国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用好Win2008 Server防火墻確保系統更安全
2008-06-02   賽迪網

【賽迪網-IT技術報道】系統安全,一直是局域網絡維護管理操作的重中之重,而在保證普通服務器運行安全方面,最常使用的一種方法就是安裝網絡防火墻、專業殺毒軟件以及各種反間諜工具等。不過,每次依賴外來力量來保護服務器系統的安全,確實讓網絡管理員感到種種不便,畢竟并不是每一個網絡管理員都能買得起正版的網絡防火墻、專業殺毒軟件的;為了解決網絡管理員這樣的困惑,Windows Server 2008系統特意對自帶的防火墻功能進行了強化,網絡管理員既能像在Windows XP系統中那樣直接從控制面板窗口中訪問自帶防火墻的用戶配置界面,又能從MMC控制臺中對自帶防火墻的各項高級功能進行隨心所欲地配置。巧妙地用好Windows Server 2008系統自帶的防火墻程序,我們可以有效保護本地服務器系統的安全!

多種方式進入防火墻

盡管從Windows XP系統開始,微軟公司就已經將防火墻功能內置在系統中了,不過該防火墻的功能還十分有限,往往只能提供單向的安全保護,而不能提供雙向的安全保護,并且網絡管理員只能從系統的控制面板窗口中打開防火墻程序界面。而在Windows Server 2008服務器系統中,系統自帶防火墻的功能有了很大的進步,網絡管理員既能像在Windows XP系統中那樣直接從控制面板窗口中訪問自帶防火墻的用戶配置界面,又能從MMC控制臺中對自帶防火墻的各項高級功能進行隨心所欲地配置。

在Windows Server 2008服務器系統,我們可以有兩種方式進入防火墻的Windows配置界面,不過這兩種配置界面的內容卻是不一樣的;從系統控制面板窗口進入的防火墻配置界面屬于基本界面,這種界面往往適合初級用戶使用,從MMC控制臺中進入的防火墻配置界面屬于高級界面,這種界面往往適合高級用戶使用,高級用戶可以在這里隨心所欲地控制服務器系統的數據流入和流出能力。除此而外,喜歡在DOS命令行下操作的朋友還能通過MS-DOS窗口中的命令在命令行模式配置服務器系統自帶防火墻,或者使用創建安全腳本的方式在多臺服務器系統中進行防火墻參數的自動配置。當然,與舊版本系統下的防火墻程序一樣,我們還能通過組策略的力量來控制服務器系統防火墻的配置操作。

1、從控制面板進入

我們知道,最初的系統自帶防火墻程序往往只提供了系統安全的單向防護能力,也就說只能對進入服務器系統的數據信息流進行攔截審查,而不大容易出現由于防火墻參數配置不當造成服務器系統安全性能下降的現象出現。在進行這種初級配置時,我們可以通過服務器系統的控制窗口來打開防火墻的基本配置界面就可以了,下面就是具體的打開步驟:

首先在Windows Server 2008服務器系統桌面中,依次單擊“開始”/“設置”/“控制面板”命令,在彈出的系統控制面板窗口中,找到Windows防火墻圖標,并用鼠標雙擊該圖標,就能打開Windows防火墻的基本配置界面了,如圖1所示;

 

 

圖1 Windows防火墻的基本配置界面
        其次在該配置界面的左側顯示區域單擊“啟用或關閉Windows防火墻”選項,在其后彈出的界面中單擊“常規”標簽,打開如圖2所示的標簽設置頁面,在該頁面中我們可以直接選擇“啟用”選項來啟用服務器系統自帶的防火墻功能,也可以直接選擇“關閉”選項來停用系統防火墻功能;

 

 

