网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 教你一招
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.用WinRAR解密木马捆绑的原理.
.360安全卫士因病毒不能启动解决方.
.安装防火墙的十二个注意事项.
.解除安全隐患—让“命令提示符”.
.隐藏IP就这么简单.
.安全无小事 实战宽带ADSL猫防火墙.
.反黑小技谋:IP地址的侦察和隐藏.
.网管必知 多角度详解网站安全保护.
.识别并手工清除垃圾邮件.
.深入了解DDoS与DDoS追踪.
.设置IP安全策略阻杀木马在端口之.
.教你如何合理高效配置防火墙.
.不怕攻击 家庭上网必学八招安全绝.
.入侵检测系统之日志检测详解.
.新手触网之安全工具.
.妙用Windows磁盘配额 让黑客无从.
.从零开始为您的电脑系统做漏洞自.
.小心!看看你有这些电脑使用安全.
.教您给Windows目录加口令的特殊方.
.建立全局安全体系防范DoS攻击.

设置IP安全策略阻杀木马在端口之外

发表日期:2008-10-20


“木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,笔者的操作系统为Windows XP)。

操作步骤

首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→IP安全策略管理”,最后按提示完成操作。这时,我们已把“IP安全策略,在本地计算机”(以下简称“IP安全策略”)添加到“控制台根节点”下。

现在双击“IP安全策略”就可以新建一个管理规则了。右击“IP安全策略”,在弹出的快捷菜单中选择“创建IP安全策略”,打开IP安全策略向导,点击“下一步→名称默认为‘新IP安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时“编辑属性”被选中),然后选择“完成→在“新IP安全策略属性→添加→不必选择‘使用添加向导’”。

在寻址栏的源地址应选择“任何IP地址”,目标地址选择“我的IP地址”(不必选择镜像)。在协议标签栏中,注意类型应为TCP,并设置IP协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“IP筛选器列表”中会出现一个“新IP筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。

新策略需要被激活才能起作用,具体方法是:在“新IP安全策略”上点右键,“指派”刚才制定的策略。

效果

现在,当我们从另一台电脑Telnet到设防的这一台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉。

上一篇:免疫Windows系统 不受恶意代码骚扰 人气:1219
下一篇:安全可靠 设置密码的十大准则 人气:682
浏览全部IP安全策略的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