设置IP安全策略将木马阻杀在端口外

来源:asp之家 时间:2009-11-24 13:16:00 

设置IP安全策略将木马阻杀在端口外

“木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,操作系统为Windows XP)。

操作步骤

首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→IP安全策略管理”,最后按提示完成操作。这时,我们已把“IP安全策略,在本地计算机”(以下简称“IP安全策略”)添加到“控制台根节点”下。

现在双击“IP安全策略”就可以新建一个管理规则了。右击“IP安全策略”,在弹出的快捷菜单中选择“创建IP安全策略”,打开IP安全策略向导,点击“下一步→名称默认为‘新IP安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时”属性“被选中),然后选择”完成→在“新IP安全策略属性→添加→不必选择‘使用添加向导’”。

在寻址栏的源地址应选择“任何IP地址”,目标地址选择“我的IP地址”(不必选择镜像)。在协议标签栏中,注意类型应为TCP,并设置IP协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“IP筛选器列表”中会出现一个“新IP筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。

新策略需要被激活才能起作用,具体方法是:在“新IP安全策略”上点右键,“指派”刚才制定的策略。

效果

现在,当我们从另一台电脑Telnet到设防的这一台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉。

标签:IP,安全策略,木马,端口
0
投稿

猜你喜欢

  • GoDaddy主机密码保护文件夹 Godaddy

    2010-04-14 13:02:00
  • 全国百所高校大学生参加奥运观方站 前五名可得一百万创业基金

    2008-06-30 14:08:00
  • windows server 2008设置技巧及优化

    2011-01-17 14:37:00
  • 百度视频重金购买版权 年内预算将高达2亿元

    2010-03-07 09:22:00
  • 妙用SSL给IIS加把锁(一)

    2010-05-20 17:52:00
  • vmware 上ubuntu server连接外网的实现方法

    2023-12-13 09:41:48
  • 常用Linux发行版镜像源配置小结

    2023-07-25 22:33:26
  • SEO优化手册之(1):TITLE优化

    2009-02-24 18:21:00
  • 谷歌反诉Android Data公司 称遭陌生人敲诈

    2009-11-08 18:45:00
  • 原创做网站心态尤其重要给站长的十点建议

    2008-08-12 12:47:00
  • 链接交换是谁在搅局

    2009-10-31 01:26:00
  • IIS加载ISAPI_Rewrite出错的解决方法

    2009-03-03 12:32:00
  • 大型网站的运营指标

    2009-01-07 12:51:00
  • VMware下ubuntu扩展磁盘空间的方法

    2022-02-19 00:26:29
  • nginx缓存功能cache的教程

    2009-09-23 20:00:00
  • 与网站有些不同 博客流量来源的10个途径

    2009-02-18 12:56:00
  • 帝国网站管理系统ECMS 6.6测试版本开源发布

    2011-03-08 13:39:00
  • Suofanker:搜索引擎优化(SEO)内容为王

    2009-01-09 14:32:00
  • GoDaddy:如何在现有托管帐户创建Google站长工具

    2010-04-26 12:54:00
  • 谷歌中文官方博客 简单介绍什么是导入链接

    2008-12-04 14:52:00
  • asp之家 网站运营 m.aspxhome.com