很多使用windows server 2003 的用戶都知道,當(dāng)給自己的服務(wù)器裝好windows server 2003的系統(tǒng)之后,默認情況下防火墻是默認關(guān)閉的,啟用這個防火墻以后會給自己的服務(wù)器帶來更多的安全防范,但是很多用戶都不會開啟這個服務(wù)。
為了進一步提高安全,您可以啟用windows默認的防火墻.。但是當(dāng)你開啟這個服務(wù)時候要設(shè)置好相關(guān)的服務(wù)例外,不然開啟以后將導(dǎo)致遠程和ping不通等問題,在開啟防火墻之前請設(shè)置允許以下的TCP端口:
3389 1433 3306 25 21 20 80 110 53 8888
再設(shè)置允許以下的程序使用網(wǎng)絡(luò)(在例外中選擇添加程序)
C:\windows\system32\inetsrv\inetinfo.exe
C:\windows\system32\inetsrv\w3wp.exe
另外注意遠程端口默認是3389,如果您改過了3389端口,您需要另外加上您自己的端口.如果您的服務(wù)器需要允許被ping,請您在例外旁邊點高級,點設(shè)置ICMP,再點允許傳入回顯請求,確定后就會支持ping了