2025年12月10日星期三

远程桌面-白名单

 

一、先关闭 Windows 默认的 RDP 允许所有人的规则

因为默认的 RDP 规则是允许所有公网访问的(尤其你开了 DMZ),必须先禁用。

  1. 按:
    Win + R
    输入:

    wf.msc

    回车 → 打开 Windows 防火墙 高级安全

  2. 左侧点击:
    入站规则

  3. 在中间列表找到:

  • 远程桌面 - 用户模式 (TCP-In)

  • 远程桌面 - 用户模式 (UDP-In)

  1. 对这两个都:

  • 右键

  • 选择 禁用规则

(必须禁用,否则外网所有 IP 都能连进来)


二、创建一个新的白名单规则(只允许指定 IP 访问 3389)

  1. 在右侧点击:
    新建规则…

  2. 规则类型选择:
    端口
    → 下一步

  3. 协议和端口:

  • TCP

  • 特定本地端口:3389

→ 下一步

  1. 操作:

  • 选择 允许连接

→ 下一步

  1. 配置文件:

  • 域(Domain)

  • 专用(Private)

  • 公用(Public)

全部勾选 → 下一步

  1. 名称:

RDP-WhiteList

点击 完成

现在规则建立好了,下一步是限制白名单 IP。


三、编辑规则,加白名单 IP(最关键步骤)

  1. 在入站规则列表找到你刚才创建的
    RDP-WhiteList

  2. 右键 → 属性

  3. 选择顶部的选项卡:
    作用域(Scope)

你会看到两块:

A) 本地 IP 地址

保持默认(任何 IP 地址)即可
不用改


B) 远程 IP 地址

这里必须设置白名单

  1. 选:
    这些 IP 地址

  2. 点右边的 添加…

  3. 输入第一个 IP:

47.241.219.7

确定

  1. 再点 添加…
    输入第二个:

117.71.59.84

确定

完成后 → 点 应用确定

现在只有这两个 IP 能访问 3389
其他所有公网 IP(黑客、高危扫描)全部拒绝。


四、确认 UDP 规则已禁用

回到入站规则列表:

  • 远程桌面 - 用户模式 (UDP-In)

必须是 已禁用

(否则部分 RDP 连接可能绕过你的白名单限制)


五、让你的同事测试连接

你的同事(对应 IP 必须是你加入的):

打开远程桌面 → 输入:

124.155.209.219

能正常进入 RDP。

任何其他公网 IP 会收到:

由于网络错误,无法连接到远程计算机

这是正确效果。

2025年12月3日星期三

创建宝塔linux版本wordpress-google cloud

 1.申请google cloud免费90天账户。300美金

2.创建VM, 使用ubuntu24 ,最小配置E2 ,每月7.5美金

3.https://www.aapanel.com/new/download.html 安装宝塔

URL=https://www.aapanel.com/script/install_7.0_en.sh && if [ -f /usr/bin/curl ];then curl -ksSO "$URL" ;else wget --no-check-certificate -O install_7.0_en.sh "$URL";fi;bash install_7.0_en.sh aapanel

35.240.225.66

4 设置端口-防火墙政策



  1. SSH连接端口
    • 标准端口是22。确保您的服务器可以通过SSH进行远程连接,大部分主机默认ssh端口都是22,如果有特殊情况,需要将服务器对应的ssh端口进行开放。
  2. 面板地址访问端口
    • 宝塔国际版默认使用端口7800 (并非8888)来访问面板。请确保此端口没有被其他服务占用,并在防火墙设置中允许访问。
  3. FTP端口
    • 标准端口为2021,以及被动模式端口范围39000-40000。如果您打算使用FTP服务,这些端口需要开放,如果不需要FTP服务,可以禁止这两个端口,因为宝塔面板有非常方便的文件管理系统,所以我们蓝鲨独立站平时不会使用FTP服务,所以也不需要打开和两个端口。
  4. 网站访问端口
    • 网站通常通过端口80(HTTP)和443(HTTPS)提供服务。请确保这两个端口对外开放,以便访问托管在服务器上的网站,这两个端口必须打开,不然网站无法访问。
  5. phpMyAdmin访问端口
    • phpMyAdmin通常使用端口888。确保此端口在您的服务器上开放,以便于管理数据库。

  6. https://blog.bshark.com/how-to-install-aapanel/

D2R Will Mod

 https://bbs.d.163.com/forum.php?mod=viewthread&tid=174019384&extra=page%3D1