当前位置: 首页 » 电脑知识 » 电脑系统知识 » 正文

巧设win2003系统自带防火墙

发布时间:2025-01-18 以下文章来源于网友投稿,内容仅供参考!

冲击波等蠕虫病毒特征之一就是利用有漏洞的操作系统进行端口攻击,因此防范此类病毒的简单方法就是屏蔽不必要的端口,防火墙软件都有此功能,其实对于采用windows 2003或者windows xp的用户来说,不需要安装任何其他软件,因为可以利用系统自带的Internet连接防火墙来防范黑客的攻击。

一、基本设置

1、鼠标右键单击网上邻居,选择属性。

2、然后鼠标右键单击本地连接,选择属性,选择高级选项,选中Internet连接防火墙,确定后防火墙即起了作用。

二、测试基本设置

1、在另为一台机子上ping本机,出现Request timed out表示ping不同本机

2、在另为一台机子上用漏洞扫描工具扫描本机发现没有打开的端口。

这两种测试通过后说明防火墙已经起了作用。

三、高级设置

点击设置(G)...按钮出现图界面可进行高级设置。

1、选择要开通的服务

如果本机要开通相应的服务可选中该服务,本例选中了FTP服务,这样从其它机器就可FTP到本机,扫描本机可以发现21端口是开放的。可以按添加按钮增加相应的服务端口。

2、设置日志

选择要记录的项目,防火墙将记录相应的数据,日志默认在c:\windows\pfirewall.log,用记事本就可以打开看看。

3、设置ICMP协议

最常用的ping就是用的ICMP协议,默认设置完后ping不通本机就是因为屏蔽了ICMP协议,如果想ping通本机只需将允许传入响应请求一项选中即可。

四、几点疑问

设置非常简单,但我在给别人设置过程中,有些人提出了以下几点疑问,不知您是否也有下面的困惑?

1、端口都封住了怎么与别的计算机通信?

按默认设置完成后,可以看出没有添加一个端口,那端口都封住了怎么与别的计算机通信呢?

在Internet上相互通信是靠TCP/IP协议完成的,而上网访问网页时,是在本机上随机打开一个大于1024的端口去连服务器的80服务端口,用Telnet协议登陆其它设备也是在本机上随机打开一个大于1024的端口去连服务器的23服务端口。Internet连接防火墙封住的是服务端口,例如HTTP的80端口,FTP的21端口、TELNET的23端口等,只要系统提供了这些服务,一开机这些端口就是开放的,等待别的计算机连接到提供服务的计算机上,可以说这些端口是长期有效的。而随机打开的端口是临时的,比如当你上网访问一个网站,你的计算机随机开个端口1026连接到网站服务器的80端口,当访问完毕关闭网页后,本机的1026端口随之关闭,而服务器的80端口始终是开着的。有上可见Internet连接防火墙是封住的服务端口,而不是临时打开的端口,所以一个端口不添加也可正常上网。WIN98默认不提供任何服务就没有打开的端口,不照样能正常上网吗?

一般上网用户不用提供任何服务,所以没有必要开放任何端口,但是要利用一些网络联络工具,比如要开通FTP服务的话,就要把21这个端口打开,同理,如果发现某个常用的网络工具不起作用时,请查清它在本机所开的端口,然后在Internet连接防火墙中添加端口即可。

2、设置了Internet连接防火墙后用netstat–na命令察看,可是端口还是开的?

有些人以为如上设置后就没有端口开放了,可设置完后用netstat–na命令察看开放的端口与没设置之前一样一个不少,难道没起作用?

实际上端口是由某个服务的进程打开的,要彻底关闭某个端口就要结束相应的服务,例如要关闭80端口就要停止WWW服务。而我们用Internet连接防火墙是在外围建一个防火墙,打个简单的比喻,一所房子有很多的门,要保证安全有两个办法,一是把门用砖头堵住;二是留着门,在房子周围建一道墙。用结束进程来关闭端口用的是第一种办法,用Internet连接防火墙用的是第二种方法,虽然用netstat–na察看端口是开放的,但在外围已建了一睹密不透风的墙。

如何知道防火墙是否起作用了?最简单的方法就是在另外一台机子上用xscan、superscan之类的扫描工具扫描本机,如果没有打开的端口表示在房子周围建一道墙是没有漏洞的。

3、没有扫描软件如何在远程测试本机端口是否打开

如果手头没有扫描软件,可以用telnet命令来测试相应的端口是否打开,例如测试21端口是否打开,可以在另为一台机器上telnet xxx.xxx.xxx.xxx 21,如果端口打开会出现提示信息,如果没有打开则出现连接失败的提示。

关键词: 自带防火墙 win2003系统 防火墙设置
  • • 电脑插着U盘导致无法开机的解决措施

    今天在使用同事电脑的时候,发现电脑怎么开也开不起来,检查了一番发现U盘插在了USB接口上,估计是这位同事忘记拔出了。相信大家

  • • 为U盘设置访问权限的有效办法

    U盘的使用已经相当普及,作为一个随身携带的闪存工具,我们多多少少会在里面存储一些自己认为珍贵的资料。这些资料也许你不愿意

  • • U盘出现I/O错误的详细解决对策

    最近从朋友那里获得一个U盘,听说已经不能使用了。抱着好奇的心态将U盘插上电脑查看,发现插上后显示由于I/O设备错误,无法运行

  • • U盘装机时缺少CD/DVD驱动程序如何办?

    我们用U盘装系统时,经常遇到一个问题,那就是安装程序提示:缺少所需的CD/DVD驱动器设备驱动程序。然后安装程序就在这里止步不

  • • 判断启动U盘有没有制作成功的方法

    为了用U盘装系统,我们得先制作一个启动U盘。启动U盘到底制作成功没有呢?我们该怎么确定启动U盘是否制作成功呢?启动U盘制作工具

  • 360文库
    腾讯广告推广平台入口
    360移动开放平台
    360广告投放平台
    360广告联盟平台官网
    京东联盟官网登录入口
    微盟官网
    阿里妈妈官网
    淘宝联盟官网
    百度广告联盟平台官网入口
    辽宁师范大学研究生院:http://master.lnnu.edu.cn/
    沈阳建筑大学研究生院:http://grs.sjzu.edu.cn/
    大连外国语大学研究生处:http://gd.dlufl.edu.cn/gd/
    锦州医科大学研究生院:http://yjsc.jzmu.edu.cn/
    辽宁大学研究生院:http://grs.lnu.edu.cn/
    辽宁工业大学研究生院:http://yjsxy.lnut.edu.cn/
    大连海事大学研究生院:http://grs.dlmu.edu.cn/
    大连工业大学研究生院:http://yjs.dep.dlpu.edu.cn/
    东北大学研究生院:http://www.graduate.neu.edu.cn/
    沈阳理工大学研究生院:http://sites.sylu.edu.cn/yanjiusheng/