电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Win 2003自帶防火墻的設置

瀏覽:95日期:2023-11-07 08:47:59
;“沖擊波”等蠕蟲病毒特征之一就是利用有漏洞的操作系統進行端口攻擊,因此防范此類病毒的簡單方法就是屏蔽不必要的端口,防火墻軟件都有此功能,其實對于采用Windows 2003或者Windows XP的用戶來說,不需要安裝任何其他軟件,因為可以利用系統自帶的“Internet 連接防火墻”來防范黑客的攻擊。

一、基本設置

1、鼠標右鍵單擊“網上鄰居”,選擇“屬性”。

2、然后鼠標右鍵單擊“本地連接”,選擇“屬性”,出現圖1界面。如圖選擇“高級”選項,選中“Internet 連接防

火墻”,確定后防火墻即起了作用。

圖 1

二、測試基本設置

1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機

2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有打開的端口。

這兩種測試通過后說明防火墻已經起了作用。

三、高級設置

點擊圖1中“設置(G)...”按鈕出現圖2界面可進行高級設置。

圖2

1、選擇要開通的服務

如圖3所示,如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其它機器就可FTP到本機,掃描本機可以發現21端口是開放的。可以按“添加”按鈕增加相應的服務端口。

圖3

2、設置日志

如圖4所示,選擇要記錄的項目,防火墻將記錄相應的數據,日志默認在c:Windowspfirewall.log,用記事本就可以打開看看。

圖4

3、設置ICMP協議

如圖5所示,最常用的ping就是用的ICMP協議,默認設置完后ping不通本機就是因為屏蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。

圖5

四、幾點疑問

設置非常簡單,但我在給別人設置過程中,有些人提出了以下幾點疑問,不知您是否也有下面的困惑?

1、端口都封住了怎么與別的計算機通信?

按默認設置完成后,可以看出沒有添加一個端口,那端口都封住了怎么與別的計算機通信呢?

在Internet上相互通信是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機打開一個大于1024的端口去連服務器的80服務端口,用Telnet協議登陸其它設備也是在本機上隨機打開一個大于1024的端口去連服務器的23服務端口。“Internet 連接防火墻”封住的是服務端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系統提供了這些服務,一開機這些端口就是開放的,等待別的計算機連接到提供服務的計算機上,可以說這些端口是長期有效的。而隨機打開的端口是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個端口1026連接到網站服務器的80端口,當訪問完畢關閉網頁后,本機的1026端口隨之關閉,而服務器的80端口始終是開著的。有上可見“Internet 連接防火墻”是封住的服務端口,而不是臨時打開的端口,所以一個端口不添加也可正常上網。WIN98默認不提供任何服務就沒有打開的端口,不照樣能正常上網嗎?一般上網用戶不用提供任何服務,所以沒有必要開放任何端口,但是要利用一些網絡聯絡工具,比如要開通FTP服務的話,就要把“21”這個端口打開,同理,如果發現某個常用的網絡工具不起作用時,請查清它在本機所開的端口,然后在“Internet 連接防火墻”中添加端口即可。

2、設置了“Internet 連接防火墻”后用netstat –na命令察看,可是端口還是開的?

有些人以為如上設置后就沒有端口開放了,可設置完后用netstat –na命令察看開放的端口與沒設置之前一樣一個不少,難道沒起作用?

實際上端口是由某個服務的進程打開的,要徹底關閉某個端口就要結束相應的服務,例如要關閉80端口就要停止WWW服務。而我們用“Internet 連接防火墻”是在外圍建一個防火墻,打個簡單的比喻,一所房子有很多的門,要保證安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道墻。用結束進程來關閉端口用的是第一種辦法,用“Internet 連接防火墻”用的是第二種方法,雖然用netstat –na察看端口是開放的,但在外圍已建了一睹密不透風的墻。

如何知道防火墻是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有打開的端口表示在房子周圍建一道墻是沒有漏洞的。

3、沒有掃描軟件如何在遠程測試本機端口是否打開

如果手頭沒有掃描軟件,可以用telnet命令來測試相應的端口是否打開,例如測試21端口是否打開,可以在另為一臺機器上telnet xxx.xxx.xxx.xxx 21,如果端口打開會出現提示信息,如果沒有打開則出現連接失敗的提示。

