赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

打造坚实的 Vista 防火墙 防范病毒入侵

发布时间:2008.03.10 04:50     来源:ZOL    作者:

引言:Windos vista防火墙在很多情况下都被网友“误解”了,以为它只存在“开启”或“关闭”的功能。事实并非如此,只是它的一些“高级功能”还没有被我们发现,一旦我们将这些“高级功能”挖掘并应用,那么您的系统将会处在一个安全又高效的工作环境中。 

  熟悉操作系统的用户都知道,很多病毒都是通过端口来攻击系统的,比如“大名鼎鼎”的“冲击波”病毒,它就是通过“svchost.exe”进程打开的135端口感染并攻击系统的。

  现在摆在大家眼前的问题是,很多病毒(如熊猫烧香、威金等)都是通过上述的端口传播病毒。此外,还有很多端口都会给系统带来潜在的危险,最典型的莫过于3389端口,它甚至已经演变成为了“肉鸡的”代名词。如果我们直接将这些端口屏蔽,虽然可以减少病毒攻击的几率,但是随之而来的问题是,局域网内的其他机器无法访问你的计算机。

  小知识:

  Windows系统有很多端口,每个端口对应着有它自己的功用。这些端口在拥有一个功用的同时,也将系统的安全问题暴露了出来。最典型的莫过于3389端口,它是远程桌面使用的端口,但是现在已经演变成为“肉鸡的”代名词。

  针对上述的情况,有朋友说,我们可以通过建立端口规则来解决问题。可我想问了?那么多的端口,难道你一个一个都建立么?对此,笔者认为还是建立一个出入规则,将一些敏感的端口屏蔽,这样做才比较合理。

  在运行里输入“secpol.msc”,回车后打开“本地安全策略”,在窗中左侧依次打开“安全设置”→“高级安全 Windows 防火墙-本地组策略对象”→“入站规则”(如图1)。

550) this.width=550;" vspace=5 border=0>



图1 入站规则

  接下来,我们就是要在这里“做文章”,让Windows Vista系统防火墙做到更好,更强。

  右键单击“入站规则”,在弹出的菜单中选择“新规则”(如图2),接着在弹出的“规则向导”中点选“端口”,然后点击“下一步”按钮(如图3)。

550) this.width=550;" vspace=5 border=0>



图2 建新规则

550) this.width=550;" vspace=5 border=0>



图3 点选端口

  注意,在图3中,不要点选自定义规则,我们只要屏蔽个别“敏感”端口就可以达到目的了。

  在图4中,请大家根据图示的样子,然后结合自己的实际情况填写端口号。

550) this.width=550;" vspace=5 border=0>



图4 添加端口

  大家在添加端口时,注意前后的间隔符合是英文半角的逗号。图示中笔者只添加了三个端口,其中的450就是被威金病毒所利用端口,其它还需要添加什么端口请大家根据各自的情况决定。

  端口填写完毕后,点击“下一步”按钮,在弹出的对话框中选择“阻止连接”(如图5):

550) this.width=550;" vspace=5 border=0>



图5 点选阻止连接

  继续点击下一步,在图6中按系统默认选项即可(如图6):

550) this.width=550;" vspace=5 border=0>



图6 按系统默认设置

  点击图6中的“下一步”按钮,在随后弹出的窗口中给此规则填写一个名称和内容描述,最后点击“完成”按钮即可(如图7)。

550) this.width=550;" vspace=5 border=0>



图7 完成设置

  最后提醒大家,如果哪天你不再需要此规则,可以利用“secpol.msc”命令再次打开对话框,并定位到入站规则,通过右键菜单即可删除。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 人大代表陈万志呼吁立法治理病毒产业链 (03-08) · 病毒预警:线上游戏窃取者变种盗取网游信息 (03-07)
· 机器狗电脑病毒爆发 已有数十家企业受害 (03-07) · 3月7日病毒播报:"天堂杀手与Iframe溢出者" (03-07)
· 安全课堂:防火墙软件在使用中的安全技巧 (03-07) · 提升用户权限 把无法删除的病毒扫地出门 (03-07)
· 江民:谨防REAL蛀虫脚本利用播放器传播病毒 (03-07) · 看“最熟悉的”陌生木马病毒 灰鸽子又来了 (03-07)
· 3月10日:金山播报--小心"敏感资料盗窃者" (03-07) · 安全课堂:病毒进化到非专业人员不能杀地步 (03-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 北京工商局:网店办牌照8月1日肯定实施
· 工信部:全国移动电话用户已达6.01亿户
· 签合同前的四问 谈八大厂商“云计算”理念
· 亚略特烟草解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统