用Windows2008 Server防火墙 确保系统安全
来源:asp之家 发布时间:2009-10-14 14:46:00
系统安全,一直是局域网络维护管理操作的重中之重,而在保证普通服务器运行安全方面,最常使用的一种方法就是安装网络防火墙、专业杀毒软件以及各种反间谍工具等。不过,每次依赖外来力量来保护服务器系统的安全,确实让网络管理员感到种种不便,毕竟并不是每一个网络管理员都能买得起正版的网络防火墙、专业杀毒软件的;为了解决网络管理员这样的困惑,Windows Server 2008系统特意对自带的防火墙功能进行了强化,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。巧妙地用好Windows Server 2008系统自带的防火墙程序,我们可以有效保护本地服务器系统的安全!
多种方式进入防火墙
尽管从Windows XP系统开始,微软公司就已经将防火墙功能内置在系统中了,不过该防火墙的功能还十分有限,往往只能提供单向的安全保护,而不能提供双向的安全保护,并且网络管理员只能从系统的控制面板窗口中打开防火墙程序界面。而在Windows Server 2008服务器系统中,系统自带防火墙的功能有了很大的进步,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。
在Windows Server 2008服务器系统,我们可以有两种方式进入防火墙的Windows配置界面,不过这两种配置界面的内容却是不一样的;从系统控制面板窗口进入的防火墙配置界面属于基本界面,这种界面往往适合初级用户使用,从MMC控制台中进入的防火墙配置界面属于高级界面,这种界面往往适合高级用户使用,高级用户可以在这里随心所欲地控制服务器系统的数据流入和流出能力。除此而外,喜欢在DOS命令行下操作的朋友还能通过MS-DOS窗口中的命令在命令行模式配置服务器系统自带防火墙,或者使用创建安全脚本的方式在多台服务器系统中进行防火墙参数的自动配置。当然,与旧版本系统下的防火墙程序一样,我们还能通过组策略的力量来控制服务器系统防火墙的配置操作。
1、从控制面板进入
我们知道,最初的系统自带防火墙程序往往只提供了系统安全的单向防护能力,也就说只能对进入服务器系统的数据信息流进行拦截审查,而不大容易出现由于防火墙参数配置不当造成服务器系统安全性能下降的现象出现。在进行这种初级配置时,我们可以通过服务器系统的控制窗口来打开防火墙的基本配置界面就可以了,下面就是具体的打开步骤:
首先在Windows Server 2008服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,找到Windows防火墙图标,并用鼠标双击该图标,就能打开Windows防火墙的基本配置界面了。
其次在该配置界面的左侧显示区域单击“启用或关闭Windows防火墙”选项,在其后弹出的界面中单击“常规”标签,在该页面中我们可以直接选择“启用”选项来启用服务器系统自带的防火墙功能,也可以直接选择“关闭”选项来停用系统防火墙功能;
当我们启用了服务器系统的防火墙功能后,在默认状态下,该防火墙程序会同时拦截所有程序去访问外部网络,除了在“例外”标签页面中设置的选项外。在这里,“阻止所有传入连接”选项其实是一个非常有用的选项,特别是当本地服务器系统处于一个不太安全的网络时,该选项能够临时让系统禁止“例外”标签页面中设置的任何程序或服务访问网络,一旦本地服务器系统处于一个比较安全的工作环境时,我们再取消“阻止所有传入连接”选项的选中状态,以便恢复以前的正常设置操作。
与旧版本系统一样,在对Windows Server 2008服务器系统下的自带防火墙进行基本设置时,我们同样可以在“例外”标签页面中设置那些能够直接访问网络的程序或服务。我们可以直接通过单击“添加程序”、“添加端口”按钮来自行添加需要访问外部网络的程序或服务,来解除系统防火墙程序对网络访问的阻止。
如果本地服务器系统中有多条网络连接时,我们还可以进入防火墙的“高级”标签页面,然后根据实际情况选择需要受防火墙保护的目标网络连接。如果发现防火墙中有许多参数没有配置正确时,那可以直接单击“高级”标签页面中的“还原为默认值”按钮,来快速取消所有的参数修改操作,以便将系统防火墙的参数设置恢复到系统起初安装时的缺省状态。
2、从控制台进入
在前面我们已经提到,从系统控制面板窗口中我们只能打开服务器系统防火墙的基本配置界面,要想打开Windows Server 2008服务器系统的高级安全防火墙配置界面时,我们需要从系统的控制台窗口中进入,下面就是具体的操作步骤:
首先打开Windows Server 2008服务器系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中,输入字符串命令“mmc.exe”,单击回车键后打开服务器系统的控制台窗口;
其次在该控制台窗口中,依次单击“文件”/“添加/删除管理单元”选项,在其后的界面中选中高级安全Windows防火墙选项,并单击“添加”按钮,随后选中“本地计算机”选项,再单击“完成”按钮,最后单击“确定”按钮,这样我们就能看到系统防火墙高级安全设置页面了。
在Windows Server 2008服务器系统的高级安全防火墙配置界面中,我们可以根据实际工作环境为服务器系统定义多种不同的安全配置,并且每一种配置都是相对独立的。例如,我们可以在防火墙高级安全设置页面中定制适合单位局域网工作环境的安全配置,可以在家庭工作环境中定制适合点到点网络的安全配置,也可以在公共场合下定制适合公网环境的安全配置。所以,当Windows Server 2008服务器系统位于单位局域网工作环境中时,我们几乎可以关闭服务器系统自带的防火墙,因为基本上所有单位的局域网网络都有专门的防火墙,而当服务器系统处于公网环境中时,我们就需要及时发挥服务器系统自带防火墙的作用了,毕竟在公共场合下服务器系统受到非法攻击的可能性比较大。


猜你喜欢
- 前置知识Compose 是 Docker 容器进行编排的工具, 是一个整合发布docker应用的利器,可定义和运行多容器的应用,在 Comp
- 刚好手工装完一台CentOS6.4,就顺便记录一下。# sestatusSELinux status: &
- 前几天在网上看到这篇文章觉得挺有用的,就转载过来与大家一起分享一下!下面的要点可以让你仅仅依靠Google,在一年的时间里,打造一个成功的网
- 我们需要在 Apache/conf/extra/ 目录下建立一个 httpd-vhosts.conf 这样的文件。文件内容如下:# ../v
- 学习linux FTP服务器搭建时,你可能会遇到各种问题,这里将介绍linux FTP服务器访问权限问题的解决方法,在这里拿出来和大家分享一
- docker启动已存在容器查看所有容器docker ps -a启动已存在容器docker start 容器IDdocker查看容器启动命令(
- 你是否曾经有过要计算一个非常大的数据(几百GB)的需求?或在里面搜索,或其它操作——一些无法并行的操作。数据专家们,我是在对你们说。你可能有
- 在“Linux 文件命令精通指南”中,我们讨论了利用最基础和最常用 Linux 文件命令所需的基本信息。在本文中,我将对 Linux 系统命
- 很多电影网站,论坛或其它机构为了方便会员或成员上传电影或者交流文件,都允许用户的上传权限,因为只有允许这个权限,用户才可以上传文件,但这个权
- 其实每一个黑客都有自己独到的方法。笔者对于入侵网站服务器的资料收集了很多,但是因为实际情况的不同,往往造成许多方法的失效;由此可见,每一个网
- 1.首先将你的网站提交到dmoz.org 目录下。它可能需要一段时间,如果被收录它至少会将你的网站PR值和反向链接提高一半。2. 经常到一些
- 1、打开httpd.conf,查找Listen:80,在下面一行加入Listen:8080;2、查找#Include conf/extra/
- 昨日晚间,有消息人士向计世网透露说,分众传媒董事长江南春近日将出任央视三维CEO一职。在过去三年整合了全国44个城市的200多家高端影院,1
- 如今,互联网将进入一个崭新的阶段,信息化的发展带动其它产业的发展,各行业都将与它进行更深入的融合和渗透。越来越多的企业已开始从对互联网的认知
- 网易公司今天宣布了截止到2009年12月31日的第四季度及年度未经审计财务业绩。网易2009年第四季度财务业绩收入2009年第四季度总收入1
- 最新消息,日前国内人气最高的非赢性互联网技术交流社区之一深度(http://bbs.deepin.org)成功升级。经过调整后的深度社区12
- TOP 观察:IO等待所占用的CPU时间的百分比,高过30%时IO压力高其次、用iostat -x 1 10[root@controller
- 信息服务器IIS是BACKOFFICE系列产品 * 能最强大、最流行的应用程序,它与整个BACKOFFICE组件一样,IIS也是围绕WINDO
- 这几天一华尔街日报专栏作家Mark Penn的一篇《美国新职业“专职博客”》赢得不少关注。这篇文章的原文在这里。我稀里糊涂博客五年,对这个话
- 核心提示:■受访“职业删稿人”自称与新浪、搜狐、网易、腾迅、百度、谷歌等108家门户网站、新闻网站、