标题: [转贴]IP安全策略封闭端口的办法
mhyz110
一年级
Rank: 6Rank: 6Rank: 6

UID 145423
精华 0
积分 611
帖子 349
铜币 35
金币 206
经验值 611
阅读权限 30
注册 2006-9-8
状态 离线

[转贴]IP安全策略封闭端口的办法
封锁端口,全面构建防线  
黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍:

80为Web网站服务;21为FTP服务;25 为E-mail SMTP服务;110为Email POP3服务。

其他还有SQL Server的端口1433等,你可到网上查找相关资料。那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行。
借助它的安全策略,完全可以阻止入侵者的攻击。你可以通过“管理工具→本地安全策略”进入,右击“IP安全策略”,选择“创建IP安全策略”,点[下一步]。输入安全策略的名称,点[下一步],一直到完成,你就创建了一个安全策略:

接着你要做的是右击“IP安全策略”,进入管理IP筛选器和筛选器操作,在管理IP筛选器列表中,你可以添加要封锁的端口,这里以关闭ICMP和139端口为例说明。

关闭了ICMP,黑客软件如果没有强制扫描功能就不能扫描到你的机器,也Ping不到你的机器。关闭ICMP的具体操作如下:点[添加],然后在名称中输入“关闭ICMP”,点右边的[添加],再点[下一步]。在源地址中选“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“ICMP”,点[下一步]。回到关闭ICMP属性窗口,即关闭了ICMP。

下面我们再设置关闭139,同样在管理IP筛选器列表中点“添加”,名称设置为“关闭139”,点右边的“添加”,点[下一步]。在源地址中选择“任何IP地址”,点[下一步]。在目标地址中选择“我的IP地址”,点[下一步]。在协议中选择“TCP”,点[下一步]。在设置IP协议端口中选择从任意端口到此端口,在此端口中输入139,点[下一步]。即完成关闭139端口,其他的端口也同样设置。

然后进入设置管理筛选器操作,点“添加”,点[下一步],在名称中输入“拒绝”,点[下一步]。选择“阻止”,点[下一步]。

然后关闭该属性页,右击新建的IP安全策略“安全”,打开属性页。在规则中选择“添加”,点[下一步]。选择“此规则不指定隧道”,点[下一步]。在选择网络类型中选择“所有网络连接”,点[下一步]。在IP筛选器列表中选择“关闭ICMP”,点[下一步]。在筛选器操作中选择“拒绝”,点[下一步]。这样你就将“关闭ICMP”的筛选器加入到名为“安全”的IP安全策略中。同样的方法,你可以将“关闭139”等其他筛选器加入进来。

最后要做的是指派该策略,只有指派后,它才起作用。方法是右击“安全”,在菜单中选择“所有任务”,选择“指派”。IP安全设置到此结束,你可根据自己的情况,设置相应的策略。

同样可以关闭传奇端口:5500,7000,7100,5100,5000,7200,16300,16301,16302,6000,5600,4900,10000这些端口,来防止玩家复制装备的目的,配合shell还可以完全实现全自动断开端口后自动重新启动,自动运行



搜索更多相关主题的帖子: [端口] [安全] [策略] [筛选器] [关闭] [选择] [筛选] [地址] [添加] [设置]

顶部
推荐阅读:
端口、木马、安全和扫描应用知识 有了这个就不用防火墙了--windows最强的安全策 IP安全策略 VS 特洛伊木马
伤害宝宝的安全隐患及策略 安全策略v2.24(比天网还强) 打造SQL Server2000的安全策略
IP安全策略 VS 特洛伊木马 安全推荐:我的端口我做主(图) windows xp的八个安全策略
WINDOWS最强的安全策略,占系统资源很小,防火墙 安全设置计算机组策略有效阻止黑客攻击 内网计算机十大安全策略详解
让系统更安全--网管必知十四大安全策略 不用防火墙也很安全,巧用系统ip安全策略 Windows XP的安全策略(推荐)
使用windows组策略增强电脑安全性 网络端口策略1.5正式版 不用防火墙也很安全,巧用系统ip安全策略
WIN2000的安全策略里面如何封某一个IP 网络端口安全防护技巧放送 WINDOWS最强的安全策略
让组策略保护Windows XP的安全 端口知识:通透了解电脑安全之门 巧用三层交换安全策略预防病毒
怎样查看所开放的端口,怎样关闭端口 改进学习方式的策略研究 专家提示:ADSL用户应注意的安全问题
成功教子的策略和方法[XviD+Mp3].avi 专家称:消费者对食品安全存在五大误解 Windows操作系统“安全模式”的应用
女性安全期计算工具[不怀孕加强版]v1.5绿色版[强 用组策略打造系统铜墙铁壁 [转帖][4.11日]二十款杀病毒软件网络安全软件任
2006年度巨献电脑安全、杀毒和防毒知识及技巧大合集 安全教案《不跟陌生人走》 用组策略强化Windows系统的三大技巧
[推荐]学生安全常识须知 富甲天下四繁体中文3CD光碟版][策略/1.2GB] 木马端口封杀程序,可关掉最常见木马端口
宝宝过冬策略集锦 组策略设置祥解 清除IE的安全口令
教你如何打造黑客也读不懂的安全密码 《熊猫卫士因特网安全2008》 企业内部网络计算机安全技术
【电影】[11.11]vcd版-成功教子的策略和方法 龙安幼儿园2004—2005年度安全工作计划 你和宝宝都必须知道的入园安全要点

timsking
五年级
Rank: 10Rank: 10Rank: 10Rank: 10

UID 17619
精华 0
积分 2288
帖子 604
铜币 69
金币 1343
经验值 2288
阅读权限 40
注册 2005-11-20
状态 离线
回复: [转贴]IP安全策略封闭端口的办法
感谢楼主对本板块的支持





顶部
    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点


当前时区 GMT+8, 现在时间是 2008-12-3 04:58


闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.044410 second(s), 8 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区