唐山网站建设

设为主页 加入收藏 繁體中文

设置IP安全策略将木马阻杀在端口外

核心提示:“木马”1个让用户头疼的字眼,它们悄然无声的进进我们的系统,叫人防不胜防。当木马静静打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵进你的电脑。假设被种下木马实在也没必要担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

设置IP安全策略将木马阻杀在端口外

“木马”1个让用户头疼的字眼,它们悄然无声的进进我们的系统,叫人防不胜防。当木马静静打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵进你的电脑。假设被种下木马实在也没必要担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

在Win 2000/XP/2003系统中,Microsoft治理控制台(MMC)已将系统的配置功能聚集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,操纵系统为Windows XP)。

操纵步骤

首先单击“运行”在框中输进“mmc”后回车,会弹出“控制台1”的窗口。我们顺次选择“文件→添加/删除治理单元→在独立标签栏中点击‘添加’→IP安全策略治理”,最后按提示完成操纵。这时候,我们已把“IP安全策略,在本地计算机”(以下简称“IP安全策略”)添加到“控制台根节点”下。

现在双击“IP安全策略”便可以够新建1个治理规则了。右击“IP安全策略”,在弹出的快捷菜单当选择“创建IP安全策略”,打开IP安全策略向导,点击“下1步→名称默以为‘新IP安全策略’→下1步→没必要选择‘激活默许响应规则’”(留意:在点击“下1步的同时,需要确认此时”属性“被选中),然后选择”完成→在“新IP安全策略属性→添加→没必要选择‘使用添加向导’”。

在寻址栏的源地址应选择“任何IP地址”,目标地址选择“我的IP地址”(没必要选择镜像)。在协议标签栏中,留意类型应为TCP,并设置IP协议端口从任意端口到此端口23,最后点击“肯定”即可。这时候在“IP挑选器列表”中会出现1个“新IP挑选器”,选中它,切换到“挑选器操纵”标签栏,顺次点击“添加→名称默以为‘新挑选器操纵’→添加→禁止→完成”。

新策略需要被激活才能起作用,具体方法是:在“新IP安全策略”上点右键,“指派”刚才制定的策略。

效果

现在,当我们从另1台电脑Telnet到设防的这1台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口依然在提供服务。以一样的方法,大家可以把其它任何可疑的端口都***掉。

http://www.fw8.net/


TAG:系统,木马,端口,控制台,可疑
评论加载中...
内容:
评论者: 验证码: