• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 電腦安全 > 防火墻知識 >

    Win2003 自帶防火墻的設(shè)置教程方法

    時間: 加城1195 分享

      防火墻借由監(jiān)測所有的封包并找出不符規(guī)則的內(nèi)容,可以防范電腦蠕蟲或是木馬程序的快速蔓延。對于采用Windows2003或者WindowsXP的用戶來說,不需要安裝任何其他軟件,因為可以利用系統(tǒng)自帶的“Internet連接防火墻”來防范黑客的攻擊。

      一、基本設(shè)置

      1、鼠標(biāo)右鍵單擊“網(wǎng)上鄰居”,選擇“屬性”。

      2、然后鼠標(biāo)右鍵單擊“本地連接”,選擇“屬性”,出現(xiàn)圖1界面。如圖選擇“高級”選項,選中“Internet連接防火墻”,確定后防火墻即起了作用。

      二、測試基本設(shè)置

      1、在另為一臺機子上ping本機,出現(xiàn)Request timed out表示ping不同本機

      2、在另為一臺機子上用漏洞掃描工具掃描本機發(fā)現(xiàn)沒有打開的端口。

      這兩種測試通過后說明防火墻已經(jīng)起了作用。

      三、高級設(shè)置

      1、選擇要開通的服務(wù)

      如圖3所示,如果本機要開通相應(yīng)的服務(wù)可選中該服務(wù),本例選中了FTP服務(wù),這樣從其它機器就可FTP到本機,掃描本機可以發(fā)現(xiàn)21端口是開放的。可以按“添加”按鈕增加相應(yīng)的服務(wù)端口。

      2、設(shè)置日志

      如圖4所示,選擇要記錄的項目,防火墻將記錄相應(yīng)的數(shù)據(jù),日志默認在c:\windows\pfirewall.log,用記事本就可以打開看看。

      3、設(shè)置ICMP協(xié)議

      如圖5所示,最常用的ping就是用的ICMP協(xié)議,默認設(shè)置完后ping不通本機就是因為屏蔽了ICMP協(xié)議,如果想ping通本機只需將“允許傳入響應(yīng)請求”一項選中即可。

      四、幾點疑問

      設(shè)置非常簡單,但我在給別人設(shè)置過程中,有些人提出了以下幾點疑問,不知您是否也有下面的困惑?

      1、端口都封住了怎么與別的計算機通信?

      按默認設(shè)置完成后,可以看出沒有添加一個端口,那端口都封住了怎么與別的計算機通信呢?

      在Internet上相互通信是靠TCP/IP協(xié)議完成的,而上網(wǎng)訪問網(wǎng)頁時,是在本機上隨機打開一個大于1024的端口去連服務(wù)器的80服務(wù)端口,用Telnet協(xié)議登陸其它設(shè)備也是在本機上隨機打開一個大于1024的端口去連服務(wù)器的23服務(wù)端口。“Internet連接防火墻”封住的是服務(wù)端口,例如HTTP的80端口,F(xiàn)TP的21端口、TELNET的23端口等,只要系統(tǒng)提供了這些服務(wù),一開機這些端口就是開放的,等待別的計算機連接到提供服務(wù)的計算機上,可以說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當(dāng)你上網(wǎng)訪問一個網(wǎng)站,你的計算機隨機開個端口1026連接到網(wǎng)站服務(wù)器的80端口,當(dāng)訪問完畢關(guān)閉網(wǎng)頁后,本機的1026端口隨之關(guān)閉,而服務(wù)器的80端口始終是開著的。有上可見“Internet連接防火墻”是封住的服務(wù)端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網(wǎng)。WIN98默認不提供任何服務(wù)就沒有打開的端口,不照樣能正常上網(wǎng)嗎?

      一般上網(wǎng)用戶不用提供任何服務(wù),所以沒有必要開放任何端口,但是要利用一些網(wǎng)絡(luò)聯(lián)絡(luò)工具,比如要開通FTP服務(wù)的話,就要把“21”這個端口打開,同理,如果發(fā)現(xiàn)某個常用的網(wǎng)絡(luò)工具不起作用時,請查清它在本機所開的端口,然后在“Internet連接防火墻”中添加端口即可。

      2、設(shè)置了“Internet 連接防火墻”后用netstat –na命令察看,可是端口還是開的?

      有些人以為如上設(shè)置后就沒有端口開放了,可設(shè)置完后用netstat–na命令察看開放的端口與沒設(shè)置之前一樣一個不少,難道沒起作用?

