Windows server2003防火墻設(shè)置方法
Windows server2003防火墻設(shè)置方法
于采用Windows 2003或者Windows XP的用戶來說,不需要安裝任何其他軟件,因為可以利用系統(tǒng)自帶的“Internet連接防火墻”來防范黑客的攻擊。下面就讓學(xué)習(xí)啦小編教大家Windows server 2003防火墻怎么設(shè)置。
Windows server 2003防火墻的設(shè)置方法
基本設(shè)置
1、鼠標(biāo)右鍵單擊“網(wǎng)上鄰居”,選擇“屬性”。
2、然后鼠標(biāo)右鍵單擊“本地連接”,選擇“屬性”,出現(xiàn)圖1界面。如圖選擇“高級”選項,選中“Internet連接防火墻”,確定后防火墻即起了作用圖1
測試基本設(shè)置
1、在另為一臺機子上ping本機,出現(xiàn)Request timed out表示ping不同本機
2、在另為一臺機子上用漏洞掃描工具掃描本機發(fā)現(xiàn)沒有打開的端口。
這兩種測試通過后說明防火墻已經(jīng)起了作用。
高級設(shè)置
點擊圖1中“設(shè)置(G)...”按鈕出現(xiàn)圖2界面可進行高級設(shè)置。圖2
1、選擇要開通的服務(wù)
如圖3所示,如果本機要開通相應(yīng)的服務(wù)可選中該服務(wù),本例選中了FTP服務(wù),這樣從其它機器就可FTP到本機,掃描本機可以發(fā)現(xiàn)21端口是開放的??梢园?ldquo;添加”按鈕增加相應(yīng)的服務(wù)端口。圖3
2、設(shè)置日志
如圖4所示,選擇要記錄的項目,防火墻將記錄相應(yīng)的數(shù)據(jù),日志默認(rèn)在c:\windows\pfirewall.log,用記事本就可以打開看看。圖4
3、設(shè)置ICMP協(xié)議
如圖5所示,最常用的ping就是用的ICMP協(xié)議,默認(rèn)設(shè)置完后ping不通本機就是因為屏蔽了ICMP協(xié)議,如果想ping通本機只需將“允許傳入響應(yīng)請求”一項選中即可。圖5
Windows server 2003防火墻設(shè)置方法相關(guān)文章: