Win2003 系統(tǒng)服務器防火墻
更新時間:2009年10月02日 01:58:01 作者:
Windows 2003提供的防火墻稱為Internet連接防火墻,通過允許安全的網(wǎng)絡通信通過防火墻進入網(wǎng)絡,同時拒絕不安全的通信進入,使網(wǎng)絡免受外來威脅。
Internet連接防火墻只包含在 Windows Server 2003 Standard Edition和32位版本的 Windows Server 2003 Enterprise Edition 中。
Internet連接防火墻的設置
在Windows 2003服務器上,對直接連接到 Internet 的計算機啟用防火墻功能,支持網(wǎng)絡適配器、DSL 適配器或者撥號調制解調器連接到 Internet。
1. 啟動/停止防火墻
?。?)打開“網(wǎng)絡連接”,右擊要保護的連接,單擊“屬性”,出現(xiàn)“本地連接屬性”對話框。
(2)單擊“高級”選項卡,出現(xiàn)如圖1所示啟動/停止防火墻界面。如果要啟用 Internet 連接防火墻,請選中“通過限制或阻止來自 Internet 的對此計算機的訪問來保護我的計算機和網(wǎng)絡”復選框;如果要禁用Internet 連接防火墻,請清除以上選擇。
2. 防火墻服務設置
Windows 2003 Internet連接防火墻能夠管理服務端口,例如HTTP的80端口、FTP的21端口等,只要系統(tǒng)提供了這些服務,Internet連接防火墻就可以監(jiān)視并管理這些端口。
(1)標準服務的設置
我們以Windows 2003服務器提供的標準Web服務為例(默認端口80),操作步驟如下:在圖1所示界面中單擊[設置]按鈕,出現(xiàn)如圖2所示“服務設置”對話框;在“服務設置”對話框中,選中“Web服務器(HTTP)”復選項,單擊[確定]按鈕。設置好后,網(wǎng)絡用戶將無法訪問除Web服務外本服務器所提供的的其他網(wǎng)絡服務


注:您可以根據(jù)Windows 2003服務器所提供的服務進行選擇,可以多選。常用標準服務系統(tǒng)已經(jīng)預置在系統(tǒng)中,你只需選中相應選項就可以了。如果服務器還提供非標準服務,那就需要管理員手動添加了。
2)非標準服務的設置
我們以通過8000端口開放一非標準的Web服務為例。在圖2“服務設置”對話框中,單擊[添加]按鈕,出現(xiàn)“服務添加”對話框,在此對話框中,填入服務描述、IP地址、服務所使用的端口號,并選擇所使用的協(xié)議(Web服務使用TCP協(xié)議,DNS查詢使用UDP協(xié)議),最后單擊[確定]。設置完成后,網(wǎng)絡用戶可以通過8000端口訪問相應的服務,而對沒有經(jīng)過授權的TCP、UDP端口的訪問均被隔離。
3. 防火墻安全日志設置
在圖2“服務設置”對話框中,選擇“安全日志”選項卡,出現(xiàn)“安全日志設置”對話框,選擇要記錄的項目,防火墻將記錄相應的數(shù)據(jù)。日志文件默認路徑為C:\Windows\Pfirewall.log,用記事本可以打開。所生成的安全日志使用的格式為W3C擴展日志文件格式,可以用常用的日志分析工具進行查看分析。
注:建立安全日志是非常必要的,在服務器安全受到威脅時,日志可以提供可靠的證據(jù)。
Internet 連接防火墻應用思考
Internet 連接防火墻可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高Windows 2003服務器的安全性。同時,也可以有效攔截利用操作系統(tǒng)漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構造的虛擬路由器上啟用此防火墻功能,能夠對整個內部網(wǎng)絡起到很好的保護作用。以上是筆者在日常工作中的一些經(jīng)驗體會,希望能夠給大家提供借鑒。
Internet連接防火墻的設置
在Windows 2003服務器上,對直接連接到 Internet 的計算機啟用防火墻功能,支持網(wǎng)絡適配器、DSL 適配器或者撥號調制解調器連接到 Internet。
1. 啟動/停止防火墻
?。?)打開“網(wǎng)絡連接”,右擊要保護的連接,單擊“屬性”,出現(xiàn)“本地連接屬性”對話框。
(2)單擊“高級”選項卡,出現(xiàn)如圖1所示啟動/停止防火墻界面。如果要啟用 Internet 連接防火墻,請選中“通過限制或阻止來自 Internet 的對此計算機的訪問來保護我的計算機和網(wǎng)絡”復選框;如果要禁用Internet 連接防火墻,請清除以上選擇。