圖2 防火墻開啟界面
        當我們啟用了服務器系統的防火墻功能后,在默認狀態下,該防火墻程序會同時攔截所有程序去訪問外部網絡,除了在“例外”標簽頁面中設置的選項外。在這里,“阻止所有傳入連接”選項其實是一個非常有用的選項,特別是當本地服務器系統處于一個不太安全的網絡時,該選項能夠臨時讓系統禁止“例外”標簽頁面中設置的任何程序或服務訪問網絡,一旦本地服務器系統處于一個比較安全的工作環境時,我們再取消“阻止所有傳入連接”選項的選中狀態,以便恢復以前的正常設置操作。
        與舊版本系統一樣,在對Windows Server 2008服務器系統下的自帶防火墻進行基本設置時,我們同樣可以在“例外”標簽頁面中設置那些能夠直接訪問網絡的程序或服務。我們可以直接通過單擊“添加程序”、“添加端口”按鈕來自行添加需要訪問外部網絡的程序或服務,來解除系統防火墻程序對網絡訪問的阻止。
        如果本地服務器系統中有多條網絡連接時,我們還可以進入防火墻的“高級”標簽頁面,然后根據實際情況選擇需要受防火墻保護的目標網絡連接。如果發現防火墻中有許多參數沒有配置正確時,那可以直接單擊“高級”標簽頁面中的“還原為默認值”按鈕,來快速取消所有的參數修改操作,以便將系統防火墻的參數設置恢復到系統起初安裝時的缺省狀態。
2、從控制臺進入
        在前面我們已經提到,從系統控制面板窗口中我們只能打開服務器系統防火墻的基本配置界面,要想打開Windows Server 2008服務器系統的高級安全防火墻配置界面時,我們需要從系統的控制臺窗口中進入,下面就是具體的操作步驟:
        首先打開Windows Server 2008服務器系統的“開始”菜單,從中點選“運行”命令,在彈出的系統運行文本框中,輸入字符串命令“mmc.exe”,單擊回車鍵后打開服務器系統的控制臺窗口;
        其次在該控制臺窗口中,依次單擊“文件”/“添加/刪除管理單元”選項,在其后的界面中選中高級安全Windows防火墻選項,并單擊“添加”按鈕,隨后選中“本地計算機”選項,再單擊“完成”按鈕,最后單擊“確定”按鈕,這樣我們就能看到系統防火墻高級安全設置頁面了。
        在Windows Server 2008服務器系統的高級安全防火墻配置界面中,我們可以根據實際工作環境為服務器系統定義多種不同的安全配置,并且每一種配置都是相對獨立的。例如,我們可以在防火墻高級安全設置頁面中定制適合單位局域網工作環境的安全配置,可以在家庭工作環境中定制適合點到點網絡的安全配置,也可以在公共場合下定制適合公網環境的安全配置。所以,當Windows Server 2008服務器系統位于單位局域網工作環境中時,我們幾乎可以關閉服務器系統自帶的防火墻,因為基本上所有單位的局域網網絡都有專門的防火墻,而當服務器系統處于公網環境中時,我們就需要及時發揮服務器系統自帶防火墻的作用了,畢竟在公共場合下服務器系統受到非法攻擊的可能性比較大。
        使用防火墻保護安全

熟悉了Windows Server 2008服務器系統的防火墻后,我們就能發揮自己的聰明才智,來利用防火墻保護服務器系統的安全了。下面,我們就列舉兩則應用實例,來讓大家領略一下Windows Server 2008服務器系統防火墻的強大功能!

1、預防Ping命令攻擊

在局域網環境中,常常有一些惡意用戶使用Ping命令向服務器系統連續發送一些大容量的數據包,這就可能導致服務器系統運行死機,此外非法攻擊者還能通過ping命令的一些參數獲得服務器系統的相關運行狀態信息,并根據這些信息對服務器系統實施有針對性的攻擊。為了保護Windows Server 2008服務器系統的運行穩定性,避免服務器主機遭受Ping命令攻擊,我們可以按照如下步驟來設置防火墻的安全規則:

首先在Windows Server 2008服務器系統桌面中單擊“開始”按鈕,從彈出的“開始”菜單中依次點選“程序”、“管理工具”命令,再從下級菜單中選擇“高級安全Windows防火墻”選項;

隨后系統會自動彈出高級安全Windows防火墻配置窗口,在該窗口左側列表窗格中單擊“入站規則”選項,再用鼠標右鍵單擊該選項,并從其后的右鍵菜單中選擇“新規則”選項,打開如圖3所示的新規則創建向導界面,選中該界面中的“自定義”項目;

 

 

圖3 新規則創建向導界面
         著單擊“下一步”按鈕,選中其后頁面中的“所有程序”項目,之后按照提示將網絡協議類型設置為“ICMPv4”,將連接條件設置為“阻止連接”,同時根據實際工作環境設置好應用該新規則的具體場合,最后為新創建的安全規則取一個合適的名稱,如此一來局域網中的任何非法用戶就無法對Windows Server 2008服務器系統實施Ping命令攻擊了。
        2、預防程序漏洞攻擊

