您的位置: 首页 > 计算机技术 > 网络安全 > Windows Server 2003 防火墙
赛门铁克发布最新病毒公告 回到列表 解决局域网内盗用IP的安全问题
 Windows Server 2003 防火墙

作者:担子 时间: 2004-01-20 文档类型:转载 来自:天极网

  “冲击波”等蠕虫病毒特征之一就是利用有漏洞的操作系统进行端口攻击,因此防范此类病毒的简单方法就是屏蔽不必要的端口,防火墙软件都有此功能,其实对于采用Windows 2003或者Windows XP的用户来说,不需要安装任何其他软件,因为可以利用系统自带的“Internet连接防火墙”来防范黑客的攻击。

  一、基本设置
  1、鼠标右键单击“网上邻居”,选择“属性”。
  2、然后鼠标右键单击“本地连接”,选择“属性”,出现图1界面。如图选择“高级”选项,选中“Internet连接防火墙”,确定后防火墙即起了作用。

图1

  二、测试基本设置
  1、在另为一台机子上ping本机,出现Request timed out表示ping不同本机
  2、在另为一台机子上用漏洞扫描工具扫描本机发现没有打开的端口。
  这两种测试通过后说明防火墙已经起了作用。

  三、高级设置
  点击图1中“设置(G)...”按钮出现图2界面可进行高级设置。

图2

  1、选择要开通的服务
  如图3所示,如果本机要开通相应的服务可选中该服务,本例选中了FTP服务,这样从其它机器就可FTP到本机,扫描本机可以发现21端口是开放的。可以按“添加”按钮增加相应的服务端口。

图3

  2、设置日志
  如图4所示,选择要记录的项目,防火墙将记录相应的数据,日志默认在c:\windows\pfirewall.log,用记事本就可以打开看看。

图4

  3、设置ICMP协议

  如图5所示,最常用的ping就是用的ICMP协议,默认设置完后ping不通本机就是因为屏蔽了ICMP协议,如果想ping通本机只需将“允许传入响应请求”一项选中即可。

图5

  四、几点疑问

  设置非常简单,但我在给别人设置过程中,有些人提出了以下几点疑问,不知您是否也有下面的困惑?
  1、端口都封住了怎么与别的计算机通信?
  按默认设置完成后,可以看出没有添加一个端口,那端口都封住了怎么与别的计算机通信呢?
  在Internet上相互通信是靠TCP/IP协议完成的,而上网访问网页时,是在本机上随机打开一个大于1024的端口去连服务器的80服务端口,用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。“Internet连接防火墙”封住的是服务端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系统提供了这些服务,一开机这些端口就是开放的,等待别的计算机连接到提供服务的计算机上,可以说这些端口是长期有效的。而随机打开的端口是临时的,比如当你上网访问一个网站,你的计算机随机开个端口1026连接到网站服务器的80端口,当访问完毕关闭网页后,本机的1026端口随之关闭,而服务器的80端口始终是开着的。有上可见“Internet连接防火墙”是封住的服务端口,而不是临时打开的端口,所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口,不照样能正常上网吗?
  一般上网用户不用提供任何服务,所以没有必要开放任何端口,但是要利用一些网络联络工具,比如要开通FTP服务的话,就要把“21”这个端口打开,同理,如果发现某个常用的网络工具不起作用时,请查清它在本机所开的端口,然后在“Internet连接防火墙”中添加端口即可。

  2、设置了“Internet连接防火墙”后用netstat–na命令察看,可是端口还是开的?
  有些人以为如上设置后就没有端口开放了,可设置完后用netstat–na命令察看开放的端口与没设置之前一样一个不少,难道没起作用?
  实际上端口是由某个服务的进程打开的,要彻底关闭某个端口就要结束相应的服务,例如要关闭80端口就要停止WWW服务。而我们用“Internet连接防火墙”是在外围建一个防火墙,打个简单的比喻,一所房子有很多的门,要保证安全有两个办法,一是把门用砖头堵住;二是留着门,在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法,用“Internet连接防火墙”用的是第二种方法,虽然用netstat–na察看端口是开放的,但在外围已建了一睹密不透风的墙。
  如何知道防火墙是否起作用了?最简单的方法就是在另外一台机子上用xscan、superscan之类的扫描工具扫描本机,如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。

