远程访问服务器上禁止使用选定的端口

 2026-04-02  阅读 164  评论 0

摘要:Linux 系统(使用 `iptables`)
1. 禁止入站/出站流量
bash
禁止 TCP 端口(如 1234)
sudo iptables -A INPUT -p tcp dport

Linux 系统(使用 `iptables`)

1. 禁止入站/出站流量

远程访问服务器上禁止使用选定的端口

bash

禁止 TCP 端口(如 1234)

sudo iptables -A INPUT -p tcp dport 1234 -j DROP

sudo iptables -A OUTPUT -p tcp dport 1234 -j DROP

禁止 UDP 端口(如 1234)

sudo iptables -A INPUT -p udp dport 1234 -j DROP

sudo iptables -A OUTPUT -p udp dport 1234 -j DROP

2. 保存规则(避免重启失效)

bash

Debian/Ubuntu

sudo iptables-save > /etc/iptables/rules.v4

CentOS/RHEL

sudo service iptables save

Linux 系统(使用 `ufw`)

1. 拒绝特定端口

bash

sudo ufw deny 1234/tcp 禁止 TCP 端口

sudo ufw deny 1234/udp 禁止 UDP 端口

2. 应用配置

bash

sudo ufw reload

Linux 系统(使用 `firewalld`)

1. 移除端口并重新加载

bash

sudo firewall-cmd remove-port=1234/tcp permanent

sudo firewall-cmd remove-port=1234/udp permanent

sudo firewall-cmd reload

Windows 系统

1. 通过高级安全防火墙禁止端口

  • 打开 控制面板 > Windows Defender 防火墙 > 高级设置
  • 入站规则 > 新建规则:选择“端口”,输入要禁止的端口号,选择“阻止连接”。
  • 重复相同步骤创建 出站规则
  • 关键注意事项

    1. 检查依赖服务

    使用 `netstat -tuln | grep <端口号>`(Linux)或 `Get-NetTCPConnection -LocalPort <端口号>`(Windows PowerShell)确认是否有服务正在监听目标端口。必要时停止服务:

    bash

    sudo systemctl stop <服务名>

    sudo systemctl disable <服务名>

    2. 云服务器安全组

    若服务器位于AWS、阿里云等平台,需在控制台调整安全组规则,确保云端规则与本地防火墙一致。

    3. 避免锁定自己

    操作前确保:

  • 已配置备用访问方式(如保留SSH端口或启用控制台访问)。
  • 使用 `telnet <端口>` 或 `nmap -p <端口> ` 测试端口是否生效。
  • 4. 备份配置

  • Linux: 备份 iptables 规则:`iptables-save > ~/iptables_backup`。
  • Windows: 导出防火墙规则:`netsh advfirewall export "C:backupfw.txt"`。
  • 验证操作

  • Linux:
  • bash

    sudo iptables -L -n -v 查看iptables规则

    ss -tuln | grep 1234 检查端口监听状态

  • Windows:
  • powershell

    netsh advfirewall show allprofiles 查看防火墙配置

    通过以上步骤,您可以有效禁止特定端口的远程访问,提升服务器安全性。

    版权声明: 知妳网保留所有权利,部分内容为网络收集,如有侵权,请联系QQ793061840删除,添加请注明来意。

    原文链接:https://www.6g9.cn/qwsh/ddceaAD5XW1JSDw.html

    发表评论:

    关于我们
    知妳网是一个专注于知识成长与生活品质的温暖社区,致力于提供情感共鸣、实用资讯与贴心服务。在这里,妳可以找到相关的知识、专业的建议,以及提升自我的优质内容。无论是职场困惑、情感心事,还是时尚美妆、健康生活,知妳网都能精准匹配妳的需求,陪伴妳的每一步成长。因为懂妳,所以更贴心——知妳网,做妳最知心的伙伴!
    联系方式
    电话:
    地址:广东省中山市
    Email:admin@qq.com

    Copyright © 2022 知妳网 Inc. 保留所有权利。 Powered by

    页面耗时0.0611秒, 内存占用1.7 MB, 访问数据库19次