新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
Win2003系統(tǒng)服務(wù)器防火墻
Internet連接防火墻只包含在 Windows Server 2003 Standard Edition和32位版本的 Windows Server 2003 Enterprise Edition 中。
Internet連接防火墻的設(shè)置
在Windows 2003服務(wù)器上,對直接連接到 Internet 的計算機啟用防火墻功能,支持網(wǎng)絡(luò)適配器、DSL 適配器或者撥號調(diào)制解調(diào)器連接到 Internet。
1. 啟動/停止防火墻
(1)打開“網(wǎng)絡(luò)連接”,右擊要保護的連接,單擊“屬性”,出現(xiàn)“本地連接屬性”對話框。
?。?)單擊“高級”選項卡,出現(xiàn)如圖1所示啟動/停止防火墻界面。如果要啟用 Internet 連接防火墻,請選中“通過限制或阻止來自 Internet 的對此計算機的訪問來保護我的計算機和網(wǎng)絡(luò)”復(fù)選框;如果要禁用Internet 連接防火墻,請清除以上選擇。
2. 防火墻服務(wù)設(shè)置
Windows 2003 Internet連接防火墻能夠管理服務(wù)端口,例如HTTP的80端口、FTP的21端口等,只要系統(tǒng)提供了這些服務(wù),Internet連接防火墻就可以監(jiān)視并管理這些端口。
(1)標(biāo)準(zhǔn)服務(wù)的設(shè)置
我們以Windows 2003服務(wù)器提供的標(biāo)準(zhǔn)Web服務(wù)為例(默認(rèn)端口80),操作步驟如下:在圖1所示界面中單擊[設(shè)置]按鈕,出現(xiàn)如圖2所示“服務(wù)設(shè)置”對話框;在“服務(wù)設(shè)置”對話框中,選中“Web服務(wù)器(HTTP)”復(fù)選項,單擊[確定]按鈕。設(shè)置好后,網(wǎng)絡(luò)用戶將無法訪問除Web服務(wù)外本服務(wù)器所提供的的其他網(wǎng)絡(luò)服務(wù)
注:您可以根據(jù)Windows 2003服務(wù)器所提供的服務(wù)進行選擇,可以多選。常用標(biāo)準(zhǔn)服務(wù)系統(tǒng)已經(jīng)預(yù)置在系統(tǒng)中,你只需選中相應(yīng)選項就可以了。如果服務(wù)器還提供非標(biāo)準(zhǔn)服務(wù),那就需要管理員手動添加了。
2)非標(biāo)準(zhǔn)服務(wù)的設(shè)置
我們以通過8000端口開放一非標(biāo)準(zhǔn)的Web服務(wù)為例。在圖2“服務(wù)設(shè)置”對話框中,單擊[添加]按鈕,出現(xiàn)“服務(wù)添加”對話框,在此對話框中,填入服務(wù)描述、IP地址、服務(wù)所使用的端口號,并選擇所使用的協(xié)議(Web服務(wù)使用TCP協(xié)議,DNS查詢使用UDP協(xié)議),最后單擊[確定]。設(shè)置完成后,網(wǎng)絡(luò)用戶可以通過8000端口訪問相應(yīng)的服務(wù),而對沒有經(jīng)過授權(quán)的TCP、UDP端口的訪問均被隔離。
3. 防火墻安全日志設(shè)置
在圖2“服務(wù)設(shè)置”對話框中,選擇“安全日志”選項卡,出現(xiàn)“安全日志設(shè)置”對話框,選擇要記錄的項目,防火墻將記錄相應(yīng)的數(shù)據(jù)。日志文件默認(rèn)路徑為C:\Windows\Pfirewall.log,用記事本可以打開。所生成的安全日志使用的格式為W3C擴展日志文件格式,可以用常用的日志分析工具進行查看分析。
注:建立安全日志是非常必要的,在服務(wù)器安全受到威脅時,日志可以提供可靠的證據(jù)。
Internet 連接防火墻應(yīng)用思考
Internet 連接防火墻可以有效地攔截對Windows 2003服務(wù)器的非法入侵,防止非法遠程主機對服務(wù)器的掃描,提高Windows 2003服務(wù)器的安全性。同時,也可以有效攔截利用操作系統(tǒng)漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構(gòu)造的虛擬路由器上啟用此防火墻功能,能夠?qū)φ麄€內(nèi)部網(wǎng)絡(luò)起到很好的保護作用。以上是筆者在日常工作中的一些經(jīng)驗體會,希望能夠給大家提供借鑒。
新聞名稱:Win2003系統(tǒng)服務(wù)器防火墻
當(dāng)前網(wǎng)址:http://m.fisionsoft.com.cn/article/ccejoic.html
Internet連接防火墻的設(shè)置
