网站运营
位置:首页>> 网站运营>> 用Windows2008 Server防火墙 确保系统安全

用Windows2008 Server防火墙 确保系统安全

 来源:asp之家 发布时间:2009-10-14 14:46:00 

标签:Windows2008,Server,防火墙,系统安全

系统安全,一直是局域网络维护管理操作的重中之重,而在保证普通服务器运行安全方面,最常使用的一种方法就是安装网络防火墙、专业杀毒软件以及各种反间谍工具等。不过,每次依赖外来力量来保护服务器系统的安全,确实让网络管理员感到种种不便,毕竟并不是每一个网络管理员都能买得起正版的网络防火墙、专业杀毒软件的;为了解决网络管理员这样的困惑,Windows Server 2008系统特意对自带的防火墙功能进行了强化,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。巧妙地用好Windows Server 2008系统自带的防火墙程序,我们可以有效保护本地服务器系统的安全!

多种方式进入防火墙

尽管从Windows XP系统开始,微软公司就已经将防火墙功能内置在系统中了,不过该防火墙的功能还十分有限,往往只能提供单向的安全保护,而不能提供双向的安全保护,并且网络管理员只能从系统的控制面板窗口中打开防火墙程序界面。而在Windows Server 2008服务器系统中,系统自带防火墙的功能有了很大的进步,网络管理员既能像在Windows XP系统中那样直接从控制面板窗口中访问自带防火墙的用户配置界面,又能从MMC控制台中对自带防火墙的各项高级功能进行随心所欲地配置。

在Windows Server 2008服务器系统,我们可以有两种方式进入防火墙的Windows配置界面,不过这两种配置界面的内容却是不一样的;从系统控制面板窗口进入的防火墙配置界面属于基本界面,这种界面往往适合初级用户使用,从MMC控制台中进入的防火墙配置界面属于高级界面,这种界面往往适合高级用户使用,高级用户可以在这里随心所欲地控制服务器系统的数据流入和流出能力。除此而外,喜欢在DOS命令行下操作的朋友还能通过MS-DOS窗口中的命令在命令行模式配置服务器系统自带防火墙,或者使用创建安全脚本的方式在多台服务器系统中进行防火墙参数的自动配置。当然,与旧版本系统下的防火墙程序一样,我们还能通过组策略的力量来控制服务器系统防火墙的配置操作。

1、从控制面板进入

我们知道,最初的系统自带防火墙程序往往只提供了系统安全的单向防护能力,也就说只能对进入服务器系统的数据信息流进行拦截审查,而不大容易出现由于防火墙参数配置不当造成服务器系统安全性能下降的现象出现。在进行这种初级配置时,我们可以通过服务器系统的控制窗口来打开防火墙的基本配置界面就可以了,下面就是具体的打开步骤:

首先在Windows Server 2008服务器系统桌面中,依次单击“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,找到Windows防火墙图标,并用鼠标双击该图标,就能打开Windows防火墙的基本配置界面了。

其次在该配置界面的左侧显示区域单击“启用或关闭Windows防火墙”选项,在其后弹出的界面中单击“常规”标签,在该页面中我们可以直接选择“启用”选项来启用服务器系统自带的防火墙功能,也可以直接选择“关闭”选项来停用系统防火墙功能;

当我们启用了服务器系统的防火墙功能后,在默认状态下,该防火墙程序会同时拦截所有程序去访问外部网络,除了在“例外”标签页面中设置的选项外。在这里,“阻止所有传入连接”选项其实是一个非常有用的选项,特别是当本地服务器系统处于一个不太安全的网络时,该选项能够临时让系统禁止“例外”标签页面中设置的任何程序或服务访问网络,一旦本地服务器系统处于一个比较安全的工作环境时,我们再取消“阻止所有传入连接”选项的选中状态,以便恢复以前的正常设置操作。

与旧版本系统一样,在对Windows Server 2008服务器系统下的自带防火墙进行基本设置时,我们同样可以在“例外”标签页面中设置那些能够直接访问网络的程序或服务。我们可以直接通过单击“添加程序”、“添加端口”按钮来自行添加需要访问外部网络的程序或服务,来解除系统防火墙程序对网络访问的阻止。

如果本地服务器系统中有多条网络连接时,我们还可以进入防火墙的“高级”标签页面,然后根据实际情况选择需要受防火墙保护的目标网络连接。如果发现防火墙中有许多参数没有配置正确时,那可以直接单击“高级”标签页面中的“还原为默认值”按钮,来快速取消所有的参数修改操作,以便将系统防火墙的参数设置恢复到系统起初安装时的缺省状态。

2、从控制台进入

在前面我们已经提到,从系统控制面板窗口中我们只能打开服务器系统防火墙的基本配置界面,要想打开Windows Server 2008服务器系统的高级安全防火墙配置界面时,我们需要从系统的控制台窗口中进入,下面就是具体的操作步骤:

首先打开Windows Server 2008服务器系统的“开始”菜单,从中点选“运行”命令,在弹出的系统运行文本框中,输入字符串命令“mmc.exe”,单击回车键后打开服务器系统的控制台窗口;

