2003内置ICF构筑安全防线_Windows2003

    作为Windows Server 2003系统自带的防火墙工具,使你既无须购买价格昂贵的硬件防火墙,也无须配置复杂的专业防火墙软件。这对于网络新手、家庭用户而言无疑是非常合适的。
  一、启用ICF

  默认情况下,ICF并没有开启,我们需要手动启用它。例如我们要启用“本地连接”的ICF,操作步骤如下:

  步骤一:右键点击“网上邻居”图标,执行“属性”命令,双击“本地连接”,接着点击“属性”,进入“本地连接 属性”对话框。

  步骤二:点击“高级”按钮切换至“高级”选项卡,勾选“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项,点击“确定”,这样即可开启ICF。

  二、对ICF进行安全设置

  启用ICF后如果不进行任何设置,那么该服务器的所有端口将被禁用,相应的服务也将被停止。因此,我们需要对ICF进行必要的设置以符合我们的实际需要。

  1.设置常规服务

  这里所说的常规服务是指我们常常用到的WWW、FTP等服务。ICF在默认情况下提供了几种常用服务供我们设置。点击“高级”选项卡中的“设置”按钮,进入“高级设置”对话框。在“服务”选项卡中,提供了常用服务的列表,如果我们的服务器需要提供FTP服务,则只须勾选“FTP服务器”选项(图1),在打开的“服务设置”对话框中保持默认的计算机名即可。


图 1

  2.设置非常规服务

  为了防止用户的不良访问,我们常常需要将一些常规服务的默认端口屏蔽掉,而采用一些非默认端口提供常规服务。例如,我们可以使用6000端口提供WWW服务。点击图1中的“添加”按钮,打开“服务设置”对话框。在该对话框中添加相应信息,注意一定要在外部和内部端口号中添加“6000”(图2),然后点击“确定”按钮。这时即可在服务列表中看到刚刚添加的服务。


图 2

  3.ICMP设置

  ICMP即Internet控制信息协议,我们最常用的Ping命令就是基于ICMP的。默认情况下,ICF禁用了应用该协议的信息请求,例如不允许Ping本机。如果由于特殊需要而想Ping本机,则需要在图1所示的对话框中点击“ICMP”标签,在打开的选项卡中勾选“允许传入响应请求”选项。

  4.设置安全日志

  建立安全日志可以使服务器在受到恶意攻击后保留可靠的证据,ICF就具备这方面的功能。在图1所示对话框中点击“安全日志”标签,在“安全日志”选项卡中勾选“记录被丢弃的数据包”和“记录成功的连接”两个选项。这样就可以通过查看相应目录中保存的日志文件了解来访者的信息。

  ICF可以有效拦截某些用户对服务器的扫描和攻击,并且可以有效防范利用系统漏洞进行端口攻击的病毒(如冲击波等)。无论对于个人电脑还是对于网络服务器,它都可以起到很好的保护作用。

时间: 2024-09-20 08:38:07

2003内置ICF构筑安全防线_Windows2003的相关文章

用2003内置ICF防火墙构筑安全防线

ICF(Internet Connection Firewall,Internet连接 防火墙 )作为Windows Server 2003系统自带的防火墙工具,使你既无须购买价格昂贵的硬件防火墙,也无须配置复杂的专业防火墙软件.这对于网络新手.家庭用户而言无疑是非常合适的. 一.启用ICF 默认情况下,ICF并没有开启,我们需要手动启用它.例如我们要启用"本地连接"的ICF,操作步骤如下: 步骤一:右键点击"网上邻居"图标,执行"属性"命令,双

win2008内置防火墙配置教程

教程|防火墙|win2008 微软的Windows Server 2003中防火墙的功能如此之简陋,让很多系统管理员将其视为鸡肋,它一直是一个简单的.仅支持入站防护.基于主机的状态防火墙.而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进.下面让我们一起来看一下这个新的高级防火墙将如何帮助我们防护系统,以及如何使用管理控制台单元来配置它. 为什么你应该使用这个Windows的基于主机的防火墙? 今天许多公司正在使用外置安全硬件的方式来加固它们的网络.

