Win2003伺服器設定防火牆圖文教程
對於採用Windows2003或者WindowsXP的使用者來說,不需要安裝任何其他軟體,因為可以利用系統自帶的“Internet連線防火牆”來防範駭客的攻擊。
“衝擊波”等蠕蟲病毒特徵之一就是利用有漏洞的作業系統進行埠攻擊,因此防範此類病毒的簡單方法就是遮蔽不必要的埠,防火牆軟體都有此功能,其實對於採用Windows2003或者WindowsXP的使用者來說,不需要安裝任何其他軟體,因為可以利用系統自帶的“Internet連線防火牆”來防範駭客的攻擊。
“衝擊波”等蠕蟲病毒特徵之一就是利用有漏洞的作業系統進行埠攻擊,因此防範此類病毒的簡單方法就是遮蔽不必要的埠,防火牆軟體都有此功能,其實對於採用Windows2003或者WindowsXP的使用者來說,不需要安裝任何其他軟體,因為可以利用系統自帶的“Internet連線防火牆”來防範駭客的攻擊。
一、基本設定
1、滑鼠右鍵單擊“網路上的芳鄰”,選擇“屬性”。
2、然後滑鼠右鍵單擊“本地連線”,選擇“屬性”,出現圖1介面。如圖選擇“高階”選項,選中“Internet連線防火牆”,確定後防火牆即起了作用。
二、測試基本設定
1、在另為一臺機子上ping本機,出現Request timed out表示ping不同本機
2、在另為一臺機子上用漏洞掃描工具掃描本機發現沒有開啟的埠。
這兩種測試透過後說明防火牆已經起了作用。
三、高階設定
點選圖1中“設定(G)…”按鈕出現圖2介面可進行高階設定。
1、選擇要開通的服務
如圖3所示,如果本機要開通相應的服務可選中該服務,本例選中了FTP服務,這樣從其它機器就可FTP到本機,掃描本機可以發現21埠是開放的。可以按“新增”按鈕增加相應的服務埠。
2、設定日誌
如圖4所示,選擇要記錄的專案,防火牆將記錄相應的資料,日誌預設在c:\windows\pfirewall.log,用記事本就可以開啟看看。
3、設定ICMP協議
如圖5所示,最常用的ping就是用的ICMP協議,嬰兒起名預設設定完後ping不通本機就是因為遮蔽了ICMP協議,如果想ping通本機只需將“允許傳入響應請求”一項選中即可。
四、幾點疑問
設定非常簡單,但我在給別人設定過程中,有些人提出了以下幾點疑問,不知您是否也有下面的困惑?
1、埠都封住了怎麼與別的計算機通訊?
按預設設定完成後,可以看出沒有新增一個埠,那埠都封住了怎麼與別的計算機通訊呢?
在Internet上相互通訊是靠TCP/IP協議完成的,而上網訪問網頁時,是在本機上隨機開啟一個大於1024的埠去連伺服器的80服務埠,用Telnet協議登陸其它裝置也是在本機上隨機開啟一個大於1024的埠去連伺服器的23服務埠。“Internet連線防火牆”封住的是服務埠,例如HTTP的80埠,FTP的21埠、TELNET的23埠等,只要系統提供了這些服務,一開機這些埠就是開放的,等待別的計算機連線到提供服務的計算機上,可以說這些埠是長期有效的。而隨機開啟的埠是臨時的,比如當你上網訪問一個網站,你的計算機隨機開個埠1026連線到網站伺服器的80埠,當訪問完畢關閉網頁後,本機的1026埠隨之關閉,而伺服器的80埠始終是開著的。有上可見“Internet連線防火牆”是封住的服務埠,而不是臨時開啟的埠,所以一個埠不新增也可正常上網。WIN98預設不提供任何服務就沒有開啟的埠,不照樣能正常上網嗎?
一般上網使用者不用提供任何服務,所以沒有必要開放任何埠,但是要利用一些網路聯絡工具,比如要開通FTP服務的話,就要把“21”這個埠開啟,同理,如果發現某個常用的網路工具不起作用時,請查清它在本機所開的埠,然後在“Internet連線防火牆”中新增埠即可。
2、設定了“Internet 連線防火牆”後用netstat –na命令察看,可是埠還是開的?
