當前位置:才華齋>計算機>作業系統>

Windows作業系統禁用危險埠保護系統安全的步驟

作業系統 閱讀(2.1W)

以139埠為例來說明如何禁用埠

Windows作業系統禁用危險埠保護系統安全的步驟

即使你對策略一點不懂也可以按照下面一步一步地完成禁用埠。

以139為例

1.開始->控制面板(或者管理)->管理工具->本地安全策略

2.右擊"Ip安全策略,在本地計算機",選擇"管理IP篩選器表和篩選器操作",

<就可以啟動管理ip篩選器表和篩選器操作對話方塊>

3.在"管理IP篩選器表"中,按"新增"按鈕<打開了ip篩選器列表>

4.

⑴在名稱(N)下面添上"禁止139埠"<任何名字都行,只要你知道就行>描述(D)也寫上"禁止139埠"

⑵新增按扭<進入ip篩選嚮導>

⑶點選下一步<進入篩選嚮導>

⑷在源地址(s):出選擇下拉里的第二項"任何ip地址"下一步

⑸在目標地址(D):選上"我的ip地址"下一步

⑹選擇協議型別(S):把"任意"選改為"tcp"下一步

⑺設定ip協議斷口:<可以看到很相似的兩組選項>選擇到埠(O)<注意不是從埠?>添上你要禁止的埠"139"下一步

⑻完成

5<止此回到了篩選列表視窗,可以看到篩選器(s)視窗有了資訊>

看完了嗎?按確定按扭呵呵..<將回到了"管理ip篩選器表和篩選器操作"視窗>

6點選"管理篩選器操作"同4中的⑴⑵⑶<將進入:"篩選器操作"視窗

7呵呵當然是選擇第二個"阻止"了"下一步"-->"完成"

8<回到了"管理ip篩選器表和篩選器操作"視窗>點選"關閉"按扭

9<回到了本地安全設定視窗>右擊"Ip安全策略,在本地計算機",選擇"建立ip安全策略"同4中的⑴⑵⑶進入"為此安全規則設定初始身份驗證方法管他<使用預設項"activedirectory預設值(kerberosv5協議)>

下一步

10出現一個警告視窗."只有當這個規則在一臺為域成員的計算機上Kerberos才有效。這臺計算機不是一個域成員。您想繼續並保留這些規則的屬性嗎?"當然"是"拉

11點選"完成"按扭<進入編輯屬性視窗>

12"常規"和"規則"點選"規則"點選"新增"按扭<進入安全規則嚮導">

13點選下一步一直下一步出現一個同樣的警告yes

14從ip篩選器列表(I)筐中點上第一個:"禁止139埠"前面的○成為⊙

15同14選擇下一步同7出現"完成"按扭點選

16確定

17關閉屬性筐<回到了本地安全策略>

18右鍵右面視窗的"禁止139埠連線"--=>指派

附:

預設情況下,Windows有很多埠是開放的,在你上網的時候,網路病毒和黑客可以通過這些埠連上你的電腦。為了讓你的系統變為銅牆鐵壁,應該封閉這些埠,主要有:TCP135、139、445、593、1025埠和UDP135、137、138、445埠,一些流行病毒的後門埠(如TCP2745、3127、6129埠),以及遠端服務訪問埠3389。下面介紹如何在WinXP/2000/2003下關閉這些網路埠:

第一步,點選“開始”選單/設定/控制面板/管理工具,雙擊開啟“本地安全策略”,選中“IP安全策略,在本地計算機”,在右邊窗格的空白位置右擊滑鼠,彈出快捷選單,選擇“建立IP安全策略”(如右圖),於是彈出一個嚮導。在嚮導中點選“下一步”按鈕,為新的安全策略命名;再按“下一步”,則顯示“安全通訊請求”畫面,在畫面上把“啟用預設相應規則”左邊的鉤去掉,點選“完成”按鈕就建立了一個新的IP安全策略。

第二步,右擊該IP安全策略,在“屬性”對話方塊中,把“使用新增嚮導”左邊的鉤去掉,然後單擊“新增”按鈕新增新的規則,隨後彈出“新規則屬性”對話方塊,在畫面上點選“新增”按鈕,彈出IP篩選器列表視窗;在列表中,首先把“使用新增嚮導”左邊的鉤去掉,然後再點選右邊的“新增”按鈕新增新的篩選器。

第三步,進入“篩選器屬性”對話方塊,首先看到的是定址,源地址選“任何IP地址”,目標地址選“我的IP地址”;點選“協議”選項卡,在“選擇協議型別”的下拉列表中選擇“TCP”,然後在“到此埠”下的文字框中輸入“135”,點選“確定”按鈕(如左圖),這樣就添加了一個遮蔽TCP135(RPC)埠的'篩選器,它可以防止外界通過135埠連上你的電腦。

點選“確定”後回到篩選器列表的對話方塊,可以看到已經添加了一條策略,重複以上步驟繼續新增TCP137、139、445、593埠和UDP135、139、445埠,為它們建立相應的篩選器。

重複以上步驟新增TCP1025、2745、3127、6129、3389埠的遮蔽策略,建立好上述埠的篩選器,最後點選“確定”按鈕。

第四步,在“新規則屬性”對話方塊中,選擇“新IP篩選器列表”,然後點選其左邊的圓圈上加一個點,表示已經啟用,最後點選“篩選器操作”選項卡。在“篩選器操作”選項卡中,把“使用新增嚮導”左邊的鉤去掉,點選“新增”按鈕,新增“阻止”操作(右圖):在“新篩選器操作屬性”的“安全措施”選項卡中,選擇“阻止”,然後點選“確定”按鈕。

第五步、進入“新規則屬性”對話方塊,點選“新篩選器操作”,其左邊的圓圈會加了一個點,表示已經啟用,點選“關閉”按鈕,關閉對話方塊;最後回到“新IP安全策略屬性”對話方塊,在“新的IP篩選器列表”左邊打鉤,按“確定”按鈕關閉對話方塊。在“本地安全策略”視窗,用滑鼠右擊新新增的IP安全策略,然後選擇“指派”。

於是重新啟動後,電腦中上述網路埠就被關閉了,病毒和黑客再也不能連上這些埠,從而保護了你的電腦。