亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

windows server 2003 防火墻_windows 2003

添加時間:2010-11-15  添加: admin 
“沖擊波”等蠕蟲病毒特征之一就是利用有漏洞的操作系統進行端口攻擊,因此防范此類病毒的簡單方法就是屏蔽不必要的端口,防火墻軟件都有此功能,其實對于采用視窗系統 2003或視窗系統 XP的用戶來說,不必安裝所有其他軟件,因為能利用系統自帶的“Internet連接防火墻”來防范黑客的攻擊。

  一、基本設置
  1、鼠標右鍵單擊“網上鄰居”,選擇“屬性”。
  2、然后鼠標右鍵單擊“本地連接”,選擇“屬性”,出現圖1界面。如圖選擇“高級”選項,選中“Internet連接防火墻”,確定后防火墻即起了作用。

圖1

  二、測試基本設置
  1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機
  2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有打開的端口。
  這兩種測試通過后說明防火墻已起了作用。

  三、高級設置
  點擊圖1中“設置(G)...”按鈕出現圖2界面可進行高級設置。

圖2

  1、選擇要開通的服務
  如圖3所示,如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其他機器就可FTP到本機,掃描本機能發現21端口是開放的。能按“添加”按鈕增加相應的服務端口。

圖3

  2、設置日志
  如圖4所示,選擇要記錄的項目,防火墻將記錄相應的數據,日志默認在c:\windows\pfirewall.log,用記事本就能打開看看。

圖4

  3、設置ICMP協議

  如圖5所示,最常用的ping就是用的ICMP協議,默認設置完后ping不通本機就是因為屏蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。

圖5

  四、幾點疑問

  設置非常簡單,但我在給別人設置過程中,有些人提出了以下幾點疑問,不知你是否也有下面的困惑?
  1、端口都封住了怎么和別的計算機通信?
  按默認設置完成后,能看出沒有添加一個端口,那端口都封住了怎么和別的計算機通信呢?
  在Internet上相互通信是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機打開一個大于1024的端口去連服務器的80服務端口,用Telnet協議登陸其他設備也是在本機上隨機打開一個大于1024的端口去連服務器的23服務端口。“Internet連接防火墻”封住的是服務端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系統提供了這些服務,一開機這些端口就是開放的,等待別的計算機連接到提供服務的計算機上,能說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個端口1026連接到網站服務器的80端口,當訪問完畢關閉網頁后,本機的1026端口隨之關閉,而服務器的80端口始終是開著的。有上可見“Internet連接防火墻”是封住的服務端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網。WIN98默認不提供所有服務就沒有打開的端口,不照樣能正常上網嗎?
  一般上網用戶不用提供所有服務,所以沒有必要開放所有端口,不過要利用一些網絡聯絡工具,比如要開通FTP服務的話,就要把“21”這個端口打開,同理,如果發現某個常用的網絡工具不起作用時,請查清他在本機所開的端口,然后在“Internet連接防火墻”中添加端口即可。

  2、設置了“Internet連接防火墻”后用netstat?na命令察看,可是端口還是開的?
  有些人以為如上設置后就沒有端口開放了,可設置完后用netstat?na命令察看開放的端口和沒設置之前相同一個不少,難道沒起作用?
  實際上端口是由某個服務的進程打開的,要完全關閉某個端口就要結束相應的服務,例如要關閉80端口就要停止WWW服務。而我們用“Internet連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有非常多的門,要確保安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結束進程來關閉端口用的是第一種辦法,用“Internet連接防火墻”用的是第二種方法,雖然用netstat?na察看端口是開放的,但在外圍已建了一睹密不透風的墻。
  怎么知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。

  3、沒有掃描軟件怎么在遠程測試本<

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站