有些人以為如上設定後就沒有埠開放了,可設定完後用netstat–na命令察看開放的埠與沒設定之前一樣一個不少,難道沒起作用?
實際上埠是由某個服務的程式開啟的,要徹底關閉某個埠就要結束相應的服務,例如要關閉80埠就要停止WWW服務。而我們用“Internet連線防火牆”是在外圍建一個防火牆,打個簡單的比喻,一所房子有很多的門,要保證安全有兩個辦法,一是把門用磚頭堵住;二是留著門,在房子周圍建一道牆。用結束程式來關閉埠用的是第一種辦法,用“Internet連線防火牆”用的是第二種方法,雖然用netstat–na察看埠是開放的,但在外圍已建了一睹密不透風的牆。
如何知道防火牆是否起作用了?最簡單的方法就是在另外一臺機子上用xscan、superscan之類的掃描工具掃描本機,如果沒有開啟的埠表示在房子周圍建一道牆是沒有漏洞的。
3、沒有掃描軟體如何在遠端測試本機埠是否開啟
如果手頭沒有掃描軟體,可以用telnet命令來測試相應的埠是否開啟,例如測試21埠是否開啟,可以在另為一臺機器上telnetxxx.xxx.xxx.xxx21,如果埠開啟會出現提示資訊,如果沒有開啟則出現連線失敗的提示。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69911024/viewspace-2646032/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 雲伺服器需要防火牆嗎?防火牆如何啟用設定?伺服器防火牆
- CentOS防火牆設定CentOS防火牆
- win2003伺服器透過ipsec做防火牆的配置方法伺服器防火牆
- 伺服器做好安裝和設定防火牆伺服器防火牆
- 伺服器防火牆設定一網打盡伺服器防火牆
- Linux設定防火牆iptablesLinux防火牆
- CentOS 7 防火牆設定CentOS防火牆
- 伺服器window如何設定防火牆開放埠伺服器防火牆
- 伺服器如何設定Windows Server 2012防火牆管理伺服器WindowsServer防火牆
- Win10系統怎麼設定防火牆開放特定埠【圖文】Win10防火牆
- win10防火牆在哪裡設定 win10防火牆設定的方法Win10防火牆
- win10 防火牆設定方法_win10怎麼設定網路防火牆Win10防火牆
- w10防火牆在哪裡設定 windows10防火牆設定操作方法防火牆Windows
- 伺服器防火牆的作用是什麼?如何設定?伺服器防火牆
- windows10防火牆設定在哪裡_win10如何設定防火牆Windows防火牆Win10
- win2003 https 網站的圖文配置教程HTTP網站
- Ubuntu 下使用 UFW 設定防火牆Ubuntu防火牆
- 伺服器安全設定Centos7 防火牆firewall與iptables伺服器CentOS防火牆
- win10電腦防火牆在哪裡設定 win10設定防火牆的步驟Win10防火牆
- 恆訊科技分析:什麼是vps防火牆?如何設定vps防火牆?防火牆
- windows10網路防火牆在哪裡設定 windows10自帶網路防火牆怎麼設定Windows防火牆
- 伺服器防火牆命令伺服器防火牆
- 29server:10001埠和設定防火牆Server防火牆
- 在Linux中,如何設定防火牆規則?Linux防火牆
- Windows 2008 R2防火牆設定方法Windows防火牆
- linux學習筆記三:防火牆設定Linux筆記防火牆
- win10怎麼設定防火牆許可權_win10電腦防火牆許可權如何設定Win10防火牆
- Linux防火牆入門教程Linux防火牆
- Win2003和Win2008防火牆導致FTP伺服器不能訪問的解決方法防火牆FTP伺服器
- win2003伺服器的一些安全設定伺服器
- Linux開啟防火牆並設定策略指令碼Linux防火牆指令碼
- Win2003伺服器防SQL隱碼攻擊的D盾、IIS防火牆的測試情況伺服器SQL防火牆
- Nginx 防火牆 ModSecurity 安裝教程Nginx防火牆
- Win2003 安全設定大全
- win10怎麼關閉防火牆 電腦防火牆在哪裡設定關閉win10Win10防火牆
- WAb防火牆與傳統防火牆防火牆
- 鳥哥的伺服器10 防火牆伺服器防火牆
- 防火牆防火牆