Free CSS Navigation Menu Designs 1 at exploding-boy.com
发新话题
打印

[讨论] 设置ip安全策略 阻杀木马端口之外

设置ip安全策略 阻杀木马端口之外

  “木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。 4 ~" J! R7 z8 Y2 G2 P. q
在win 2000/xp/2003系统中,microsoft管理控制台(mmc)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以telnet利用的23端口为例,笔者的操作系统为windows xp)。 " I8 C) b2 _( ?; w9 y7 \6 H; K0 }

: {" W# A6 R* p6 H& H操作步骤 & R6 I, ]1 @1 Z' i9 \. _9 Q
首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→ip安全策略管理”,最后按提示完成操作。这时,我们已把“ip安全策略,在本地计算机”(以下简称“ip安全策略”)添加到“控制台根节点”下。 + x3 F# b, x  Z/ i# @2 j
现在双击“ip安全策略”就可以新建一个管理规则了。右击“ip安全策略”,在弹出的快捷菜单中选择“创建ip安全策略”,打开ip安全策略向导,点击“下一步→名称默认为‘新ip安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时“编辑属性”被选中),然后选择“完成→在“新ip安全策略属性→添加→不必选择‘使用添加向导’”。
3 P1 \3 z( g' c0 R( K' S在寻址栏的源地址应选择“任何ip地址”,目标地址选择“我的ip地址”(不必选择镜像)。在协议标签栏中,注意类型应为tcp,并设置ip协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“ip筛选器列表”中会出现一个“新ip筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。 # U7 R5 ?- s8 [- _$ V* ~/ B) D
新策略需要被激活才能起作用,具体方法是:在“新ip安全策略”上点右键,“指派”刚才制定的策略。   Z! ], v2 U: L! N0 l- u6 o( N
效果
. L  d  b  t# z' {现在,当我们从另一台电脑telnet到设防的这一台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉。

TOP

发新话题