如何设置IP安全策略将木马阻杀在端口外

电脑修理 2021-06-14 08:46www.caominkang.com电脑维修技术
如何设置IP安全策略将木马阻杀在端口外安全知识-电脑高手网(http://.dngs.)如何设置IP安全策略将木马阻杀在端口外   设置IP安全策略将木马阻杀在端口外   木马一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇方便之门(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,我们要切断它们与外界的联系(就是堵住可疑端口)。   在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Tel利用的23端口为例,操作系统为Windos XP)。   操作步骤   单击运行在框中输入mmc后回车,会弹出控制台1的窗口。我们依次选择文件→添加/删除管理单元→在独立标签栏中点击‘添加’→IP安全策略管理,按提示完成操作。这时,我们已把IP安全策略,在本地计算机(以下简称IP安全策略)添加到控制台根节点下。   现在双击IP安全策略就可以新建一个管理规则了。右击IP安全策略,在弹出的快捷菜单中选择创建IP安全策略,打开IP安全策略向导,点击下一步→名称默认为‘新IP安全策略’→下一步→不必选择‘激活默认响应规则’(注意在点击下一步的,需要确认此时属性被选中),然后选择完成→在新IP安全策略属性→添加→不必选择‘使用添加向导’。   在寻址栏的源地址应选择任何IP地址,目标地址选择我的IP地址(不必选择镜像)。在协议标签栏中,注意类型应为TCP,并设置IP协议端口从任意端口到此端口23,点击确定即可。这时在IP筛选器列表中会出现一个新IP筛选器,选中它,切换到筛选器操作标签栏,依次点击添加→名称默认为‘新筛选器操作’→添加→阻止→完成。   新策略需要被激活才能起作用,具体方法是在新IP安全策略上点右键,指派刚才制定的策略。   效果   现在,当我们从另一台电脑Tel到设防的这一台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉。
声明本文内容由电脑高手网整理,感谢笔者的分享!刊登/转载此文目的在于更广泛的传播及分享,但并不意味着赞同其观点或论证其描述。如有版权或其它纠纷问题请准备好相关证明材料与站长联系,谢谢!

Copyright © 2016-2025 www.jianfeikang.com 建飞家电维修 版权所有 Power by