window系统中的本地安全策略
来源:互联网 发布:网络推手收费 编辑:程序博客网 时间:2024/05/22 12:32
在默认情况,windows操作系统的很多端口是开放的。在您上网的时候,病毒和黑客可通过这些端口连上你的电脑,所以应该关闭。比如tcp 135 ,139,445,593,1025端口和udp135,137,138,445 端口,以及一些流行病毒的后门端口,如tcp 2745,3127,6129端口,以及远程服务访问端口3389都需要被关闭才可解除隐患。
下面介绍如何在xp/2k/2003下手动关闭这些网络端口:
1.点击 “开始/设置/控制面板/管理工具”,双击打开“本地安全策略”,选中“ip安全策略,在本地计算机”右边的空白位置右击鼠标,弹出快捷菜单,选择“创建ip安全策略”,弹出向导。在向导中点击“下一步”,当显示"安全通信请求"画面时,把“激活默认相应规则”左边的钩去掉,点“完成”就创建了一个新的ip安全策略。
2.右击该ip安全策略,在“属性”对话框中,把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的规则,随后弹出“新规则属性”对话框,在画面上点击“添加”按纽,弹出ip筛选器列表窗口。在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按纽添加新的筛选器。
3.进入“筛选器属性”对话框,首先看到的是寻地址,源地址选“任何ip地址”,目标地址选“我的ip地址”,点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“tcp”然后在"到此端口"的下的文本框中输入"135",点击确定.这样就添加了一个屏蔽tcp135 端,口的筛选器,可以防止外界通过135端口连上你的电脑。点击确定后回到筛选器列表的对话框,可以看到已经添加了一条策略。重复以上步骤继续添加tcp137,139,445,593端口和udp135,139,445 端口,为它们建立相应的筛选器。重复以上步骤添加tcp 125,2745,3127,6129,3389 端口的屏蔽策略,建立好上述端口的筛选器,最后点击确定按纽。
4.在“新规则属性”对话框中,选择“新ip筛选器列表”然后点击其左边的复选框,表示已经激活。最后点击“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,进行“阻止”操作,在“新筛选器操作属性”的“安全措施”选项卡,选择“阻止”,然后点击“确定”。
5.进入“新规则属性”对话框,点击“新筛选器操作”,选取左边的复选框,表示已经激活,点击“关闭”按钮,关闭对话框。最后“新ip安全策略属性”对话框,在“新的ip筛选器列表”左边打钩,按确定关闭对话框。在“本地安全策略”窗口,用鼠标右击新添加的ip安全策略然后选择“指派”。 重新启动后,上述端口就可以关闭了!电脑就安全多了!
当然了,以上办法适合于关闭其他的任何端口,具体视情况而定!!
- window系统中的本地安全策略
- 获取系统的本地安全策略
- 本地安全策略
- 本地安全策略
- Windows XP系统自带的“本地安全策略”
- Flex--本地安全策略问题
- Windows 主机本地安全策略
- 命令行获取本地安全策略
- 修改本地安全策略
- 命令行获取本地安全策略
- window系统中的系统进程
- 用C++修改本地安全策略
- 解决本地安全策略打不开问题
- 通过代码修改本地安全策略
- secedit.exe本地安全策略命令
- Window系统下搭建GIT本地服务器
- Window系统下搭建GIT本地服务器
- PHP中的一般安全策略
- 经营软体公司的迷思
- ASP.NET 2.0下web编译模式
- dos批处理命令详解
- C++Primer 读书笔记 第1章 开始
- (12)'c++:COMPLETE REFERENCE' 第一部分 第二章(表达式) 第四节
- window系统中的本地安全策略
- 职业生涯讨论
- MDA
- 10岁学编程 拥有19项专利的女程序员
- linux tar命令
- 强!不开监控也能用NOD32保驾护航(图)
- 最近在学习Spring,准备参加工作了
- Notes:An Ontology-based Information Retrieval Model--基于本体的信息检索模型
- javascript实例--循环判断查询表单,构建SQL语句