成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

當前位置:首頁>>軟件教程>>操作系統>>新聞內容
Win 2003自帶防火墻的設置
作者:擔子/天極 發布時間:2004-3-29 11:02:32 文章來源:西部E網

  “沖擊波”等蠕蟲病毒特征之一就是利用有漏洞的操作系統進行端口攻擊,因此防范此類病毒的簡單方法就是屏蔽不必要的端口,防火墻軟件都有此功能,其實對于采用Windows 2003或者Windows XP的用戶來說,不需要安裝任何其他軟件,因為可以利用系統自帶的“Internet 連接防火墻”來防范黑客的攻擊。

  一、基本設置

  1、鼠標右鍵單擊“網上鄰居”,選擇“屬性”。

  2、然后鼠標右鍵單擊“本地連接”,選擇“屬性”,出現圖1界面。如圖選擇“高級”選項,選中“Internet 連接防火墻”,確定后防火墻即起了作用。


圖1

  二、測試基本設置

  1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機

  2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有打開的端口。

  這兩種測試通過后說明防火墻已經起了作用。

  三、高級設置

  點擊圖1中“設置(G)...”按鈕出現圖2界面可進行高級設置。



圖2

  1、選擇要開通的服務

  如圖3所示,如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其它機器就可FTP到本機,掃描本機可以發現21端口是開放的。可以按“添加”按鈕增加相應的服務端口。



圖3

  2、設置日志

  如圖4所示,選擇要記錄的項目,防火墻將記錄相應的數據,日志默認在c:\windows\pfirewall.log,用記事本就可以打開看看。



圖4

  3、設置ICMP協議

  如圖5所示,最常用的ping就是用的ICMP協議,默認設置完后ping不通本機就是因為屏蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。



圖5

  四、幾點疑問

  設置非常簡單,但我在給別人設置過程中,有些人提出了以下幾點疑問,不知您是否也有下面的困惑?

  1、端口都封住了怎么與別的計算機通信?

  按默認設置完成后,可以看出沒有添加一個端口,那端口都封住了怎么與別的計算機通信呢?

  在Internet上相互通信是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機打開一個大于1024的端口去連服務器的80服務端口,用Telnet協議登陸其它設備也是在本機上隨機打開一個大于1024的端口去連服務器的23服務端口。“Internet 連接防火墻”封住的是服務端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系統提供了這些服務,一開機這些端口就是開放的,等待別的計算機連接到提供服務的計算機上,可以說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個端口1026連接到網站服務器的80端口,當訪問完畢關閉網頁后,本機的1026端口隨之關閉,而服務器的80端口始終是開著的。有上可見“Internet 連接防火墻”是封住的服務端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網。WIN98默認不提供任何服務就沒有打開的端口,不照樣能正常上網嗎?

  一般上網用戶不用提供任何服務,所以沒有必要開放任何端口,但是要利用一些網絡聯絡工具,比如要開通FTP服務的話,就要把“21”這個端口打開,同理,如果發現某個常用的網絡工具不起作用時,請查清它在本機所開的端口,然后在“Internet 連接防火墻”中添加端口即可。

  2、設置了“Internet 連接防火墻”后用netstat –na命令察看,可是端口還是開的?

  有些人以為如上設置后就沒有端口開放了,可設置完后用netstat –na命令察看開放的端口與沒設置之前一樣一個不少,難道沒起作用?

  實際上端口是由某個服務的進程打開的,要徹底關閉某個端口就要結束相應的服務,例如要關閉80端口就要停止WWW服務。而我們用“Internet 連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有很多的門,要保證安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結束進程來關閉端口用的是第一種辦法,用“Internet 連接防火墻”用的是第二種方法,雖然用netstat –na察看端口是開放的,但在外圍已建了一睹密不透風的墻。

  如何知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。

  3、沒有掃描軟件如何在遠程測試本機端口是否打開

  如果手頭沒有掃描軟件,可以用telnet命令來測試相應的端口是否打開,例如測試21端口是否打開,可以在另為一臺機器上telnet xxx.xxx.xxx.xxx 21,如果端口打開會出現提示信息,如果沒有打開則出現連接失敗的提示。



最新更新
·教你刪除Windows 7自動創建的
·檢測你的計算機是否能運行Wi
·如何安裝Windows 7 RC的中文
·解決Vista關閉UAC后邊欄無法
·Windows 7 RC新功能XP Mode詳
·Windows7操作系統硬件配置要
·wubi安裝Ubuntu 9.04失敗的原
·如何修改Windows7的軟件默認
·在Windows7在硬盤升級Window
·vista在硬盤下全新安裝Windo
相關信息
放生
愚愛
夠愛
觸電
白狐
心跳
知足
犯錯
降臨
分愛
葬愛
光榮
畫心
火花
稻香
愛得起
這種愛
大丈夫
花蝴蝶
二缺一
小酒窩
下雨天
右手邊
安靜了
棉花糖
明天過后
邊做邊愛
擦肩而過
沒有如果
懷念過去
等一分鐘
越來越愛
寂寞暴走
你的承諾
Nobody
我們都一樣
永遠在身邊
天使的翅膀
原諒我一次
i miss you
原諒我一次
吻的太逼真
姑娘我愛你
做你的愛人
一定要愛你
飛向別人的床
愛上別人的人
感動天感動地
心在跳情在燒
不潮不用花錢
如何能把你忘記
即使知道要見面
愛上你是一個錯
最后一次的溫柔
愛上你是我的錯
怎么會狠心傷害我
親愛的那不是愛情
傷心時候可以聽情歌
愛上你等于愛上了錯
不是因為寂寞才想你
主站蜘蛛池模板: 彭阳县| 长寿区| 肥城市| 光泽县| 黔东| 利川市| 额济纳旗| 安化县| 宝清县| 绍兴县| 清流县| 高安市| 缙云县| 铜山县| 新竹市| 辛集市| 灵武市| 望谟县| 湄潭县| 鸡西市| 洱源县| 胶州市| 南溪县| 大石桥市| 玛纳斯县| 长汀县| 钟祥市| 那坡县| 南川市| 淮滨县| 启东市| 常熟市| 普定县| 石台县| 环江| 莱西市| 什邡市| 庄河市| 天镇县| 绍兴市| 临潭县|