亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Windows Server 2003 防火墻應(yīng)用

添加時間:2011-1-7  添加: admin 
“沖擊波”等蠕蟲病毒特征之一就是利用有漏洞的操作系統(tǒng)進(jìn)行端口攻擊,因此防范此類病毒的簡單方法就是屏蔽不必要的端口,防火墻軟件都有此功能,其實(shí)對于采用Windows 2003或者Windows XP的用戶來說,不需要安裝任何其他軟件,因?yàn)榭梢岳孟到y(tǒng)自帶的“Internet連接防火墻”來防范黑客的攻擊。

  一、基本設(shè)置

  1、鼠標(biāo)右鍵單擊“網(wǎng)上鄰居”,選擇“屬性”。

  2、然后鼠標(biāo)右鍵單擊“本地連接”,選擇“屬性”,出現(xiàn)圖1界面。如圖選擇“高級”選項(xiàng),選中“Internet連接防火墻”,確定后防火墻即起了作用。

  圖1


  二、測試基本設(shè)置

  1、在另為一臺機(jī)子上ping本機(jī),出現(xiàn)Request timed out表示ping不同本機(jī)

  2、在另為一臺機(jī)子上用漏洞掃描工具掃描本機(jī)發(fā)現(xiàn)沒有打開的端口。

  這兩種測試通過后說明防火墻已經(jīng)起了作用。


  三、高級設(shè)置

  點(diǎn)擊圖1中“設(shè)置(G)...”按鈕出現(xiàn)圖2界面可進(jìn)行高級設(shè)置。

  圖2

  1、選擇要開通的服務(wù)

  如圖3所示,如果本機(jī)要開通相應(yīng)的服務(wù)可選中該服務(wù),本例選中了FTP服務(wù),這樣從其它機(jī)器就可FTP到本機(jī),掃描本機(jī)可以發(fā)現(xiàn)21端口是開放的。可以按“添加”按鈕增加相應(yīng)的服務(wù)端口。

  圖3

  2、設(shè)置日志

  如圖4所示,選擇要記錄的項(xiàng)目,防火墻將記錄相應(yīng)的數(shù)據(jù),日志默認(rèn)在c:\windows\pfirewall.log,用記事本就可以打開看看。

  圖4

  3、設(shè)置ICMP協(xié)議

  如圖5所示,最常用的ping就是用的ICMP協(xié)議,默認(rèn)設(shè)置完后ping不通本機(jī)就是因?yàn)槠帘瘟薎CMP協(xié)議,如果想ping通本機(jī)只需將“允許傳入響應(yīng)請求”一項(xiàng)選中即可。

  圖5


  四、幾點(diǎn)疑問

  設(shè)置非常簡單,但我在給別人設(shè)置過程中,有些人提出了以下幾點(diǎn)疑問,不知您是否也有下面的困惑?

  1、端口都封住了怎么與別的計(jì)算機(jī)通信?

  按默認(rèn)設(shè)置完成后,可以看出沒有添加一個端口,那端口都封住了怎么與別的計(jì)算機(jī)通信呢?

  在Internet上相互通信是靠TCP/IP協(xié)議完成的,而上網(wǎng)訪問網(wǎng)頁時,是在本機(jī)上隨機(jī)打開一個大于1024的端口去連服務(wù)器的80服務(wù)端口,用Telnet協(xié)議登陸其它設(shè)備也是在本機(jī)上隨機(jī)打開一個大于1024的端口去連服務(wù)器的23服務(wù)端口。“Internet連接防火墻”封住的是服務(wù)端口,例如HTTP的80端口,F(xiàn)TP的21端口、TELNET的23端口等,只要系統(tǒng)提供了這些服務(wù),一開機(jī)這些端口就是開放的,等待別的計(jì)算機(jī)連接到提供服務(wù)的計(jì)算機(jī)上,可以說這些端口是長期有效的。而隨機(jī)打開的端口是臨時的,比如當(dāng)你上網(wǎng)訪問一個網(wǎng)站,你的計(jì)算機(jī)隨機(jī)開個端口1026連接到網(wǎng)站服務(wù)器的80端口,當(dāng)訪問完畢關(guān)閉網(wǎng)頁后,本機(jī)的1026端口隨之關(guān)閉,而服務(wù)器的80端口始終是開著的。有上可見“Internet連接防火墻”是封住的服務(wù)端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網(wǎng)。WIN98默認(rèn)不提供任何服務(wù)就沒有打開的端口,不照樣能正常上網(wǎng)嗎?

  一般上網(wǎng)用戶不用提供任何服務(wù),所以沒有必要開放任何端口,但是要利用一些網(wǎng)絡(luò)聯(lián)絡(luò)工具,比如要開通FTP服務(wù)的話,就要把“21”這個端口打開,同理,如果發(fā)現(xiàn)某個常用的網(wǎng)絡(luò)工具不起作用時,請查清它在本機(jī)所開的端口,然后在“Internet連接防火墻”中添加端口即可。

  2、設(shè)置了“Internet連接防火墻”后用netstat–na命令察看,可是端口還是開的?

  有些人以為如上設(shè)置后就沒有端口開放了,可設(shè)置完后用netstat–na命令察看開放的端口與沒設(shè)置之前一樣一個不少,難道沒起作用?

  實(shí)際上端口是由某個服務(wù)的進(jìn)程打開的,要徹底關(guān)閉某個端口就要結(jié)束相應(yīng)的服務(wù),例如要關(guān)閉80端口就要停止WWW服務(wù)。而我們用“Internet連接<

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎  警警  手機(jī)打開網(wǎng)站