通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>操作系统>>系统优化技巧>>正文 新版上线![旧版]
注:打开慢时请稍等

Windows Vista系统防火墙初探

http://www.iyit.net  日期:2006-6-4 14:53:58  来源:  点击:
参加讨论】网络安全已经被越来越多的人重视起来,而在保证自己的计算机安全方面,最主要的一个手段就是安装杀毒软件、网络防火墙以及反间谍软件等各种程序。微软自然不会忽略这一点,在Windows XP的早期版本中就推出过免费的Internet连接防火墙,但是该软件的功能非常有限,只有简单的入站访问限制(也就是说,只能对主动从网络向本机发起的网络连接进行限制)。虽然在Windows XP SP2中该防火墙改名为Windows防火墙,但是功能上并没有太大改进。

  那么在微软下一代操作系统Windows Vista中,系统自带的防火墙有没有什么创新?粗看之下,你可能会觉得失望,因为Vista中的防火墙在界面上和Windows XP SP2没有任何区别,不过别着急,Vista中的防火墙功能可谓大大地提高了,不过大部分功能需要靠安全策略(组策略的一部分)来设置,一起来感受一下吧。

  本文以测试版的Windows Vista 2005年12月CTP版本为例,版本号为5270。当然,正式版中该功能在细节上可能会有所不同,希望大家能够留意。

  在功能上,Vista中的防火墙(下文统一简称为防火墙)主要增加了对内部程序访问网络(也就是出站连接)的限制,以及和其他计算机之间的连接限制。为了向你演示该防火墙的使用,我们会按照实际使用情况模拟两种不同的场景。

  启用防火墙

  首先运行secpol.msc,打开“Local Security Settings(本地安全设置)”窗口,接着在左侧的树形图中定位到“Security Settings(安全设置)” “Windows Firewall with Advanced Security(具有高级安全功能的Windows防火墙)” “ Windows Firewall with Advanced Security on Local Computer(本地计算机上具有高级安全功能的Windows防火墙)”节点,你将能看到类似图1的界面,下文所介绍的所有功能都将在这里设置。

Windows Vista系统防火墙初探
图1
  

  在“Overview(概述)”选项下我们可以看到,防火墙具有两个配置文件(Profile),分别用于域环境和单机/工作组环境,其实这个功能在Windows XP SP2中的Windows防火墙上就已经提供了,不过这里得到了更明显的改进。下文将以单机环境下的操作为例。

  因为默认情况下防火墙还没有启用,因此我们首先需要将其打开。点击“Windows Firewall Properties(Windows防火墙属性)”链接,你将能看到图2所示的对话框,该对话框有两个选项卡,分别对应域环境和单机/工作组环境的配置文件,因此我们打开代表单机环境的“Standard Profile”选项卡,点击“On(启用)”选项。
Windows Vista系统防火墙初探
图2
  

  同时请注意该选项下方的“Inbound connections(入站连接)”和“Outbound connections(出站连接)”这两个选项,这里的设置需要注意。默认情况下,我们在这里设置的“允许”或“禁止”将会影响到所有程序,假设我们在这里禁止了所有入站连接,但又需要开放对某个端口的出站连接(例如本机打开了FTP服务),那么才需要在随后的例外设置中进行设置。因此,如果你是一般用户,建议打开防火墙之后,将入站连接设置为“Block(阻止)”,将出站连接设置为“Allow(允许)”,这样设置后,自己平时的浏览网页、下载等活动(属于出站连接)将不会受到任何影响,但是外界的主动连接(入站连接,例如本机运行的网络服务)都将被禁止。随后则可以通过设置例外规则来完善防火墙的设置。
 场景一:入站连接的限制
  第一个环境,我们打算模拟对入站连接进行设置。假设我们在前面已经设置了禁止所有入站连接,但是自己的电脑上开放了FTP服务(假设使用默认的21端口),那么如何能够在尽量保证安全的前提下允许别人来访问呢?

  在图1所示的界面上进入“Inbound Exceptions(入站例外)”节点,并在该节点上点击鼠标右键,选择“New Exception(新建例外规则)”选项,你将能看到一个图3所示的向导,所有的设置都将在这里进行。
Windows Vista系统防火墙初探
图3
 

  让我们首先考虑一下FTP服务器的一些网络特征吧:FTP服务通常使用TCP协议的固定端口,例如本文以及默认情况都将使用21端口;同时FTP服务需要有一个监听的程序,也就是FTP服务器端;同时我们还需要允许这样的连接。  

  
Windows Vista系统防火墙初探
图4


  场景二:出站连接的限制

  这可能是Windows防火墙最不足的地方,以前该防火墙一直无法对系统中已经安装的程序主动对外界的连接进行限制,在Vista中,该功能和市面上其他第三方的防火墙产品相比毫不逊色。  

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:保护隐私 如何打造另类的“隐形”文件夹
下一篇:换种用法 Windows系统启动菜单大改造
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Windows系统出现非法操作错误提示对策 被遗忘的Windows快捷键 深度挖掘Windows系统网络共享
Windows最常用的七大组合键 Win2000/XP与Win98互访解决办法 几种另类的Windows关机方法
Win 2000/XP系统输入法丢失解决方法 Windows“回收站”里的小秘密技巧 了解Windows中EFS加密及解密应用
通过Windows Update查找适用的驱动程序 打破常规 Windows中转换用户身份另类方 77条Windows Vista特性总结
从命令着手 让Windows程序运行简单快捷 换种用法 Windows系统启动菜单大改造 Windows2000/XP下如何实现红外手机上网
五招解决Win XP启动后操作迟延的问题 Windows Vista耗电巨大 笔记本续航能力 技巧讲解 通过注册表配置Windows 2003
让Win XP只显示指定文件扩展名 用户必备资料 103个Windows XP运行命令 深入探讨Windows XP系统文件保护功能
制作Windows XP系统补丁自安装光盘 WindowsXP系统宽带应用技巧 使用XML/HTC/DHTML模拟标准Windows菜单
最新更新 热点排行 推荐新闻
快速修复被破坏的隐藏分区
Windows系统出现非法操作错误提示对策
关闭任务管理器杀不了的进程
被遗忘的Windows快捷键
深度挖掘Windows系统网络共享
快速修复被破坏的隐藏分区
Windows系统出现非法操作错误提示对策
关闭任务管理器杀不了的进程
被遗忘的Windows快捷键
深度挖掘Windows系统网络共享
让你的键盘开口说话
我的IE你别动 防止IE被恶意乱改
快速修复被破坏的隐藏分区三招
Windows最常用的七大组合键
没光驱软驱的笔记本如何重装系统
解决Windows中的explorer.exe出错
winmgmt.exe和winlogon.exe系统进程简
删除Linux后找回Windows的启动菜单
Windows Vista操作系统应用技巧两则
关闭任务管理器杀不了的进程
优秀公益广告作品欣赏(8)
QQ最新版下载 2006 beta2 体验新感受 
Windows XP专业版IIS连接数的更改
优秀公益广告作品欣赏(7)
QQ密码破解程序
Office2007简体中文版浮出水面 美图抢
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(5)
优秀公益广告作品欣赏(1)
在ASP.NET中防止注入攻击
用ASP.NET开发Web服务的五则技巧
Linux操作系统12则经典应用技巧
浅谈Linux优化及安全配置的个人体会
解决局域网不能互相访问之全攻略
WIN 2000简单的入侵常识
用Win 2003架设邮件服务器
硬盘分区消失,解决方法!
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息