• 5648阅读
  • 18回复

封锁端口,全面构建Win2000服务器安全防线! [复制链接]

上一主题 下一主题
离线womlly
 
发帖
102
祝福宝石
0
威望
1089
玛雅之石
0
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2004-01-31
黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:

  80为Web网站服务;21为FTP服务;25为E-mail SMTP服务;110为Email POP3服务。

  其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。

  借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略(如图):

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

  关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

  下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点下一步。即完成关闭139端口,其他的端口也同样设置,结果如图5。

  特别指出的是关闭UDP4000可以禁止局域网中的机器使用QQ

然后进入设置管理筛选器操作,点“添加”,点下一步,在名称中输入“拒绝”,点下一步。选择“阻止”,点[下一步]。结果如图

然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点下一步。在选择网络类型中选择“所有网络连接”,点下一步。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛选器操作中选择“拒绝”,点下一步。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。添加后的结果如图。

  最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。


设置完成后,你可再用X-Scan/super-scan一类的软件进行检查,发现问题再补上。

  通过以上的设置,你的Windows 2000服务器可以说是非常安全了。希望你早日筑起服务器的安全防护林。












评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线sn_zzh
发帖
49
祝福宝石
0
威望
743
玛雅之石
0
创造宝石
0
只看该作者 沙发  发表于: 2004-02-01
up
离线无尘浪子
发帖
1560
祝福宝石
0
威望
7285
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2004-02-01
顶好帖~~
离线yesuper
发帖
176
祝福宝石
0
威望
880
玛雅之石
0
创造宝石
0
只看该作者 地板  发表于: 2004-02-01
好东西,谢谢!
离线罗马威风
发帖
411
祝福宝石
0
威望
1522
玛雅之石
0
创造宝石
0
只看该作者 4楼 发表于: 2004-02-01
好,路过喝茶,照收~
离线哈密瓜
发帖
583
祝福宝石
0
威望
844
玛雅之石
0
创造宝石
0
只看该作者 5楼 发表于: 2004-02-01
改过后不能上网了?
离线coffeeboy
发帖
135
祝福宝石
0
威望
345
玛雅之石
0
创造宝石
0
只看该作者 6楼 发表于: 2004-02-01
照单全收
离线sisikie
发帖
949
祝福宝石
0
威望
35341
玛雅之石
0
创造宝石
0
只看该作者 7楼 发表于: 2004-02-01
GOOD TIE

欢迎您的光临
离线wen520_com
发帖
148
祝福宝石
0
威望
1470
玛雅之石
0
创造宝石
0
只看该作者 8楼 发表于: 2004-02-01
请问路由只开44405 和55901 端口影射到内网服务器,外网的人可以入侵到我的内网服务器吗? ??????
www.wen520.com

天使SA群1:1064891 天使SA群2:7660203

bbs.wen520.com
离线womlly
发帖
102
祝福宝石
0
威望
1089
玛雅之石
0
创造宝石
0
只看该作者 9楼 发表于: 2004-02-01
希望对大家有用!

离线aagaa
发帖
108
祝福宝石
0
威望
240
玛雅之石
0
创造宝石
0
只看该作者 10楼 发表于: 2004-02-01
顶就1个字
离线dreamye
发帖
2073
祝福宝石
0
威望
2085
玛雅之石
0
创造宝石
0
只看该作者 11楼 发表于: 2004-02-01
半闭139我的用户就进不来了。怎么回事?
离线981650
发帖
138
祝福宝石
0
威望
2104
玛雅之石
0
创造宝石
0
只看该作者 12楼 发表于: 2004-02-01
抄袭!!!!安全问题请去太平洋电脑网!
离线518888
发帖
466
祝福宝石
0
威望
1685
玛雅之石
0
创造宝石
0
只看该作者 13楼 发表于: 2004-02-09
一模一样

原创???????
离线小麦糖
发帖
708
祝福宝石
0
威望
1173
玛雅之石
0
创造宝石
0
只看该作者 14楼 发表于: 2004-02-09
up
卧知绘中天
离线chenaw
发帖
98
祝福宝石
0
威望
425
玛雅之石
0
创造宝石
0
只看该作者 15楼 发表于: 2004-02-09
离线kenny1220
发帖
42
祝福宝石
0
威望
290
玛雅之石
0
创造宝石
0
只看该作者 16楼 发表于: 2004-02-09
嘿嘿`````````````

网络安全不靠这个就能保证安全的。

80为Web网站服务;21为FTP服务;25为E-mail SMTP服务;110为Email POP3服务

这个十分对,文章具体我没看,但是80=WEB对吧!过滤掉你还怎么让人家注册?好了,开吧!你打了SP4,但几时又出个像WEBDAV这样的漏洞,嘿嘿!数据又被盗了!1433你也不能不开吧!但SQL2这个傻瓜黑客工具还记得吗?搞不好几时又出个MS-SQL益出漏洞,又惨了!

SO,我说,网络安全是靠个人的经验积累和日志的检查,如果再来个DDOS,那么没办法了,呵呵!!!
离线娃哈哈
发帖
86
祝福宝石
0
威望
822
玛雅之石
0
创造宝石
0
只看该作者 17楼 发表于: 2004-02-12
好帖!顶!!!
离线itfk
发帖
50
祝福宝石
0
威望
957
玛雅之石
0
创造宝石
0
只看该作者 18楼 发表于: 2004-02-12
关闭1433还能注册吗?????
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!