  3、没有扫描软件如何在远程测试本机端口是否打开
  如果手头没有扫描软件,可以用telnet命令来测试相应的端口是否打开,例如测试21端口是否打开,可以在另为一台机器上telnet xxx.xxx.xxx.xxx 21,如果端口打开会出现提示信息,如果没有打开则出现连接失败的提示。

出处:天极网
责任编辑:蓝色

作者文章
Windows Server 2003 防火墙
热门搜索:CSS Fireworks 设计比赛 网页制作 Dreamweaver Studio8 Flash
站点最新 站点最新列表
疯狂的程序员 第五十回
疯狂的程序员 第四十九回
疯狂的程序员 第四十八回
疯狂的程序员 第四十七回
疯狂的程序员 第四十六回
疯狂的程序员 第四十五回
疯狂的程序员 第四十四回
疯狂的程序员 第四十三回
疯狂的程序员 第四十二回
疯狂的程序员 第四十一回
栏目最新 栏目最新列表
手动清除磁碟机病毒木马
磁碟机病毒十大罪行
导致浏览器资源占用高的网页黑手
网络测试原理及分类
如何删除Windows Vista SP1
不删减文字减小Word文件体积
全面认识磁碟机病毒的前世今生
使用WindowsXP中的网桥功能
Linux ext2/ext3文件系统详解
Opera不比Firefox差

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

本文总共有 10 条评论,现在显示最新的 5 条。暂时没有人参与评分


hubro Publish at 2005-11-22 15:11:16
re:
我的也是windows server 2003
我把所有端口关闭后,开了21端口,因为我上面有FTP服务,然后我从另一台机器用flashFXP登录我的FTP. 在上传的时候,发现flashFXP连接我服务器上的5000,5001....这些端口,然后提示连接失败,上传速度非常之慢,不知道是为什么?

难道FTP服务不单单连接21端口?
不知道其他服务怎么样

换个端口,比如20
222.28.208.228 Publish at 2004-5-14 7:01:16
当设置internet防火墙时,系统提示“internet连接共享访问被启动时,发现一个错误,依存服务或组无法启动”,我以前对系统的服务设置做了改变,改回来仍然不可以,不知道这是什么原因。现在不能启用internet防火墙。
219.131.242.103 Publish at 2004-5-10 18:50:04
我的也是windows server 2003
我把所有端口关闭后,开了21端口,因为我上面有FTP服务,然后我从另一台机器用flashFXP登录我的FTP. 在上传的时候,发现flashFXP连接我服务器上的5000,5001....这些端口,然后提示连接失败,上传速度非常之慢,不知道是为什么?

难道FTP服务不单单连接21端口?
不知道其他服务怎么样
219.140.205.112 Publish at 2004-3-28 19:02:19
dns要用到1024以上的端口通过UDP进行通讯
218.1.106.14 Publish at 2004-3-21 18:55:53
有个技术性问题向大家请教.关于WIN2000的
WIN2000在启动时会出现: 正在启动 windows...
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
了解请...请安F8
请问WIN2000启动时第一个文件是什么?如何将:正在启动 windows.....改为:starting windows...
下面的汉字也没有了。F8按了出没用。就是说进不了高级启动模式。禁止按F8。F8被禁用
谢谢了。请早点回信。。。可写信给我:hnltl@citiz.net

查看全部评论

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
大师之路--Photoshop 完全解析
《超越CSS》新书上市
Don't Make Me Think 第2版
HTML与CSS入门经典(第7版)
《FLASH MX2004网站开发精粹》
《CSS入门经典》
《设计师谈网页设计思维》
作品集 更多内容

toprand 医疗 Sence the city i-stadium 奥黛丽赫本 一个练习 CIK Voip Series 光感图标3c