2. 防火墻服務設置
Windows 2003 Internet連接防火墻能夠管理服務端口,例如HTTP的80端口、FTP的21端口等,只要系統(tǒng)提供了這些服務,Internet連接防火墻就可以監(jiān)視并管理這些端口。
(1)標準服務的設置
我們以Windows 2003服務器提供的標準Web服務為例(默認端口80),操作步驟如下:在圖1所示界面中單擊[設置]按鈕,出現(xiàn)如圖2所示“服務設置”對話框;在“服務設置”對話框中,選中“Web服務器(HTTP)”復選項,單擊[確定]按鈕。設置好后,網(wǎng)絡用戶將無法訪問除Web服務外本服務器所提供的的其他網(wǎng)絡服務


注:您可以根據(jù)Windows 2003服務器所提供的服務進行選擇,可以多選。常用標準服務系統(tǒng)已經(jīng)預置在系統(tǒng)中,你只需選中相應選項就可以了。如果服務器還提供非標準服務,那就需要管理員手動添加了。
2)非標準服務的設置
我們以通過8000端口開放一非標準的Web服務為例。在圖2“服務設置”對話框中,單擊[添加]按鈕,出現(xiàn)“服務添加”對話框,在此對話框中,填入服務描述、IP地址、服務所使用的端口號,并選擇所使用的協(xié)議(Web服務使用TCP協(xié)議,DNS查詢使用UDP協(xié)議),最后單擊[確定]。設置完成后,網(wǎng)絡用戶可以通過8000端口訪問相應的服務,而對沒有經(jīng)過授權的TCP、UDP端口的訪問均被隔離。
3. 防火墻安全日志設置
在圖2“服務設置”對話框中,選擇“安全日志”選項卡,出現(xiàn)“安全日志設置”對話框,選擇要記錄的項目,防火墻將記錄相應的數(shù)據(jù)。日志文件默認路徑為C:\Windows\Pfirewall.log,用記事本可以打開。所生成的安全日志使用的格式為W3C擴展日志文件格式,可以用常用的日志分析工具進行查看分析。
注:建立安全日志是非常必要的,在服務器安全受到威脅時,日志可以提供可靠的證據(jù)。
Internet 連接防火墻應用思考
Internet 連接防火墻可以有效地攔截對Windows 2003服務器的非法入侵,防止非法遠程主機對服務器的掃描,提高Windows 2003服務器的安全性。同時,也可以有效攔截利用操作系統(tǒng)漏洞進行端口攻擊的病毒,如沖擊波等蠕蟲病毒。如果在用Windows 2003構造的虛擬路由器上啟用此防火墻功能,能夠對整個內部網(wǎng)絡起到很好的保護作用。以上是筆者在日常工作中的一些經(jīng)驗體會,希望能夠給大家提供借鑒。
相關文章
Win2008 IIS 7.0+php,MySQL,Zend,phpMyadmin配置圖解
這篇文章詳細的說明了window2008下基于iis7.0打造php運行環(huán)境的配置教程,里面有詳細的mysql數(shù)據(jù)庫zend,phpmyadmin的圖文安裝教程。2010-06-06IIS7.0配置過程中出現(xiàn)HTTP 錯誤 403.14的解決方法
這篇文章主要介紹了IIS7.0配置過程中出現(xiàn)"DEFAULT WEB SITE"中服務器錯誤解決方法,感興趣的小伙伴們可以參考一下2016-06-06騰訊云Windows云服務器自建Sql?Server限制內存的操作步驟
使用騰訊云Windows云服務器安裝SQL?SERVER數(shù)據(jù)庫,在我們使用的過程中,有時候在任務管理器發(fā)現(xiàn)SQL?SERVE的進程占用很高的內存和CPU,本文介紹如何限制SQL?SERVER內存占用,需要的朋友可以參考下2023-08-08window系統(tǒng)的Rsync同步實戰(zhàn)分析
Rsync是一個遠程數(shù)據(jù)同步工具,可通過LAN/WAN快速同步多臺主機間的文件。Rsync本來是用以取代rcp的一個工具,它當前由 rsync.samba.org維護。2008-09-09當前標識沒有對"Temporary ASP.NET Files"的寫訪問權限的解決辦法
這篇文章主要介紹了在IIS上部署程序后出現(xiàn)錯誤-當前標識(NT AUTHORITY/NETWORK SERVICE)沒有對C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/Temporary ASP.NET Files的寫訪問權限,需要的朋友可以參考下2016-06-06IIS7配置PHP5.5 對找不到的文件啟用文件監(jiān)視的解決方法
本文主要介紹IIS7配置PHP5.5 對找不到的文件啟用文件監(jiān)視的解決方法,比較實用,希望能給大家做一個參考。2016-06-06