鸢尾花 發表於 2008-9-8 19:44:23

Windows操作系统禁用危险端口保护系统安全

以139端口为例来说明如何禁用端口 
<br />
即使你对策略一点不懂也可以按照下面一步一步地完成禁用端口。<br />
以139为例  <br />
1.开始-&gt;控制面板(或者管理)-&gt;管理工具-&gt;本地安全策略<br />
2.右击&quot;Ip安全策略,在&nbsp;本地计算机&quot;,&nbsp;选择&nbsp;&quot;管理&nbsp;IP&nbsp;筛选器表和筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&quot;,<br />
&lt;就可以启动管理&nbsp;IP&nbsp;筛选器表和筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>对话框&gt;<br />
3.在&quot;管理&nbsp;IP&nbsp;筛选器表&quot;中,按&quot;添加&quot;按钮&nbsp;&lt;打开了&nbsp;IP筛选器列表&gt;&nbsp;<br />
4.<br />
⑴&nbsp;在名称(N)&nbsp;下面添上&quot;禁止139端口&quot;&nbsp;&lt;任何名字都行,只要你知道就行&gt;描述(D)&nbsp;也写上&quot;禁止139端口&quot;&nbsp;<br />
⑵添加按扭&nbsp;&lt;进入&nbsp;ip筛选向导&nbsp;&gt;&nbsp;<br />
⑶点击下一步&nbsp;&lt;进入筛选向导&gt;&nbsp;<br />
⑷在源地址(s):&nbsp;出选择&nbsp;下拉里的第二项&quot;任何&nbsp;ip&nbsp;地址&quot;&nbsp;下一步<br />
⑸在目标地址(D):&nbsp;选上&quot;我的&nbsp;ip&nbsp;地址&quot;&nbsp;下一步<br />
⑹选择协议类型(S):&nbsp;把&quot;任意&quot;选改为&quot;tcp&quot;&nbsp;下一步<br />
⑺<a target="_blank" href="#" class="UBBWordLink">设置</a>ip协议断口:&nbsp;&lt;可以看到很相似的两组选项&gt;选择&nbsp;到端口(O)&lt;注意不是从端口?&gt;&nbsp;添上你要禁止的端口&quot;139&quot;&nbsp;下一步<br />
⑻&nbsp;完成<br />
5&nbsp;&lt;止此&nbsp;回到了&nbsp;筛选列表窗口,可以看到&nbsp;筛选器(S)窗口有了信息&gt;<br />
看完了吗?&nbsp;按确定按扭&nbsp;呵呵..&lt;将回到了&nbsp;&quot;管理&nbsp;IP&nbsp;筛选器表和筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&quot;窗口&gt;<br />
6&nbsp;点击&nbsp;&quot;管理筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&quot;&nbsp;同4&nbsp;中的⑴⑵⑶&lt;将进入:&quot;筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&quot;窗口<br />
7&nbsp;呵呵当然是选择第二个&quot;阻止&quot;了&nbsp;&quot;下一步&quot;--&gt;&nbsp;&quot;完成&quot;<br />
8&nbsp;&lt;回到了&quot;管理&nbsp;IP&nbsp;筛选器表和筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&quot;窗口&gt;点击&nbsp;&quot;关闭&quot;按扭  <br />
9&nbsp;&lt;回到了本地安全<a target="_blank" href="#" class="UBBWordLink">设置</a>窗口&gt;右击&quot;Ip安全策略,在&nbsp;本地计算机&quot;,&nbsp;选择&nbsp;&quot;创建ip安全策略&quot;同4&nbsp;中的⑴⑵⑶进入&quot;为此安全规则<a target="_blank" href="#" class="UBBWordLink">设置</a>初始身份验证<a target="_blank" href="#" class="UBBWordLink">方法</a>管他&lt;使用默认项&nbsp;&quot;Active&nbsp;Directory&nbsp;默认值(Kerberos&nbsp;V5&nbsp;协议)&gt;<br />
下一步<br />
10&nbsp;出现一个警告窗口.&quot;只有当这个规则在一台为域成员的计算机上&nbsp;Kerberos&nbsp;才有效。这台计算机不是一个域成员。您想继续并保留这些规则的属性吗?&quot;当然&quot;是&quot;拉<br />
11&nbsp;点击&quot;完成&quot;按扭&lt;进入编辑属性窗口&gt;<br />
12&nbsp;&quot;常规&quot;&nbsp;和&nbsp;&quot;规则&quot;&nbsp;点击&nbsp;&quot;规则&quot;&nbsp;点击&quot;添加&quot;按扭&lt;进入&nbsp;安全规则向导&quot;&gt;<br />
13&nbsp;点击下一步&nbsp;一直下一步&nbsp;出现一个同样的警告&nbsp;yes<br />
14&nbsp;从ip筛选器列表(I)筐中点上第一个:&quot;禁止139端口&quot;前面的○成为⊙<br />
15&nbsp;同14选择&nbsp;下一步&nbsp;同7出现&quot;完成&quot;按扭&nbsp;点击<br />
16&nbsp;确定<br />
17&nbsp;关闭&nbsp;属性筐&lt;回到了本地安全策略&gt;<br />
18&nbsp;右键&nbsp;右面窗口的&nbsp;&quot;禁止139端口连接&quot;&nbsp;--=&gt;指派&nbsp;<br />
<br />
<br />
附:<br />
  默认情况下,Windows有很多端口是开放的,在你上网的时候,<a target="_blank" href="#" class="UBBWordLink">网络</a>病毒和黑客可以通过这些端口连上你的电脑。为了让你的<a target="_blank" href="#" class="UBBWordLink">系统</a>变为铜墙铁壁,应该封闭这些端口,主要有:TCP&nbsp;135、139、445、593、1025&nbsp;端口和&nbsp;UDP&nbsp;135、137、138、445&nbsp;端口,一些流行病毒的后门端口(如&nbsp;TCP&nbsp;2745、3127、6129&nbsp;端口),以及远程<a target="_blank" href="#" class="UBBWordLink">服务</a>访问端口3389。下面介绍如何在WinXP/2000/2003下关闭这些<a target="_blank" href="#" class="UBBWordLink">网络</a>端口:&nbsp;<br />
<br />
  第一步,点击&ldquo;开始&rdquo;菜单/设置/控制面板/管理工具,双击打开&ldquo;本地安全策略&rdquo;,选中&ldquo;IP&nbsp;安全策略,在本地计算机&rdquo;,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择&ldquo;创建&nbsp;IP&nbsp;安全策略&rdquo;(如右图),于是弹出一个向导。在向导中点击&ldquo;下一步&rdquo;按钮,为新的安全策略命名;再按&ldquo;下一步&rdquo;,则显示&ldquo;安全通信请求&rdquo;画面,在画面上把&ldquo;激活默认相应规则&rdquo;左边的钩去掉,点击&ldquo;完成&rdquo;按钮就创建了一个新的IP&nbsp;安全策略。&nbsp;<br />
<br />
  第二步,右击该IP安全策略,在&ldquo;属性&rdquo;对话框中,把&ldquo;使用添加向导&rdquo;左边的钩去掉,然后单击&ldquo;添加&rdquo;按钮添加新的规则,随后弹出&ldquo;新规则属性&rdquo;对话框,在画面上点击&ldquo;添加&rdquo;按钮,弹出IP筛选器列表窗口;在列表中,首先把&ldquo;使用添加向导&rdquo;左边的钩去掉,然后再点击右边的&ldquo;添加&rdquo;按钮添加新的筛选器。&nbsp;<br />
<br />
  第三步,进入&ldquo;筛选器属性&rdquo;对话框,首先看到的是寻址,源地址选&ldquo;任何&nbsp;IP&nbsp;地址&rdquo;,目标地址选&ldquo;我的&nbsp;IP&nbsp;地址&rdquo;;点击&ldquo;协议&rdquo;选项卡,在&ldquo;选择协议类型&rdquo;的下拉列表中选择&ldquo;TCP&rdquo;,然后在&ldquo;到此端口&rdquo;下的文本框中输入&ldquo;135&rdquo;,点击&ldquo;确定&rdquo;按钮(如左图),这样就添加了一个屏蔽&nbsp;TCP&nbsp;135(RPC)端口的筛选器,它可以防止外界通过135端口连上你的电脑。&nbsp;<br />
<br />
  点击&ldquo;确定&rdquo;后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加&nbsp;TCP&nbsp;137、139、445、593&nbsp;端口和&nbsp;UDP&nbsp;135、139、445&nbsp;端口,为它们建立相应的筛选器。&nbsp;<br />
<br />
  重复以上步骤添加TCP&nbsp;1025、2745、3127、6129、3389&nbsp;端口的屏蔽策略,建立好上述端口的筛选器,最后点击&ldquo;确定&rdquo;按钮。&nbsp;<br />
<br />
  第四步,在&ldquo;新规则属性&rdquo;对话框中,选择&ldquo;新&nbsp;IP&nbsp;筛选器列表&rdquo;,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击&ldquo;筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&rdquo;选项卡。在&ldquo;筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&rdquo;选项卡中,把&ldquo;使用添加向导&rdquo;左边的钩去掉,点击&ldquo;添加&rdquo;按钮,添加&ldquo;阻止&rdquo;<a target="_blank" href="#" class="UBBWordLink">操作</a>(右图):在&ldquo;新筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>属性&rdquo;的&ldquo;安全措施&rdquo;选项卡中,选择&ldquo;阻止&rdquo;,然后点击&ldquo;确定&rdquo;按钮。&nbsp;<br />
<br />
  第五步、进入&ldquo;新规则属性&rdquo;对话框,点击&ldquo;新筛选器<a target="_blank" href="#" class="UBBWordLink">操作</a>&rdquo;,其左边的圆圈会加了一个点,表示已经激活,点击&ldquo;关闭&rdquo;按钮,关闭对话框;最后回到&ldquo;新IP安全策略属性&rdquo;对话框,在&ldquo;新的IP筛选器列表&rdquo;左边打钩,按&ldquo;确定&rdquo;按钮关闭对话框。在&ldquo;本地安全策略&rdquo;窗口,用鼠标右击新添加的&nbsp;IP&nbsp;安全策略,然后选择&ldquo;指派&rdquo;。&nbsp;<br />
<br />
  于是重新启动后,电脑中上述<a target="_blank" href="#" class="UBBWordLink">网络</a>端口就被关闭了,病毒和黑客再也不能连上这些端口,从而保护了你的电脑。
頁: [1]
查看完整版本: Windows操作系统禁用危险端口保护系统安全