請問Win2K Server的TCP Filter 原則..



贊助商連結


milwater
2001-07-09, 09:30 AM
各位大大.
由於之前我的網站被hack(如附..T_T, 心中充滿了不悅卻也無可奈何, 只好希望將自己的網站安全加強一點, 所以才要使用TCP Filter的功能.
請問一下, 目前我的環境乃使用Win2k Server作為Server, 已架設了IIS,DHCP,NAT,DNS,Exchange Server等等的功能. 請問若如此, 該如何設定TCP的Filter原則?
又, TCP的限制,與UDP或與IP的限制原則有何不同呢?
:eek:

贊助商連結


milwater
2001-07-09, 04:19 PM
最初由 milwater
各位大大.
由於之前我的網站被hack(如附..T_T, 心中充滿了不悅卻也無可奈何, 只好希望將自己的網站安全加強一點, 所以才要使用TCP Filter的功能.
請問一下, 目前我的環境乃使用Win2k Server作為Server, 已架設了IIS,DHCP,NAT,DNS,Exchange Server等等的功能. 請問若如此, 該如何設定TCP的Filter原則?
又, TCP的限制,與UDP或與IP的限制原則有何不同呢?
:eek:

附帶一點. 我的Win2K已經昇級成為了DC, 原本設了TCP filter只開放21,23,25,53,80,81,119,110,3389,27005(Client端外連CS用^^), 但是這樣一來, AD的群組功能就無法使用.即便想看自己Domain的資源也無法. 我想可能是某個port的資料流不通吧.. :confused:

fernado
2001-09-03, 02:03 AM
port 135,136,137也要開,關於你的附件,請下載微軟的安全性更新檔&sp...這版當中有一封叫做"iis5中的檔案"的有solution.就在這封樓上五樓的地方

milwater
2001-09-03, 10:28 AM
最初由 fernado
port 135,136,137也要開,關於你的附件,請下載微軟的安全性更新檔&sp...這版當中有一封叫做"iis5中的檔案"的有solution.就在這封樓上五樓的地方

沒想到過了這麼久還是有人關心這問題呢, 謝謝囉~
回去我再試試,
至於你說的更新檔, 也早已裝好, 也謝謝提醒,
不過還是有個小疑問..
這幾個Port的作用為何呢? @@"