主站蜘蛛池模板: 济南货架定做_仓储货架生产厂_重型货架厂_仓库货架批发_济南启力仓储设备有限公司 | 耐火砖厂家,异形耐火砖-山东瑞耐耐火材料厂 | 隔离变压器-伺服变压器--输入输出电抗器-深圳市德而沃电气有限公司 | 隧道风机_DWEX边墙风机_SDS射流风机-绍兴市上虞科瑞风机有限公司 | 铝扣板-铝方通-铝格栅-铝条扣板-铝单板幕墙-佳得利吊顶天花厂家 elisa试剂盒价格-酶联免疫试剂盒-猪elisa试剂盒-上海恒远生物科技有限公司 | sus630/303cu不锈钢棒,440C/430F/17-4ph不锈钢研磨棒-江苏德镍金属科技有限公司 | 除尘器布袋骨架,除尘器滤袋,除尘器骨架,电磁脉冲阀膜片,卸灰阀,螺旋输送机-泊头市天润环保机械设备有限公司 | 上海办公室装修,办公楼装修设计,办公空间设计,企业展厅设计_写艺装饰公司 | 气体检测仪-氢气检测仪-可燃气体传感器-恶臭电子鼻-深国安电子 | 锂离子电池厂家-山东中信迪生电源| 防爆电机_防爆电机型号_河南省南洋防爆电机有限公司 | 行业分析:提及郑州火车站附近真有 特殊按摩 ?2025实地踩坑指南 新手如何避坑不踩雷 | 电磁流量计厂家_涡街流量计厂家_热式气体流量计-青天伟业仪器仪表有限公司 | 动库网动库商城-体育用品专卖店:羽毛球,乒乓球拍,网球,户外装备,运动鞋,运动包,运动服饰专卖店-正品运动品网上商城动库商城网 - 动库商城 | 防伪溯源|防窜货|微信二维码营销|兆信_行业内领先的防伪防窜货数字化营销解决方案供应商 | 香港新时代国际美容美发化妆美甲培训学校-26年培训经验,值得信赖! | 高速混合机_锂电混合机_VC高效混合机-无锡鑫海干燥粉体设备有限公司 | 横河变送器-横河压力变送器-EJA变送器-EJA压力变送器-「泉蕴仪表」 | 航空障碍灯_高中低光强航空障碍灯_民航许可认证航空警示灯厂家-东莞市天翔航天科技有限公司 | BAUER减速机|ROSSI-MERSEN熔断器-APTECH调压阀-上海爱泽工业设备有限公司 | 大型工业风扇_工业大风扇_大吊扇_厂房车间降温-合昌大风扇 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | 电气控制系统集成商-PLC控制柜变频控制柜-非标自动化定制-电气控制柜成套-NIDEC CT变频器-威肯自动化控制 | 砖机托板价格|免烧砖托板|空心砖托板厂家_山东宏升砖机托板厂 | 菲希尔X射线测厚仪-菲希尔库伦法测厚仪-无锡骏展仪器有限责任公司 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 东莞猎头公司_深圳猎头公司_广州猎头公司-广东万诚猎头提供企业中高端人才招聘服务 | 英国公司注册-新加坡公司注册-香港公司开户-离岸公司账户-杭州商标注册-杭州优创企业 | 等离子空气净化器_医用空气消毒机_空气净化消毒机_中央家用新风系统厂家_利安达官网 | 2025第九届世界无人机大会| CE认证_FCC认证_CCC认证_MFI认证_UN38.3认证-微测检测 CNAS实验室 | SDG吸附剂,SDG酸气吸附剂,干式酸性气体吸收剂生产厂家,超过20年生产使用经验。 - 富莱尔环保设备公司(原名天津市武清县环保设备厂) | 实验室装修_实验室设计_实验室规划设计- 上海广建净化工程公司 | 手持气象站_便携式气象站_农业气象站_负氧离子监测站-山东万象环境 | 成都亚克力制品,PVC板,双色板雕刻加工,亚克力门牌,亚克力标牌,水晶字雕刻制作-零贰捌广告 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 上海恒驭仪器有限公司-实验室平板硫化机-小型平板硫化机-全自动平板硫化机 | 软膜天花_软膜灯箱_首选乐创品牌_一站式天花软膜材料供应商! | 【甲方装饰】合肥工装公司-合肥装修设计公司,专业从事安徽办公室、店面、售楼部、餐饮店、厂房装修设计服务 | 齿轮减速电机一体机_蜗轮蜗杆减速马达-德国BOSERL齿轮减速机带电机生产厂家 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 |