوبونتو 16.04

مقدمه OpenVAS یک مجموعه منبع باز است که می تواند برای اسکن آسیب پذیری و مدیریت آسیب پذیری مورد استفاده قرار گیرد. این مخفف عبارت Open Vulnerabilit است

اصلاح Icinga2 برای استفاده از مدل Master / Client در CentOS 6 یا CentOS 7

اصلاح Icinga2 برای استفاده از مدل Master / Client در CentOS 6 یا CentOS 7

Icinga2 یک سیستم مانیتورینگ قدرتمند است و هنگامی که در یک مدل کارشناسی ارشد مشتری استفاده می شود ، می تواند نیاز به کنترل های مبتنی بر NRPE را جایگزین کند. استاد کلین

نحوه غیرفعال کردن SELinux در CentOS 7

نحوه غیرفعال کردن SELinux در CentOS 7

SELinux ، مخفف Security Enhanced Linux ، یک پیشرفت امنیتی برای سیستم عامل لینوکس است. این یک سیستم برچسب زدن است که بسیاری از سیستم ها را مسدود می کند

نحوه نصب Ntopng در اوبونتو 16.04

نحوه نصب Ntopng در اوبونتو 16.04

مقدمه Ntopng یک ابزار منبع باز است که برای نظارت بر پروتکل های مختلف شبکه روی سرورهای شما استفاده می شود. این نسخه نسل بعدی مبدا است

Lets Encrypt: مهاجرت از TLS-SNI-01

Lets Encrypt: مهاجرت از TLS-SNI-01

Lets Encrypt یک سرویس رایگان است که برای تأمین امنیت وب سایت شما گواهی نامه تولید می کند. این برنامه از تولید انواع مختلفی از گواهینامه ها ، از جمله پشتیبانی می کند

ایمن سازی سرور Apache در CentOS 6

ایمن سازی سرور Apache در CentOS 6

در هنگام امنیت سرور ، میانبرها را آسان می کنید ، اما در صورت حمله یک دسترسی دهنده به دسترسی به هر یک از سرورهای شما ، خطر از دست دادن داده ها را به خطر خواهید انداخت. حوا

Port Knocking on Debian

Port Knocking on Debian

Using a Different System? By now, youve probably changed your default SSH port. Still, hackers can easily scan port ranges to discover that port - but wit

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

نحوه نصب بستر سبد خرید LiteCart در اوبونتو 16.04

LiteCart یک بستر سبد خرید آزاد و منبع باز است که به زبان های PHP ، jQuery و HTML 5 نوشته شده است. این نرم افزار ساده ، سبک و با کاربرد آسان است.

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

نحوه نصب Anchor CMS بر روی یک VPS Fedora 26 LAMP

با استفاده از یک سیستم متفاوت؟ Anchor CMS یک سیستم مدیریت محتوا (CMS) بسیار ساده و بسیار سبک ، بسیار آزاد و آزاد است.

اشتراک NFS را در Debian تنظیم کنید

اشتراک NFS را در Debian تنظیم کنید

NFS یک سیستم فایل مبتنی بر شبکه است که به رایانه ها اجازه می دهد تا از طریق شبکه رایانه ای به فایلها دسترسی پیدا کنند. این راهنما توضیح می دهد که چگونه می توانید پوشه ها را روی NF قرار دهید

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

نحوه بروزرسانی CentOS 7 ، Ubuntu 16.04 و Debian 8

هنگام راه اندازی سرور جدید لینوکس ، به روزرسانی سیستم های هسته و سایر بسته ها تا آخرین نسخه پایدار یک روش توصیه شده است. در این مقاله

نحوه نصب Matomo Analytics در Fedora 28

نحوه نصب Matomo Analytics در Fedora 28

با استفاده از یک سیستم متفاوت؟ Matomo (سابقا پیویک) یک بستر تحلیلی منبع باز است ، یک جایگزین باز برای Google Analytics. منبع Matomo میزبان o

یک سرور TeamTalk را در لینوکس تنظیم کنید

یک سرور TeamTalk را در لینوکس تنظیم کنید

TeamTalk یک سیستم کنفرانس است که به کاربران امکان می دهد مکالمات صوتی / تصویری با کیفیت بالا ، چت متنی ، انتقال فایل ها و صفحه های به اشتراک بگذارند. من

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

با استفاده از کلید SSH خود برای ورود به کاربران غیر ریشه استفاده کنید

Vultr یک ویژگی را فراهم می کند که به شما امکان می دهد با ایجاد یک نمونه جدید ، کلیدهای SSH را از قبل نصب کنید. این اجازه می دهد تا به کاربر root دسترسی داشته باشید ، با این حال ، th

نحوه نصب انجمن NodeBB در FreeBSD 12

نحوه نصب انجمن NodeBB در FreeBSD 12

با استفاده از یک سیستم متفاوت؟ NodeBB یک نرم افزار انجمن مبتنی بر Node.js است. از سوکت های وب برای تعامل فوری و اعلامیه های زمان واقعی استفاده می کند. NodeB

نصب و راه اندازی ZNC در اوبونتو

نصب و راه اندازی ZNC در اوبونتو

ZNC یک پیشرانه پیشرفته شبکه IRC است که تمام وقت بهم متصل می شود تا مشتری IRC بتواند بدون از دست دادن جلسه گپ قطع یا وصل شود.

نحوه نصب Ranger Terminal File Manager در لینوکس

نحوه نصب Ranger Terminal File Manager در لینوکس

رنجر یک مدیر فایل مبتنی بر خط فرمان است که دارای کلیدهای اتصال VI است. این برنامه یک رابط لعنتی مینیمالیستی و زیبا با نمای سلسله مراتب فهرست ارائه می دهد