許多人常常會簡單地認為,只要及時為服務器系統安裝更新補丁程序,就能保證服務器系統不受網絡病毒或木馬的攻擊;事實上,給服務器系統安裝補丁程序只是為了堵住系統的安全漏洞,但要是安裝在服務器系統中的應用程序存在漏洞的話,那么服務器系統的安全還是沒有辦法保證。為了有效避免由于應用程序漏洞而引起的服務器安全隱患問題,我們就需要使用系統防火墻來拒絕存在安全漏洞的應用程序去連接或訪問網絡,這樣就能阻止網絡中的木馬或黑客通過應用程序漏洞來攻擊服務器的安全了。下面,我們就來設置Windows Server 2008服務器系統自帶的防火墻程序,來預防應用程序漏洞攻擊:

首先在Windows Server 2008服務器系統桌面中,依次單擊“開始”/“設置”/“控制面板”命令,在彈出的系統控制面板窗口中,找到Windows防火墻圖標,并用鼠標雙擊該圖標,打開Windows防火墻的基本配置界面;

其次單擊該基本配置界面中的“更改設置”選項,再單擊“例外”標簽,打開標簽設置頁面,在這里我們看到系統可能會使用網絡程序列表,選中的應用程序就是被允許通過網絡的應用程序,而那些沒有選中的應用程序就是不允許通過網絡的應用程序;

如果我們發現對應標簽設置頁面中沒有目標漏洞應用程序,那我們可以單擊這里的“添加程序”按鈕,在彈出的文件選擇對話框中,將存在安全漏洞的應用程序添加導入進來,最后單擊“確定”按鈕就能使上述設置生效了。

3、強行保護所有連接

有時候,我們根本不知道哪些應用程序存在安全漏洞,因此我們也就無法利用Windows Server 2008服務器系統自帶防火墻來保護本地服務器的安全;此時,我們可以修改Windows Server 2008服務器系統的組策略,來強行要求防火墻程序來自動保護所有網絡連接,下面就是具體的設置步驟:

首先在Windows Server 2008服務器系統桌面中打開“開始”菜單,從中選擇“運行”命令,在其后彈出的運行框中輸入字符串命令“gpedit.msc”,進入本地服務器系統的組策略編輯界面;

 

圖4 強行保護所有連接
        其次將鼠標定位于“計算機配置”/“管理模板”/“網絡”/“網絡連接”/“Windows防火墻”/“標準配置文件”分支選項,在“標準配置文件”分支選項下面,用鼠標雙擊“Windows防火墻:保護所有網絡連接”組策略選項,打開如圖4所示的目標組策略屬性界面;選中該界面中的“已啟用”項目,最后單擊“確定”按鈕,如此一來Windows Server 2008服務器系統自帶防火墻日后就能強行保護所有網絡連接了。

熱詞搜索:

上一篇:Windows下更換用戶身份訪問Samba服務器
下一篇:趨勢網絡防毒墻NVWE 對抗ARP病毒三部曲

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲乱码中文字幕| 亚洲风情在线资源站| 亚洲色图20p| 成人午夜激情片| 亚洲色图欧美在线| 色综合一个色综合| 亚洲一级片在线观看| 3d动漫精品啪啪一区二区竹菊| 亚洲成人激情社区| 日韩久久久精品| 不卡在线视频中文字幕| 亚洲国产精品久久艾草纯爱| 日韩三级免费观看| 99视频国产精品| 日韩av中文字幕一区二区三区| 久久精品一区二区三区av| 99re这里只有精品首页| 日韩综合一区二区| 国产精品免费视频网站| 欧美日韩综合在线免费观看| 九九久久精品视频| 日韩女优电影在线观看| 欧美va亚洲va香蕉在线| 日韩午夜小视频| 视频一区欧美精品| 日本成人超碰在线观看| 美女视频第一区二区三区免费观看网站| 日韩中文字幕麻豆| 美洲天堂一区二卡三卡四卡视频| 日本亚洲视频在线| 日韩一区二区影院| 日韩欧美www| 亚洲精品久久久蜜桃| 亚洲综合激情另类小说区| 91香蕉视频在线| 色一情一乱一乱一91av| 国产欧美日韩亚州综合| 成人免费一区二区三区视频| 免费美女久久99| 精品国内二区三区| 成人美女在线观看| 亚洲欧洲精品成人久久奇米网| 欧美日韩二区三区| 免费黄网站欧美| 日韩一区二区三区四区五区六区| 精品奇米国产一区二区三区| 五月天一区二区三区| 亚洲成人一区二区在线观看| 日韩欧美三级在线| 亚洲福利一区二区三区| 久久精品一级爱片| 日韩欧美高清在线| 国产亚洲成年网址在线观看| 亚洲激情网站免费观看| 国内外成人在线视频| 色哟哟国产精品| 国产日韩精品一区二区三区| 亚洲电影激情视频网站| 波多野结衣中文字幕一区二区三区| 欧美一区二区在线播放| 一区二区三区日韩精品视频| 国产精品99久久久| 日韩精品一区二区三区在线播放| 亚洲综合色网站| www.在线成人| 国产女主播视频一区二区| 奇米亚洲午夜久久精品| 欧美日韩精品电影| 夜夜亚洲天天久久| 99久久国产综合精品女不卡| 久久奇米777| 久久精品国产网站| 欧美一区二区性放荡片| 日韩国产高清影视| 欧美精品久久久久久久多人混战 | 91美女片黄在线观看91美女| 精品成人一区二区三区四区| 丝袜国产日韩另类美女| 欧美性大战久久久| 夜夜嗨av一区二区三区四季av| 成人精品免费看| 国产欧美精品一区二区三区四区| 国产一区在线不卡| 久久综合丝袜日本网| 国产一区二区免费视频| 欧美va亚洲va| 国产精品66部| 国产午夜精品理论片a级大结局| 国内精品久久久久影院一蜜桃| 欧美一区二区三区四区视频| 免费观看日韩av| 精品免费视频一区二区| 国产九九视频一区二区三区| 国产香蕉久久精品综合网| 国产精品66部| 亚洲欧美色图小说| 欧美综合在线视频| 天堂在线一区二区| 日韩西西人体444www| 精品亚洲aⅴ乱码一区二区三区| xnxx国产精品| av中文字幕在线不卡| 一区二区三区在线免费| 欧美疯狂性受xxxxx喷水图片| 免费在线观看不卡| 日本一区二区综合亚洲| 91欧美激情一区二区三区成人| 亚洲激情图片小说视频| 欧美一区二区三区视频| 国产精品亚洲一区二区三区妖精| 国产精品免费丝袜| 精品视频免费看| 久久99久久精品| 最新国产精品久久精品| 欧美在线你懂的| 久久国产三级精品| 亚洲视频中文字幕| 日韩一区二区三| 9i看片成人免费高清| 日本 国产 欧美色综合| 欧美激情一区在线观看| 欧美日韩一区二区在线观看| 韩国理伦片一区二区三区在线播放| 国产精品传媒在线| 日韩一级片在线播放| 不卡欧美aaaaa| 麻豆国产精品一区二区三区| 最近日韩中文字幕| 精品乱人伦小说| 在线观看视频91| 国产91富婆露脸刺激对白| 日韩国产精品久久久久久亚洲| 国产精品色一区二区三区| 91精品国产丝袜白色高跟鞋| 不卡一区在线观看| 精品一区二区在线视频| 亚洲图片自拍偷拍| 中文字幕不卡一区| 精品国产乱码91久久久久久网站| 91国偷自产一区二区三区成为亚洲经典| 激情六月婷婷久久| 亚洲一区在线看| 中文字幕一区二区三| 欧美tickling网站挠脚心| 在线免费视频一区二区| 成人av电影在线播放| 国产剧情一区在线| 激情都市一区二区| 免费在线观看不卡| 日韩精品亚洲一区| 亚洲一级在线观看| 亚洲精品五月天| 国产精品久久久久久久久晋中 | 日韩视频国产视频| 欧美久久久久免费| 91国产视频在线观看| av在线播放成人| 国产成人av电影在线| 精品一区二区精品| 日本女人一区二区三区| 午夜一区二区三区在线观看| 尤物在线观看一区| 亚洲欧美激情小说另类| 国产精品女主播av| 国产精品网站导航| 亚洲国产精品精华液2区45| 日韩欧美成人午夜| 久久综合色鬼综合色| 欧美videos大乳护士334| 日韩丝袜美女视频| 精品日韩av一区二区| 精品91自产拍在线观看一区| 日韩美女视频在线| 久久久精品国产99久久精品芒果| 精品国内片67194| 国产日产亚洲精品系列| 国产欧美1区2区3区| 成人欧美一区二区三区白人 | 日本在线不卡视频一二三区| 日本不卡123| 免费欧美在线视频| 国产精品一区一区| eeuss鲁一区二区三区| 99精品桃花视频在线观看| 91视频观看视频| 欧美日韩另类一区| 欧美电影免费观看高清完整版在线观看 | 久久综合av免费| 国产日韩亚洲欧美综合| 综合久久久久久| 午夜精品福利视频网站| 久久99精品国产.久久久久久 | 91精品婷婷国产综合久久性色 | 成人毛片老司机大片| 91麻豆国产福利精品| 欧美精品久久久久久久多人混战| 久久综合精品国产一区二区三区| 国产精品久久久久四虎| 香蕉av福利精品导航| 成人一区二区三区中文字幕|