其次在该控制台窗口中,依次单击“文件”/“添加/删除管理单元”选项,在其后的界面中选中高级安全Windows防火墙选项,并单击“添加”按钮,随后选中“本地计算机”选项,再单击“完成”按钮,最后单击“确定”按钮,这样我们就能看到系统防火墙高级安全设置页面了。

在Windows Server 2008服务器系统的高级安全防火墙配置界面中,我们可以根据实际工作环境为服务器系统定义多种不同的安全配置,并且每一种配置都是相对独立的。例如,我们可以在防火墙高级安全设置页面中定制适合单位局域网工作环境的安全配置,可以在家庭工作环境中定制适合点到点网络的安全配置,也可以在公共场合下定制适合公网环境的安全配置。所以,当Windows Server 2008服务器系统位于单位局域网工作环境中时,我们几乎可以关闭服务器系统自带的防火墙,因为基本上所有单位的局域网网络都有专门的防火墙,而当服务器系统处于公网环境中时,我们就需要及时发挥服务器系统自带防火墙的作用了,毕竟在公共场合下服务器系统受到非法攻击的可能性比较大。

0
投稿

猜你喜欢

  • 现在有许多新站长抱怨百度对新站的收录速度问题,虽然我也是新的站长,我的网站暂时还没有被百度收录,但我还是要发表一下我对百度收录的几点看法:1
  • Phpwind的7.3正式版推出了圈子的概念, 在看了具体应用后,发现他还是利用目前十分热门的SNS概念将一群人圈在了一起。装完论坛之后,圈
  • 10月31日消息,消息人士透露,思科和EMC将联手销售用于云计算服务的新款网络设备、计算机和存储系统。据国外媒体报道称,代号为&ld
  • 维护服务器安全的七大技巧:一、从基本做起,及时安装系统补丁不论是Windows还是Linux,任何操作系统都有漏洞,及时的打上补丁避免漏洞被
  • 北京时间10月12日消息,据国外媒体报道,一份政府机构声明显示,德国总理默克尔对谷歌的图书扫描计划表示反对,这位女总理希望藉此在网上保护作者
  • 后金融危机时代如何推动中国经济的转型和发展,专家开始把目光投入到电子商务领域。19日,中国企业评价协会理事长、国务院发展研究中心原副主任鲁志
  • 近日研究Google Adsense,终于知道了一条赚钱规则,按这个规则,应该可以优化Adsense提高收入了吧。这条规则其实非常的简单就是
  • 一位站长朋友,他问我这样的问题,购买的Godaddy主机IP被封,他通过切换操作系统进行更换IP,换好新的IP后,发现域名不能访问,打不开页
  • V5shop多用户商城系统——v5mall宣布免费继v5shop独立网店系统全线免费取得良好的市场反应后,上海威博网络技术有限公司最近宣布最
  • 站长最关心的就是流量,网站流量靠的是排名,笔者在这里分析总结一下排名下降的原因,让你的网站立于不败之地:一、排名下降原因一:外力因素 1、搜
  • Easy CGI在1998年成立于美国纽约,专业提供Windows平台的虚拟主机,与Microsoft有良好的合作关系,算是Windows主
  • 据新加坡《联合早报》10月15日报道,发明全球互联网的英国人伯纳斯承认,当初在网址前面加上双斜线实在有欠考虑。据报道,伯纳斯大约30年前想出
  • 作者:赵勇网站企业网络营销基础工程,俗话说:“树长多高,它的根就要多长。”,所以企业的网络营销基础工程必须要做好,因为所有一切网络营销活都是
  • 做GGad的先决条件,除了网站的质量与流量与外,我们还要学习的是GGad摆放的位置,这会直接影响到点击率。那GGad在网页广告位,我们如何有
  • 我先说下我的最初建设方法:华恒教育—一级栏目,华恒简介、高中留学等导航的设置都是二级栏目。(其实这种办法我走了不少弯路)我这样的办法是对每个
  • 一:持之以恒,每日更新。此条排在第一位,相信绝大多数个人站长不会有异议吧。一个网站从前期策划到建设维护再到后期推广,其中零碎烦琐之事不胜枚举
  • 核心提示:Google怎样判断和鉴别所谓的线下大品牌,从而给予更高排名?这个问题换一种说法就是,做SEO的能怎样利用这一最新趋势,提高自己网
  • 现在网络安全越来越引起人们的重视,我们先来了解一下,什么是网页恶意代码。网页恶意代码(又称网页病毒)是利用网页来进行破坏的病毒,使用一些SC
  • Godaddy可以注册中文域名,价格和对应后缀的英文域名价格是相同的,十分便宜,下面就说明一下如何在Godaddy注册中文域名。1.登录Go
  • 有许多新的搜索引擎(最新统计有100多个)都在开创一些搜索技术的创新。下面是一份17大搜索创新清单,我们认为,这些创新将来会是破坏性的(译者
手机版 网站运营 asp之家 www.aspxhome.com