      實際上端口是由某個服務(wù)的進程打開的,要徹底關(guān)閉某個端口就要結(jié)束相應(yīng)的服務(wù),例如要關(guān)閉80端口就要停止WWW服務(wù)。而我們用“Internet連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有很多的門,要保證安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結(jié)束進程來關(guān)閉端口用的是第一種辦法,用“Internet連接防火墻”用的是第二種方法,雖然用netstat–na察看端口是開放的,但在外圍已建了一睹密不透風(fēng)的墻。

      如何知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。

      3、沒有掃描軟件如何在遠程測試本機端口是否打開

      如果手頭沒有掃描軟件,可以用telnet命令來測試相應(yīng)的端口是否打開,例如測試21端口是否打開,可以在另為一臺機器上telnetxxx.xxx.xxx.xxx21,如果端口打開會出現(xiàn)提示信息,如果沒有打開則出現(xiàn)連接失敗的提示。

      補充閱讀:防火墻主要使用技巧

      一、所有的防火墻文件規(guī)則必須更改。

      盡管這種方法聽起來很容易,但是由于防火墻沒有內(nèi)置的變動管理流程,因此文件更改對于許多企業(yè)來說都不是最佳的實踐方法。如果防火墻管理員因為突發(fā)情況或者一些其他形式的業(yè)務(wù)中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協(xié)議更改,會導(dǎo)致宕機嗎?這是一個相當(dāng)高發(fā)的狀況。

      防火墻管理產(chǎn)品的中央控制臺能全面可視所有的防火墻規(guī)則基礎(chǔ),因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發(fā)現(xiàn)并修理故障,讓整個協(xié)議管理更加簡單和高效。

      二、以最小的權(quán)限安裝所有的訪問規(guī)則。

      另一個常見的安全問題是權(quán)限過度的規(guī)則設(shè)置。防火墻規(guī)則是由三個域構(gòu)成的:即源(IP地址),目的地(網(wǎng)絡(luò)/子網(wǎng)絡(luò))和服務(wù)(應(yīng)用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統(tǒng),常用方法是在一個或者更多域內(nèi)指定打來那個的目標(biāo)對象。當(dāng)你出于業(yè)務(wù)持續(xù)性的需要允許大范圍的IP地址來訪問大型企業(yè)的網(wǎng)絡(luò),這些規(guī)則就會變得權(quán)限過度釋放,因此就會增加不安全因素。服務(wù)域的規(guī)則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

      三、根據(jù)法規(guī)協(xié)議和更改需求來校驗每項防火墻的更改。

      在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統(tǒng)為中心的。在安裝最新防火墻規(guī)則來解決問題,應(yīng)用新產(chǎn)品和業(yè)務(wù)部門的過程中,我們經(jīng)常會遺忘防火墻也是企業(yè)安全協(xié)議的物理執(zhí)行者。每項規(guī)則都應(yīng)該重新審核來確保它能符合安全協(xié)議和任何法規(guī)協(xié)議的內(nèi)容和精神,而不僅是一篇法律條文。

      四、當(dāng)服務(wù)過期后從防火墻規(guī)則中刪除無用的規(guī)則。

      規(guī)則膨脹是防火墻經(jīng)常會出現(xiàn)的安全問題,因為多數(shù)運作團隊都沒有刪除規(guī)則的流程。業(yè)務(wù)部門擅長讓你知道他們了解這些新規(guī)則,卻從來不會讓防火墻團隊知道他們不再使用某些服務(wù)了。了解退役的服務(wù)器和網(wǎng)絡(luò)以及應(yīng)用軟件更新周期對于達成規(guī)則共識是個好的開始。運行無用規(guī)則的報表是另外一步。黑客喜歡從來不刪除規(guī)則的防火墻團隊。


    Win2003 自帶防火墻的設(shè)置教程方法相關(guān)文章:

    1.Windows2003的防火墻怎么設(shè)置

    2.server 2003 防火墻如何設(shè)置

    3.Windows如何設(shè)置防火墻

    4.win7系統(tǒng)怎么設(shè)置開機自動啟動防火墻

    5.win10防火墻如何設(shè)置

    4041696 主站蜘蛛池模板: 极品馒头一线天粉嫩| 成年丰满熟妇午夜免费视频| 亚洲成a人片在线观看久| 男女一对一免费视频| 四影虎影ww4hu32海外| 豆奶视频大全免费下载| 国产日韩av免费无码一区二区| 3d无遮挡h肉动漫在线播放| 在线黄视频网站| pornocolombianovideosjapan| 成人性生交大片免费看午夜a| 久久久久久a亚洲欧洲aⅴ| 日韩欧美三级视频| 五月婷婷六月爱| 欧美91精品久久久久网免费| 亚洲无砖砖区免费| 欧美精品九九99久久在免费线 | 亚洲片在线观看| 狠狠色香婷婷久久亚洲精品| 免费精品久久天干天干| 精品国产免费观看久久久| 嗯啊h客厅hh青梅h涨奶| 色一情一乱一乱91av| 国产三级精品三级男人的天堂| 青青青青手机在线观看| 国产帅男男gay网站视频 | 真实的国产乱xxxx| 免费视频淫片aa毛片| 精品久久人人做人人爽综合| 加勒比精品久久一区二区三区| 精品国产污污免费网站入口| 午夜在线观看视频免费成人 | 欧美交a欧美精品喷水| 亚洲国产精品一区二区三区久久 | 国产亚洲精品第一综合| 里番acg全彩本子在线观看| 国产又污又爽又色的网站| 香蕉啪视频在线观看视频久| 国产午夜精品一二区理论影院| 非洲一区二区三区不卡| 国产中文99视频在线观看|