网站首页
手机版

如何设置IP安全策略将木马阻杀在端口外

更新时间:2023-07-20 00:22:18作者:佚名

如何设置IP安全策略将木马阻杀在端口外

设置IP安全策略将木马阻杀在端口外

“木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,操作系统为Windows XP)。

操作步骤

首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→IP安全策略管理”,最后按提示完成操作。这时,我们已把“IP安全策略,在本地计算机”(以下简称“IP安全策略”)添加到“控制台根节点”下。

现在双击“IP安全策略”就可以新建一个管理规则了。右击“IP安全策略”,在弹出的快捷菜单中选择“创建IP安全策略”,打开IP安全策略向导,点击“下一步→名称默认为‘新IP安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时”属性“被选中),然后选择”完成→在“新IP安全策略属性→添加→不必选择‘使用添加向导’”。

在寻址栏的源地址应选择“任何IP地址”,目标地址选择“我的IP地址”(不必选择镜像)。在协议标签栏中,注意类型应为TCP,并设置IP协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“IP筛选器列表”中会出现一个“新IP筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。

新策略需要被激活才能起作用,具体方法是:在“新IP安全策略”上点右键,“指派”刚才制定的策略。

效果

现在,当我们从另一台电脑Telnet到设防的这一台时,系统会报告登录失败。用扫描工具扫描这台计算机,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉。

本文标签: 安全策略  端口  木马  

为您推荐

怎么用命令查看端口是否被占用(怎么用命令查看端口是否被占用了)

怎么用命令查看端口是否被占用 如果在使用电脑过程中遇到系统提示“服务器无法开启,80端口被占用”故障,肯定会想要查看什么程序占用80端口。现在给大家分享通过命令

2023-07-20 00:22

如何设置IP安全策略将木马阻杀在端口外

如何设置IP安全策略将木马阻杀在端口外 设置IP安全策略将木马阻杀在端口外 “木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄

2023-07-20 00:22

微软推出Xbox(微软推出iOS手机连接功能)

微软推出Xbox One手柄包含耳机端口是真是假? 目前Xbox One的手柄并不包含耳机端口,用户通常需要购买额外的独立立体声耳机适配器才能在主机上使用耳机。

2023-07-20 00:21

DMZ和端口映射有哪些区别(dmz与端口转发的区别)

DMZ和端口映射有哪些区别 对于这样的问题,可以简单的和大家说一下,端口映射只是将对指定端口的访问转发给设定的主机,而DMZ直接把主机暴露在网关中,将所有的访问

2023-07-20 00:21

什么是端口辐射,怎样配置端口映射(端口映射器是做什么作用)

什么是端口辐射,怎样配置端口映射 什么是端口映射? 端口映射又称端口转发,有的又称之为NAT.虚拟服务器.端口映射过程就如同您家在一个小区里B栋2410室,你朋

2023-07-20 00:21

在思科环境下怎么配置端口聚合(思科创建聚合端口命令)

在思科环境下怎么配置端口聚合 拓扑划分: 1.首先打开思科模拟器. 2.从下方工具栏中选取交换机及pc完成如下图所示的拓扑. 3.接着单击pc,进入菜单中的桌面

2023-07-20 00:20