简析Windows Vista内置防火墙图文教程_应用技巧

早在Windows 2000系统的扩展工具包中就出现了ICF(Internet Connection Firewall)工具,通过它可以配置网络数据包的传入规则,但是在Windows 2000中这个ICF工具没有内置到系统中.因此说起Windows系统自带的防火墙要追溯到XP系统,在XP和XP SP1系统中内置了一个名为Internet Connection Firewall的组件,它提供了基本的包过滤功能,这就是系统防火墙的前身. 到了XP SP2发布后这个ICF就名正言顺地成为了Window

Freemarker中遍历List以及内置函数使用

=  在Freemarker应用中经常会遍历List获取需要的数据,并对需要的数据进行排序加工后呈现给用户.   那么在Freemarker中如何遍历List,并对List中数据进行适当的排序呢?一. Freemarker中list指令简单介绍 要想在Freemarker中遍历list,必须通过使用list指令,即<#list sequence as item>-</#list> sequence是集合(collection)的表达式,item是循环变量的名字,不能是表达式. 当在

Win 2003分发功能给网管减负_Windows2003

    在局域网中,工作站无休止地进行软件安装.升级.维护.删除操作所带来的庞大工作量,以及由此可能产生的安全问题一直都是令所有网管头疼的事.如果你也是一名网管,那么你不妨通过本文来感受一下软件分发功能带来的神奇"减负"魅力.简单地说,分发功能就是将软件分布发送到工作站的功能.以往,很多网络管理员都采用共享的方法,但共享所引起的安全隐患往往会成为网管心中永远的痛.此时,如果你尝试使用分发功能的话,那么你将会惊喜地发现工作站的软件安装将会变得轻松自如且安全无忧. 假设现在某位网管要将sh

巨人内置杀毒引擎:单日“刺马”逾万

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "内存截取.会话劫持以及钓鱼欺诈是当前网游盗号的主要方式,网游厂商必须有足够的防范",巨人网络研究院软件安全实验室经理卫鹏飞在刚刚结束一个安全技术峰会上表示. 卫鹏飞介绍,网游公司对盗号行为可以称之为"有所防范",之所以这么说,是因为网游公司的账号保护机制,其实已经是"第二条防线",无论是上线时限.异地交易限制,还是被广为采用的仓库密码,目的都是在玩家的账号密码已丢失的基础上减少玩家损失,其本身并不

win2008内置防火墙配置方法说明_windows2008

而随着Windows Server 2008的日渐向我们走近,其内置的防火墙功能得到了巨大的改进.下面让我们一起来看一下这个新的高级防火墙将如何帮助我们防护系统,以及如何使用管理控制台单元来配置它. 为什么你应该使用这个Windows的基于主机的防火墙? 今天许多公司正在使用外置安全硬件的方式来加固它们的网络. 这意味着,它们使用防火墙和入侵保护系统在它们的网络周围建立起了一道铜墙铁壁,保护它们自然免受互联网上恶意攻击者的入侵.但是,如果一个攻击者能够攻 破外围的防线,从而获得对内部网络的访问,

Win 2003如何转换成PC版系统_Windows2003

    相对于工作站系统,服务器在由于做了更多的内核优化,所以在稳定性和安全性方面有很大的提高.但是,很多人并不是需要Server的全部功能的,而且Server系统关闭了某些工作站系统所需要的服务,下面,我们将对如何优化windows server 2003并转换成一个工作站系统做出一些介绍. 1.禁用配置服务器向导 由于不需要服务器设置功能,首先我们先禁止"配置你的服务器"(Manage Your Server)向导的出现,你可以在控制面板(Control Panel) ->

UT斯达康天时达夏新等手机被曝内置吸费软件

昨日,中央电视台报道称,UT斯达康.天时达.夏新.科摩等多个品牌手机内置了收费程序,用户使用时会在未经确认的情况下被自动扣除话费. 报道称,为了收取更多的信息费,有些手机会内置"定时发送程序",即使用户没有点击收费菜单,也会自动发送短信进而被扣除信息费.而这背后所隐藏的,则是SP公司.手机方案商.手机厂商三方分成的利益链条. 用户被恶意扣除话费 据部分使用UT斯达康.天时达等手机的用户反应,他们在没有打电话的情况下,被莫名其妙地扣除了费话. 而经调查发现,这些用户使用的手机中都内置了一