网站运营
位置:首页>> 网站运营>> 用Windows2008 Server防火墙 确保系统安全(2)

用Windows2008 Server防火墙 确保系统安全(2)

 来源:asp之家 发布时间:2009-10-14 14:46:00 

标签:Windows2008,Server,防火墙,系统安全


使用防火墙保护安全

熟悉了Windows Server 2008服务器系统的防火墙后,我们就能发挥自己的聪明才智,来利用防火墙保护服务器系统的安全了。下面,我们就列举两则应用实例,来让大家领略一下Windows Server 2008服务器系统防火墙的强大功能!

1、预防Ping命令攻击

在局域网环境中,常常有一些恶意用户使用Ping命令向服务器系统连续发送一些大容量的数据包,这就可能导致服务器系统运行死机,此外非法攻击者还能通过ping命令的一些参数获得服务器系统的相关运行状态信息,并根据这些信息对服务器系统实施有针对性的攻击。为了保护Windows Server 2008服务器系统的运行稳定性,避免服务器主机遭受Ping命令攻击,我们可以按照如下步骤来设置防火墙的安全规则:

首先在Windows Server 2008服务器系统桌面中单击“开始”按钮,从弹出的“开始”菜单中依次点选“程序”、“管理工具”命令,再从下级菜单中选择“高级安全Windows防火墙”选项;

随后系统会自动弹出高级安全Windows防火墙配置窗口,在该窗口左侧列表窗格中单击“入站规则”选项,再用鼠标右键单击该选项,并从其后的右键菜单中选择“新规则”选项,打开新规则创建向导界面,选中该界面中的“自定义”项目; 接着单击“下一步”按钮,选中其后页面中的“所有程序”项目,之后按照提示将网络协议类型设置为“ICMPv4”,将连接条件设置为“阻止连接”,同时根据实际工作环境设置好应用该新规则的具体场合,最后为新创建的安全规则取一个合适的名称,如此一来局域网中的任何非法用户就无法对Windows Server 2008服务器系统实施Ping命令攻击了。

2、预防程序漏洞攻击

许多人常常会简单地认为,只要及时为服务器系统安装更新补丁程序,就能保证服务器系统不受网络病毒或木马的攻击;事实上,给服务器系统安装补丁程序只是为了堵住系统的安全漏洞,但要是安装在服务器系统中的应用程序存在漏洞的话,那么服务器系统的安全还是没有办法保证。为了有效避免由于应用程序漏洞而引起的服务器安全隐患问题,我们就需要使用系统防火墙来拒绝存在安全漏洞的应用程序去连接或访问网络,这样就能阻止网络中的木马或黑客通过应用程序漏洞来攻击服务器的安全了。下面,我们就来设置Windows Server 2008服务器系统自带的防火墙程序,来预防应用程序漏洞攻击:

首先在Windows Server 2008服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,找到Windows防火墙图标,并用鼠标双击该图标,打开Windows防火墙的基本配置界面;

其次单击该基本配置界面中的“更改设置”选项,再单击“例外”标签,打开标签设置页面,在这里我们看到系统可能会使用网络程序列表,选中的应用程序就是被允许通过网络的应用程序,而那些没有选中的应用程序就是不允许通过网络的应用程序;

如果我们发现对应标签设置页面中没有目标漏洞应用程序,那我们可以单击这里的“添加程序”按钮,在弹出的文件选择对话框中,将存在安全漏洞的应用程序添加导入进来,最后单击“确定”按钮就能使上述设置生效了。

有时候,我们根本不知道哪些应用程序存在安全漏洞,因此我们也就无法利用Windows Server 2008服务器系统自带防火墙来保护本地服务器的安全;此时,我们可以修改Windows Server 2008服务器系统的组策略,来强行要求防火墙程序来自动保护所有网络连接,下面就是具体的设置步骤:

首先在Windows Server 2008服务器系统桌面中打开“开始”菜单,从中选择“运行”命令,在其后弹出的运行框中输入字符串命令“gpedit.msc”,进入本地服务器系统的组策略编辑界面;