在Windows 2003服務(wù)器上,對直接連接到 Internet 的計算機啟用防火墻功能,支持網(wǎng)絡(luò)適配器、DSL 適配器或者撥號調(diào)制解調(diào)器連接到 Internet。
1. 啟動/停止防火墻
(1)打開“網(wǎng)絡(luò)連接”,右擊要保護的連接,單擊“屬性”,出現(xiàn)“本地連接屬性”對話框。
?。?)單擊“高級”選項卡,出現(xiàn)如圖1所示啟動/停止防火墻界面。如果要啟用 Internet 連接防火墻,請選中“通過限制或阻止來自 Internet 的對此計算機的訪問來保護我的計算機和網(wǎng)絡(luò)”復(fù)選框;如果要禁用Internet 連接防火墻,請清除以上選擇。
2. 防火墻服務(wù)設(shè)置
Windows 2003 Internet連接防火墻能夠管理服務(wù)端口,例如HTTP的80端口、FTP的21端口等,只要系統(tǒng)提供了這些服務(wù),Internet連接防火墻就可以監(jiān)視并管理這些端口。
(1)標(biāo)準(zhǔn)服務(wù)的設(shè)置
我們以Windows 2003服務(wù)器提供的標(biāo)準(zhǔn)Web服務(wù)為例(默認(rèn)端口80),操作步驟如下:在圖1所示界面中單擊[設(shè)置]按鈕,出現(xiàn)如圖2所示“服務(wù)設(shè)置”對話框;在“服務(wù)設(shè)置”對話框中,選中“Web服務(wù)器(HTTP)”復(fù)選項,單擊[確定]按鈕。設(shè)置好后,網(wǎng)絡(luò)用戶將無法訪問除Web服務(wù)外本服務(wù)器所提供的的其他網(wǎng)絡(luò)服務(wù)
注:您可以根據(jù)Windows 2003服務(wù)器所提供的服務(wù)進行選擇,可以多選。常用標(biāo)準(zhǔn)服務(wù)系統(tǒng)已經(jīng)預(yù)置在系統(tǒng)中,你只需選中相應(yīng)選項就可以了。如果服務(wù)器還提供非標(biāo)準(zhǔn)服務(wù),那就需要管理員手動添加了。
2)非標(biāo)準(zhǔn)服務(wù)的設(shè)置
我們以通過8000端口開放一非標(biāo)準(zhǔn)的Web服務(wù)為例。在圖2“服務(wù)設(shè)置”對話框中,單擊[添加]按鈕,出現(xiàn)“服務(wù)添加”對話框,在此對話框中,填入服務(wù)描述、IP地址、服務(wù)所使用的端口號,并選擇所使用的協(xié)議(Web服務(wù)使用TCP協(xié)議,DNS查詢使用UDP協(xié)議),最后單擊[確定]。設(shè)置完成后,網(wǎng)絡(luò)用戶可以通過8000端口訪問相應(yīng)的服務(wù),而對沒有經(jīng)過授權(quán)的TCP、UDP端口的訪問均被隔離。
3. 防火墻安全日志設(shè)置
在圖2“服務(wù)設(shè)置”對話框中,選擇“安全日志”選項卡,出現(xiàn)“安全日志設(shè)置”對話框,選擇要記錄的項目,防火墻將記錄相應(yīng)的數(shù)據(jù)。日志文件默認(rèn)路徑為C:\Windows\Pfirewall.log,用記事本可以打開。所生成的安全日志使用的格式為W3C擴展日志文件格式,可以用常用的日志分析工具進行查看分析。
注:建立安全日志是非常必要的,在服務(wù)器安全受到威脅時,日志可以提供可靠的證據(jù)。
Internet 連接防火墻應(yīng)用思考
Internet 連接防火墻可以有效地攔截對Windows 2003服務(wù)器的非法入侵,防止非法遠程主機對服務(wù)器的掃描,提高Windows 2003服務(wù)器的安全性。同時,也可以有效攔截利用操作系統(tǒng)漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構(gòu)造的虛擬路由器上啟用此防火墻功能,能夠?qū)φ麄€內(nèi)部網(wǎng)絡(luò)起到很好的保護作用。以上是筆者在日常工作中的一些經(jīng)驗體會,希望能夠給大家提供借鑒。

10年積累的成都網(wǎng)站設(shè)計、成都網(wǎng)站建設(shè)經(jīng)驗,可以快速應(yīng)對客戶對網(wǎng)站的新想法和需求。提供各種問題對應(yīng)的解決方案。讓選擇我們的客戶得到更好、更有力的網(wǎng)絡(luò)服務(wù)。我雖然不認(rèn)識你,你也不認(rèn)識我。但先做網(wǎng)站設(shè)計后付款的網(wǎng)站建設(shè)流程,更有越秀免費網(wǎng)站建設(shè)讓你可以放心的選擇與我們合作。
新聞名稱:Win2003系統(tǒng)服務(wù)器防火墻
當(dāng)前網(wǎng)址:http://m.fisionsoft.com.cn/article/ccejoic.html


咨詢
建站咨詢
