• <label id="pxtpz"><meter id="pxtpz"></meter></label>
      1. <span id="pxtpz"><optgroup id="pxtpz"></optgroup></span>

        當前位置:雨木林風win7系統 > 其它系統教程教程 > 詳細頁面

        巧設win2003系統自帶防火墻

        巧設win2003系統自帶防火墻

        更新時間:2024-02-17 文章作者:未知 信息來源:網絡 閱讀次數:

        Windows Server 2003是微軟于2003年3月28日發布的基于Windows XP/NT5.1開發的服務器操作系統,并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業需求。

          “沖擊波”等蠕蟲病毒特征之一就是利用有漏洞的操作系統進行端口攻擊,因此防范此類病毒的簡單方法就是屏蔽不必要的端口,防火墻軟件都有此功能,其實對于采用windows 2003或者windows xp的用戶來說,不需要安裝任何其他軟件,因為可以利用系統自帶的“Internet連接防火墻”來防范黑客的攻擊。

          一、基本設置

          1、鼠標右鍵單擊“網上鄰居”,選擇“屬性”。

          2、然后鼠標右鍵單擊“本地連接”,選擇“屬性”,選擇“高級”選項,選中“Internet連接防火墻”,確定后防火墻即起了作用。

          二、測試基本設置

          1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機

          2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有打開的端口。

          這兩種測試通過后說明防火墻已經起了作用。

          三、高級設置

          點擊“設置(G)...”按鈕出現圖界面可進行高級設置。

          1、選擇要開通的服務

          如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其它機器就可FTP到本機,掃描本機可以發現21端口是開放的?梢园“添加”按鈕增加相應的服務端口。

          2、設置日志

          選擇要記錄的項目,防火墻將記錄相應的數據,日志默認在c:\windows\pfirewall.log,用記事本就可以打開看看。

          3、設置ICMP協議

          最常用的ping就是用的ICMP協議,默認設置完后ping不通本機就是因為屏蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。

          四、幾點疑問

          設置非常簡單,但我在給別人設置過程中,有些人提出了以下幾點疑問,不知您是否也有下面的困惑?

          1、端口都封住了怎么與別的計算機通信?

          按默認設置完成后,可以看出沒有添加一個端口,那端口都封住了怎么與別的計算機通信呢?

          在Internet上相互通信是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機打開一個大于1024的端口去連服務器的80服務端口,用Telnet協議登陸其它設備也是在本機上隨機打開一個大于1024的端口去連服務器的23服務端口。“Internet連接防火墻”封住的是服務端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系統提供了這些服務,一開機這些端口就是開放的,等待別的計算機連接到提供服務的計算機上,可以說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個端口1026連接到網站服務器的80端口,當訪問完畢關閉網頁后,本機的1026端口隨之關閉,而服務器的80端口始終是開著的。有上可見“Internet連接防火墻”是封住的服務端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網。WIN98默認不提供任何服務就沒有打開的端口,不照樣能正常上網嗎?

          一般上網用戶不用提供任何服務,所以沒有必要開放任何端口,但是要利用一些網絡聯絡工具,比如要開通FTP服務的話,就要把“21”這個端口打開,同理,如果發現某個常用的網絡工具不起作用時,請查清它在本機所開的端口,然后在“Internet連接防火墻”中添加端口即可。

          2、設置了“Internet連接防火墻”后用netstat–na命令察看,可是端口還是開的?

          有些人以為如上設置后就沒有端口開放了,可設置完后用netstat–na命令察看開放的端口與沒設置之前一樣一個不少,難道沒起作用?

          實際上端口是由某個服務的進程打開的,要徹底關閉某個端口就要結束相應的服務,例如要關閉80端口就要停止WWW服務。而我們用“Internet連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有很多的門,要保證安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結束進程來關閉端口用的是第一種辦法,用“Internet連接防火墻”用的是第二種方法,雖然用netstat–na察看端口是開放的,但在外圍已建了一睹密不透風的墻。

          如何知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。

          3、沒有掃描軟件如何在遠程測試本機端口是否打開

          如果手頭沒有掃描軟件,可以用telnet命令來測試相應的端口是否打開,例如測試21端口是否打開,可以在另為一臺機器上telnet xxx.xxx.xxx.xxx 21,如果端口打開會出現提示信息,如果沒有打開則出現連接失敗的提示。


        Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

        溫馨提示:喜歡本站的話,請收藏一下本站!

        本類教程下載

        系統下載排行

        主站蜘蛛池模板: 亚洲va在线va天堂va888www| 亚洲成av人片不卡无码久久| 亚洲动漫精品无码av天堂| 一区二区三区免费视频网站| 少妇亚洲免费精品| 羞羞视频免费网站入口| 亚洲国产一区二区三区| jizz日本免费| 国产亚洲色婷婷久久99精品| 一个人免费视频观看在线www| 久久国产亚洲精品麻豆| 蜜桃成人无码区免费视频网站 | 免费a在线观看播放| 国产尤物在线视精品在亚洲| 亚洲成A人片在线观看中文| 成人福利在线观看免费视频| 国产亚洲午夜高清国产拍精品| 中文字幕无码免费久久9一区9| 久久精品亚洲综合| 18禁止观看免费私人影院| 亚洲综合久久精品无码色欲| 国产精品免费一级在线观看| 好猛好深好爽好硬免费视频| 亚洲成熟xxxxx电影| 日本成年免费网站| 日日摸日日碰夜夜爽亚洲| 国产亚洲一区二区三区在线不卡 | 亚洲国产精品自在线一区二区| 久久久久久夜精品精品免费啦 | a级亚洲片精品久久久久久久| 怡红院免费的全部视频| 亚洲欧洲日本国产| 免费一级国产生活片| a级毛片免费播放| 亚洲一级特黄特黄的大片| 免费中文字幕不卡视频| 香港a毛片免费观看 | 97国产免费全部免费观看| 国产精品亚洲综合| 亚洲AV成人无码久久精品老人| 最近中文字幕mv免费高清电影 |