其次将鼠标定位于“计算机配置”/“管理模板”/“网络”/“网络连接”/“Windows防火墙”/“标准配置文件”分支选项,在“标准配置文件”分支选项下面,用鼠标双击“Windows防火墙:保护所有网络连接”组策略选项,打开目标组策略属性界面;选中该界面中的“已启用”项目,最后单击“确定”按钮,如此一来Windows Server 2008服务器系统自带防火墙日后就能强行保护所有网络连接了。

0
投稿

猜你喜欢

  • 本人一个教学资源网站近日很是遭受了垃圾消息的侵扰,今天抽了点时间给留言本加了个验证码,希望能起作用,方法提供如下:(针对新云2.1版本)后台
  • 作为草根的我们,在辛辛苦苦连续奋战几天几夜或更长时间后,自己的网站终于诞生了。他就像自己孩子一样,用自己全部的爱呵护着,培养他长成苍天大树。
  • 虚拟机正在使用或无法连接到报类似如下错误时解决方案首先进入该页面获得虚拟机所在位置删除.ick后缀的文件,该文件应该是保存了虚拟机上次运行时
  • 至从上次在淘宝网给手机充话费之后,发现通过网络给手机充话费的确很方便,一般能给话费打个九点几折,而且又不用到营业厅去排队。中国移动虽然有网上
  • 相信大家都受过病毒煎熬,下面是我从自学编程网转载过来,看了,觉得不错,所以特来献给站长朋友,入侵检测既是一项非常重要的服务器日常管理工作,也
  • 本文主要对Linux下的多线程进行一个入门的介绍,虽然是入门,但是十分详细,希望大家通过本文所述,对Linux多线程编程的概念有一定的了解。
  • 一、登记在册的恶意 User Agent1、”Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5
  • 前一段时间提交了一个产品版本给测试人员测试,测试结果简直出人意料!测试一段时间后页面就卡死了,当时根据这个现象下意识的怀疑是卡到数据库这一层
  • 虚拟机下安装各类镜像,桌面版服务器版都装了很多次了,已经很熟了。本来没再想出个记录,但是这两天导师非得让我把gem5+Qt的环境,从服务器搬
  • 你一定很喜欢像QQ或者MSN好友登录提示的效果吧,那么怎么样能在网页中实现呢?正好我在蓝色理想中发现了这段代码,贴出给大家看看(注意,如果使
  • 昨晚的IT龙门阵上,Google(谷歌)中国工程研究院副院长刘骏先生做了题为《下一代搜索——整合搜索》的激情演讲,现场高潮迭起。这里分享下演
  •  又是一个黎明的到来,我已经数不清有多少个这样的黎明是在我坐在电脑面前来临的。仔细一想,我进入站长这圈子已经有1年多了。 
  • 看上去,马化腾和腾讯王国达到了一个巅峰:2300亿港元的互联网“市值王”,2009年上半年54亿元的
  • 如果你负担不起付费主机,那免费使用的虚拟主机往往是最好的选择。但在你决定使用免费主机以前有几点是你必须要注意的,最重要的是你不能期望和要求免
  • 使用Godaddy空间的朋友们,在主机安装的过程中可能会出现问题,安装步骤如下:1> 进入 我的帐户,点击 Setup Account
  • 本文介绍了docker创建redis镜像的方法,分享给大家,具体如下:直接pull redis 镜像创建redis的镜像有几种方式,可以直接
  • 中国雅虎这次先发制人,先于百度推出了雅虎统计,对决Google分析,而百度统计也即将上线,可以预计,未来中文网站统计领域将会发生巨大的变数。
  • # DedeCMS v5.3 归档插件+列表生成控制# jim.ma QQ:164186 jim.mail ~@~ 163.com程序中部分
  • 前言在Linux内核中,为了兼容原有的代码,或者符合某种规范,并且还要满足当前精度日益提高的要求,实现了多种与时间相关但用于不同目的的数据结
  • 我们来研究下 Linux 上的 ufw(简单防火墙),为你更改防火墙提供一些见解和命令。ufw(简单防火墙Uncomplicated Fir
手机版 网站运营 asp之家 www.aspxhome.com