AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 986441
Accepted
Massimo
Massimo
Asked: 2019-10-02 14:40:49 +0800 CST2019-10-02 14:40:49 +0800 CST 2019-10-02 14:40:49 +0800 CST

Como reativar o Firewall do Windows quando o serviço foi interrompido e desabilitado sem se cortar?

  • 772

Como todo administrador de sistema Windows deve saber em 2019, o serviço "Firewall do Windows" é um componente crítico da pilha de rede do Windows e nunca deve ser interrompido e desabilitado ; a maneira correta de permitir o fluxo de tráfego de/para um servidor Windows é configurar o firewall para permitir a passagem de qualquer coisa, mas sem interromper o serviço de Firewall do Windows; na verdade, não só isso não é suportado pela Microsoft, mas pode levar a qualquer tipo de problema de rede estranho.

Isso é até (um pouco) explicitamente mencionado na documentação :

Não desative o Firewall do Windows interrompendo o serviço. Em vez disso, use um dos procedimentos anteriores (ou uma configuração de Diretiva de Grupo equivalente) para desativar o firewall. [...] Interromper o serviço associado ao Firewall do Windows com Segurança Avançada não é suportado pela Microsoft.

Agora, eu tenho um monte de servidores onde os administradores de sistema anteriores achavam que desabilitar o serviço de Firewall do Windows era uma boa ideia, e assim eles fizeram. Preciso reativá-lo, mas assim que faço isso, perco imediatamente a conectividade de rede com os sistemas (porque é claro que ninguém se preocupou em configurar o Firewall do Windows para permitir a entrada de coisas como RDP); Também não consigo alterar manualmente a configuração do Firewall do Windows antes de reiniciar o serviço, seja via GUI ou via netsh, porque ambas as ferramentas reclamam que o serviço do Firewall do Windows está parado e, portanto, não me permitem configurar nada.

Até agora, a única abordagem viável foi usar o console físico (ok, virtual) desses servidores para reativar o serviço de Firewall do Windows e, em seguida, definir as exceções de firewall apropriadas (ou permitir todo o tráfego); no entanto, isso é inviável para um grande número de sistemas ou se você não tiver acesso ao console.

Como posso configurar o Firewall do Windows para aceitar todas (ou algumas) conexões de entrada quando o serviço está inativo e antes de reiniciá-lo ?

windows
  • 3 3 respostas
  • 1480 Views

3 respostas

  • Voted
  1. Best Answer
    Aura
    2019-10-10T14:48:31+08:002019-10-10T14:48:31+08:00

    Pode ser uma ideia muito idiota, mas, se você sabe qual regra precisa criar via netsh depois de reiniciar o serviço, por que não fazer um script? Escreva um script que iniciará o serviço de Firewall do Windows, então o próximo comando seria o netsh que permite tudo (ou pelo menos RDP para que você possa acessar remotamente e fazer os ajustes posteriormente)

    • 1
  2. Harry Johnston
    2019-10-11T10:25:14+08:002019-10-11T10:25:14+08:00

    Outra alternativa seria definir as configurações de firewall necessárias com antecedência usando a política de grupo. Mesmo que o servidor não seja um membro do domínio, você ainda poderá usar a política de grupo local.

    No entanto, não tenho certeza se as configurações entrariam em ação imediatamente nesse cenário. Eles só podem entrar em vigor na próxima atualização da política de grupo. Claro, você pode escrever um script que inicia o firewall e, em seguida, atualiza a política de grupo.

    • 0
  3. alex_223
    2019-10-10T18:54:35+08:002019-10-10T18:54:35+08:00

    Sempre que mexo com firewalls remotamente, certifico-me de configurar um backdoor. Eu fui mordido por isso algumas vezes, então eu sempre faço isso primeiro.

    Você pode fazer isso instalando o hamachi (ou seu software vpn favorito) no servidor e o tightvnc (ou seu software de administração remota favorito) no servidor e na estação de trabalho da qual você está fazendo todo o trabalho. O Hamachi é extremamente fácil de configurar e a conta gratuita permite até 5 nós.

    Antes de fazer QUALQUER alteração em seu firewall, certifique-se de que você pode acessar o servidor através do backdoor recém-criado.

    Quando terminar de ajustar as regras de firewall, você pode remover o hamachi e o tightvnc, ou o que você instalou antes disso.

    Outra opção é ver se você pode acessar o miniaplicativo de serviços do servidor em questão através de outro computador na mesma rede (por exemplo, conectar-se remotamente ao outro computador e ver se você pode fazer trabalho administrativo a partir dele). Portanto, se até mesmo o hamachi estiver bloqueado pelo firewall do Windows, você poderá interrompê-lo por meio de uma estação de trabalho.

    Dito tudo isso, acho que você pode configurar as regras do seu firewall com o firewall desligado e ativá-lo. Mas "coisas" acontecem, então eu ainda teria uma alternativa para interagir com o servidor caso algo não funcione como você esperava.

    Alex

    • -1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve