|
默認(rèn)情況下,Windows有很多端口是開放的,在你上網(wǎng)的時(shí)候,網(wǎng)絡(luò)病毒和黑客可以通過這些端口連上你的電腦.為了讓你的系統(tǒng)變?yōu)殂~墻鐵壁,應(yīng)該封閉這些端口,主要有:TCP 135,139,445,593,1025 端口和 UDP 135,137,138,445 端口,一些流行病毒的后門端口(如 TCP 2745,3127,6129 端口),以及遠(yuǎn)程服務(wù)訪問端口3389.下面介紹如何在WinXP/2000/2003下關(guān)閉這些網(wǎng)絡(luò)端口.
第一步,點(diǎn)擊開始菜單/設(shè)置/控制面板/管理工具,雙擊打開本地安全策略,選中IP安全策略,在本地計(jì)算機(jī),在右邊窗格的空白位置右擊鼠標(biāo),彈出快捷菜單,選擇創(chuàng)建 IP 安全策略,于是彈出一個(gè)向?qū)?在向?qū)е悬c(diǎn)擊下一步按鈕,為新的安全策略命名:再按下一步,則顯示安全通信請(qǐng)求畫面,在畫面上把激活默認(rèn)相應(yīng)規(guī)則左邊的鉤去掉,點(diǎn)擊完成按鈕就創(chuàng)建了一個(gè)新的IP 安全策略.
第二步,右擊該IP安全策略,在屬性對(duì)話框中,把使用添加向?qū)ё筮叺你^去掉,然后單擊添加按鈕添加新的規(guī)則,隨后彈出新規(guī)則屬性對(duì)話框,在畫面上點(diǎn)擊添加按鈕,彈出IP篩選器列表窗口:在列表中,首先把使用添加向?qū)ё筮叺你^去掉,然后再點(diǎn)擊右邊的添加按鈕添加新的篩選器.
第三步,進(jìn)入篩選器屬性對(duì)話框,首先看到的是尋址,源地址選任何 IP 地址,目標(biāo)地址選我的 IP 地址:點(diǎn)擊協(xié)議選項(xiàng)卡,在選擇協(xié)議類型的下拉列表中選擇TCP,然后在到此端口下的文本框中輸入135,點(diǎn)擊確定按鈕,這樣就添加了一個(gè)屏蔽 TCP 135(RPC)端口的篩選器,它可以防止外界通過135端口連上你的電腦.點(diǎn)擊確定后回到篩選器列表的對(duì)話框,可以看到已經(jīng)添加了一條策略,重復(fù)以上步驟繼續(xù)添加 TCP 137,139,445,593 端口和 UDP 135,139,445 端口,為它們建立相應(yīng)的篩選器.重復(fù)以上步驟添加TCP 1025,2745,3127,6129,3389 端口的屏蔽策略,建立好上述端口的篩選器,最后點(diǎn)擊確定按鈕.
第四步,在新規(guī)則屬性對(duì)話框中,選擇新 IP 篩選器列表,然后點(diǎn)擊其左邊的圓圈上加一個(gè)點(diǎn),表示已經(jīng)激活,最后點(diǎn)擊篩選器操作選項(xiàng)卡.在篩選器操作選項(xiàng)卡中,把使用添加向?qū)ё筮叺你^去掉,點(diǎn)擊添加按鈕,添加阻止操作,在新篩選器操作屬性的安全措施選項(xiàng)卡中,選擇阻止,然后點(diǎn)擊確定按鈕.
第五步,進(jìn)入新規(guī)則屬性對(duì)話框,點(diǎn)擊新篩選器操作,其左邊的圓圈會(huì)加了一個(gè)點(diǎn),表示已經(jīng)激活,點(diǎn)擊關(guān)閉按鈕,關(guān)閉對(duì)話框:最后回到新IP安全策略屬性對(duì)話框,在新的IP篩選器列表左邊打鉤,按確定按鈕關(guān)閉對(duì)話框.在本地安全策略窗口,用鼠標(biāo)右擊新添加的IP安全策略,然后選擇指派.于是重新啟動(dòng)后,電腦中上述網(wǎng)絡(luò)端口就被關(guān)閉了,病毒和黑客再也不能連上這些端口,從而保護(hù)了你的電腦. |
|