上一篇:IP想变就变 断绝切换IP烦恼 >>
不速之客大叫不妙 IP安全策略VS特洛伊木马
在win 2000/xp/2003系统中,microsoft管理控制台(mmc)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以telnet利用的23端口为例,笔者的操作系统为win xp)。
操作步骤
首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→ip安全策略管理”,最后按提示完成操作。这时,我们已把“ip安全策略,在本地计算机”(以下简称“ip安全策略”)添加到“控制台根节点”下。
现在双击“ip安全策略”就可以新建一个管理规则了。右击“ip安全策略”,在弹出的快捷菜单中选择“创建ip安全策略”,打开ip安全策略向导,点击“下一步→名称默认为‘新ip安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时“编辑属性”被选中),然后选择“完成→在“新ip安全策略属性→添加→不必选择‘使用添加向导’”。
在寻址栏的源地址应选择“任何ip地址”,目标地址选择“我的ip地址”(不必选择镜像)。在协议标签栏中,注意类型应为tcp,并设置ip协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“ip筛选器列表”中会出现一个“新ip筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。
新策略需要被激活才能起作用,具体方法是:在“新ip安全策略”上点右键,“指派”刚才制定的策略。
效果
现在,当我们从另一台电脑telnet到设防的这一台时,系统会报告登录失败;用扫描工具扫描这台机子,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉,让不速之客们大叫“不妙”去吧!
()
下一篇:访问权限问题问答集锦 >>
相关文章:
- · 用IIS+ASP建网站的安全性分析
- · 网站浏览安全细细谈
- · 如何修补Outlook的安全漏洞
- · Web开发中常见的安全缺陷及解决办法
- · 补丁:确保网络安全的关键
- · 三招助您简化网络安全
- · 无线网络安全
- · Real 流媒体服务的搭建与测试
- · 彻底封杀Ping漏洞
- · 网管员安全训练营——让FTP服务器更安全
- · 机房管理四大悬案
- · 让路由器管理更安全
- · 命令显身手:PXE工作站巧还原
- · netbios协议有什么作用啊?请告诉我吧。
- · 宽带极限优化攻略 你全都知道吗?
- · 消除后顾之忧—你的Windows XP真的安全吗
- · 计算机病毒防治策略的11条
- · 安全审核让入侵者无处遁形
- · 把我的IP地址还给我
- · 扮酷你的盘符
- · 不再显示错误提示窗口
- · 英文版Windows XP的中文支持设置
- · Windows Server 2003实用技巧七则
- · Windows下的EXE文件大揭密
- · 轻松提高Win 2003的运行速度
- · FreeBSD服务器的安装与优化
- · Win 2000无盘工作站的配置
- · 注册表的灵活备份和快速恢复
- · 找回被隐藏的“共享和安全”
- · Windows XP网络故障轻松查
- · 亲密接触Windows错误代码
- · 拒绝恶作剧 搞定机房的“奇怪”故障一箩筐
- · 提高安全管理的效率:浅谈网络监控软件部署
- · 手工删除传奇新木马的方法
- · 四招加强Windows 2003安全性
- · 巧用IE浏览器解决乱码
- · 防止非法修改IE浏览器标题栏
- · IE搜索走捷径
