华为防火墙测试无法访问文件服务器了怎么办

华为防火墙测试无法访问文件服务器了怎么办,第1张

打开需要通过的端口进行连接。
首先要了解清楚网络的基础架构。遇到问题要大胆怀疑,小心求证,不要完全相信客户的描述。NAT并不仅仅可以用于实现上网和隐藏内网用户,还可以间接打通网络。

这是瑞星官方给我的邮件:
如果安装2009版瑞星防火墙后,网络访问有异常,请您按照如下提示 *** 作:
步骤1:升级防火墙到最新版本,防火墙主界面中选择停止保护,然后测试访问网络是否正常。若问题依旧,则此问题与防火墙无关,请您检测网络环境。反之,请您进行下一步 *** 作;
步骤2:设置防火墙程序规则:
(1)打开瑞星个人防火墙主界面上的访问控制点击进入,选择程序规则选项页;
(2)观察Generic Host Process for Win32 Services 的状态是否是“允许”,如果不是,请双击此项目,在d出的“应用程序访问规则”窗口中,将常规模式设置为“放行”;如果Generic Host Process for Win32 Services 的状态是“允许”,请执行下一步 *** 作。
步骤3:防火墙主界面中,打开网络安全标签页:
(1)点击进入,点击IP包过滤项目并关闭,观察是否可以正常访问网络,如果问题依旧,请执行以下 *** 作;
(2)点击恶意网站拦截项目并关闭,观察是否可以正常访问网络。
步骤4:如果以上 *** 作均无效,请提供以下信息,工程师会进一步分析:

使用一些安全测试的办法与工具对服务器进行风险检测,找出服务器的脆弱点以及存在的安全缺陷。
针对服务器 *** 作系统自身的安全测试,包括一些系统配置、主机漏洞扫描等等
查看服务器 *** 作系统当前用户是否为root用户,尽量避免使用root用户登录,启动其他服务程序,除非是一些需要root权限的安全工具,前提需要保证工具来源可信。终端需要 who 既可以查看当前登录用户。
登录到Linux系统,此时切换到root用户,下载lynis安全审计工具,切换到lynis运行脚本目录,执行 /lynis --check-all –Q 脚本语句,开始对本地主机扫描审计,等待扫描结束,查看扫描结果。
登录到Linux系统,切换到root用户,使用命令行方式安装Clamav 杀毒软件,安装完毕需要更新病毒库,执行扫描任务,等待扫描结束获取扫描结果,根据扫描结果删除恶意代码病毒;
登录到Linux系统,切换到root用户,下载Maldetect Linux恶意软件检测工具,解压缩后完成安装。运行扫描命令检测病毒,等待扫描结束获取扫描报告,根据扫描报告删除恶意病毒软件;
登录到Linux系统,切换到root用户,下载Chkrootkit后门检测工具包,解压缩后进入 Chkrootkit目录,使用gcc安装Chkrootkit,安装成功即开始Chkrootkit扫描工作,等待扫描结束,根据扫描结果恢复系统;
登录到Linux系统,切换到root用户,下载RKHunter 后门检测工具包,解压缩后进入 RKHunter 目录,执行命令安装RKHunter ,安装成功即开始启用后门检测工作,等待检测结束,根据检测报告更新 *** 作系统,打上漏洞对应补丁;
使用下面工具扫描Web站点:nikto、wa3f、sqlmap、safe3 … …
扫描Web站点的信息: *** 作系统类型、 *** 作系统版本、端口、服务器类型、服务器版本、Web站点错误详细信息、Web目录索引、Web站点结构、Web后台管理页面 …
测试sql注入,出现几个sql注入点
测试xss攻击,出现几个xss注入点
手动测试某些网页的输入表单,存在没有进行逻辑判断的表单,例如:输入邮箱的表单,对于非邮箱地址的输入结果,任然会继续处理,而不是提示输入错误,返回继续输入。
针对风险测试后得到的安全测试报告,修复系统存在的脆弱点与缺陷,并且进一步加强服务器的安全能力,可以借助一些安全工具与监控工具的帮助来实现。
对服务器本身存在的脆弱性与缺陷性进行的安全加固措施。
使用非root用户登录 *** 作系统,使用非root用户运行其他服务程序,如:web程序等;
web权限,只有web用户组用户才能 *** 作web应用,web用户组添加当前系统用户;
数据库权限,只有数据库用户组用户才能 *** 作数据库,数据库用户组添加当前系统用户;
根据安全审计、恶意代码检查、后门检测等工具扫描出来的结果,及时更新 *** 作系统,针对暴露的漏洞打上补丁。
对于发现的恶意代码病毒与后门程序等及时删除,恢复系统的完整性、可信行与可用性。
部署在服务器上的Web站点因为程序员编写代码时没有注意大多的安全问题,造成Web服务站点上面有一些容易被利用安全漏洞,修复这些漏洞以避免遭受入侵被破坏。
配置当前服务器隐藏服务器信息,例如配置服务器,隐藏服务器类型、服务器的版本、隐藏服务器管理页面或者限制IP访问服务器管理页面、Web站点错误返回信息提供友好界面、隐藏Web索引页面、隐藏Web站点后台管理或者限制IP访问Web站点后台。
使用Web代码过滤sql注入或者使用代理服务器过滤sql注入,这里更加应该使用Web代码过滤sql注入,因为在页面即将提交给服务器之前过滤sql注入,比sql注入到达代理服务器时过滤,更加高效、节省资源,用户体验更好,处理逻辑更加简单。

以下几种情况造成的,附解决方案:

共享文件的电脑未开机,解决方案:开机

共享电脑的IP地址冲突或者IP地址发生变化,解决方案:设定固定IP地址,或者在路由器设置里设定该电脑的MAC地址捆绑指定IP地址。

你用的是什么网络?80端口是不是被封了。360可能关闭了相关的服务。 开始 运行 net start telnet 启动远程服务
修改一下注册表试试
展开方式:C盘下windows文件夹下regedit,双击打开,你可以看到HKEY_LOCAL_MACHINE,只有一个,所以不会找错,展开后可以找到SYSTEM,逐级展开进行修
如果要开启C$、D$、E$一类的共享,展开[HKEY_LOCAL_MACHINE\SYSTEM\Current-
ControlSet\Services\lanmanserver\parameters ]分支,将右侧窗口中的DOWRD值“AutoShareServer”设置为“1”即可。
如果要开启ADMIN$共享,可以在同样的分支下,将右侧窗口中的DOWRD值“AutoShareWKs” 设置为“1”即可。
如果要开启IPC$共享,可以在注册表编辑器中依次展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]分支,将右侧窗口中的DOWRD值“restrictanonymous”设置值为“0”即可


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13320986.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-14
下一篇 2023-07-14

发表评论

登录后才能评论

评论列表(0条)

保存