| 域名空间 下载中心 社区论坛 信息公告 my小屋 |
![]() |
联系我们 设为首页 加入收藏 |
|
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿 论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图 专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版 社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 网络赚钱 | 网站地图 | 广告服务 | 服务 |
| 新版上线![旧版] | |||||
注:打开慢时请稍等
win 2003自带防火墙的设置http://www.iyit.net 日期:2006-5-14 10:53:52 来源:ddvip 点击: |
“冲击波”等蠕虫病毒特征之一就是利用有漏洞的操作系统进行端口攻击,因此防范此类病毒的简单方法就是屏蔽不必要的端口,防火墙软件都有此功能,其实对于采用windows 2003或者windows xp的用户来说,不需要安装任何其他软件,因为可以利用系统自带的“internet 连接防火墙”来防范黑客的攻击。 一、基本设置 1、鼠标右键单击“网上邻居”,选择“属性”。 2、然后鼠标右键单击“本地连接”,选择“属性”,出现图1界面。如图选择“高级”选项,选中“internet 连接防火墙”,确定后防火墙即起了作用。
1、在另为一台机子上ping本机,出现request timed out表示ping不同本机 2、在另为一台机子上用漏洞扫描工具扫描本机发现没有打开的端口。 这两种测试通过后说明防火墙已经起了作用。 三、高级设置 点击图1中“设置(g)...”按钮出现图2界面可进行高级设置。
1、选择要开通的服务 如图3所示,如果本机要开通相应的服务可选中该服务,本例选中了ftp服务,这样从其它机器就可ftp到本机,扫描本机可以发现21端口是开放的。可以按“添加”按钮增加相应的服务端口。
如图4所示,选择要记录的项目,防火墙将记录相应的数据,日志默认在c:\windows\pfirewall.log,用记事本就可以打开看看。
3、设置icmp协议 如图5所示,最常用的ping就是用的icmp协议,默认设置完后ping不通本机就是因为屏蔽了icmp协议,如果想ping通本机只需将“允许传入响应请求”一项选中即可。
设置非常简单,但我在给别人设置过程中,有些人提出了以下几点疑问,不知您是否也有下面的困惑? 1、端口都封住了怎么与别的计算机通信? 按默认设置完成后,可以看出没有添加一个端口,那端口都封住了怎么与别的计算机通信呢? 在internet上相互通信是靠tcp/ip协议完成的,而上网访问网页时,是在本机上随机打开一个大于1024的端口去连服务器的80服务端口,用telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“internet 连接防火墙”封住的是服务端口,例如http的80端口,ftp的21端口、telnet的23端口等,只要系统提供了这些服务,一开机这些端口就是开放的,等待别的计算机连接到提供服务的计算机上,可以说这些端口是长期有效的。而随机打开的端口是临时的,比如当你上网访问一个网站,你的计算机随机开个端口1026连接到网站服务器的80端口,当访问完毕关闭网页后,本机的1026端口随之关闭,而服务器的80端口始终是开着的。有上可见“internet 连接防火墙”是封住的服务端口,而不是临时打开的端口,所以一个端口不添加也可正常上网。win98默认不提供任何服务就没有打开的端口,不照样能正常上网吗? 2、设置了“internet 连接防火墙”后用netstat ╟na命令察看,可是端口还是开的? 有些人以为如上设置后就没有端口开放了,可设置完后用netstat ╟na命令察看开放的端口与没设置之前一样一个不少,难道没起作用? 实际上端口是由某个服务的进程打开的,要彻底关闭某个端口就要结束相应的服务,例如要关闭80端口就要停止www服务。而我们用“internet 连接防火墙”是在外围建一个防火墙,打个简单的比喻,一所房子有很多的门,要保证安全有两个办法,一是把门用砖头堵住;二是留着门,在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法,用“internet 连接防火墙”用的是第二种方法,虽然用netstat ╟na察看端口是开放的,但在外围已建了一睹密不透风的墙。 如何知道防火墙是否起作用了?最简单的方法就是在另外一台机子上用xscan、superscan之类的扫描工具扫描本机,如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。 3、没有扫描软件如何在远程测试本机端口是否打开 如果手头没有扫描软件,可以用telnet命令来测试相应的端口是否打开,例如测试21端口是否打开,可以在另为一台机器上telnet xxx.xxx.xxx.xxx 21,如果端口打开会出现提示信息,如果没有打开则出现连接失败的提示。 编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部] 上一篇:让win 2003轻松识别外来设备 下一篇:为win 2003加装视频压缩 转载请注明来源:www.iyit.net 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
|
| |
| 最新更新 | 热点排行 | 推荐新闻 | |||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
| 友情链接 | ||||||
| 设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接 |
| |||||||