“木马”一个让用户头疼的字眼,它们悄然无声的进入我们的系统,叫人防不胜防。当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是堵住可疑端口)。

木马”一个让用户头疼的字眼,它们悄无声息的进入咱们的体系,叫人防不胜防。当木马悄然翻开某扇“便利之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。假如被种下木马其实也不用忧虑,首要咱们要堵截它们与外界的联络(便是堵住可疑端口)。

安全策略 堵住木马进入电脑系统的可疑端口(如何避免木马入侵)  木马 电脑系统 端口 第1张

在Win2000/XP/2003体系中,Microsoft办理控制台(MMC)已将体系的装备功用汇集成装备模块,大大便利咱们进行特别的设置(以Telnet运用的23端口为例,操作体系为WindowsXP)。

操作过程

首要单击“运转”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。咱们顺次挑选“文件→增加/删去办理单元→在独立标签栏中点击‘增加’→IP安全战略办理”,***按提示完结操作。这时,咱们已把“IP安全战略,在本地计算机”(以下简称“IP安全战略”)增加到“控制台根节点”下。

现在双击“IP安全战略”就能够新建一个办理规矩了。右击“IP安全战略”,在弹出的方便菜单中挑选“创立IP安全战略”,翻开IP安全战略导游,点击“下一步→称号默以为‘新IP安全战略’→下一步→不用挑选‘激活默许呼应规矩’”(留意:在点击“下一步的一起,需求承认此刻“修改特点”被选中),然后挑选“完结→在“新IP安全战略特点→增加→不用挑选‘运用增加导游’”。

在寻址栏的源地址应挑选“任何IP地址”,方针地址挑选“我的IP地址”(不用挑选镜像)。在协议标签栏中,留意类型应为TCP,并设置IP协议端口从恣意端口到此端口23,***点击“确认”即可。这时在“IP挑选器列表”中会呈现一个“新IP挑选器”,选中它,切换到“挑选器操作”标签栏,顺次点击“增加→称号默以为‘新挑选器操作’→增加→阻挠→完结”。

新战略需求被激活才干起作用,具体办法是:在“新IP安全战略”上点右键,“指使”方才拟定的战略。

作用

现在,当咱们从另一台电脑Telnet到设防的这一台时,体系会陈述登录失利。用扫描东西扫描这台计算机,会发现23端口仍然在供给服务。以相同的办法,我们能够把其它任何可疑的端口都封杀掉。

【修改引荐】

  1. 针对特洛伊木马的IP安全战略
  2. IP安全战略VS 特洛伊木马
  3. 强贴!电脑安全***防地(附安全战略下载)
转载请说明出处
知优网 » 安全策略 堵住木马进入电脑系统的可疑端口(如何避免木马入侵)

发表评论

您需要后才能发表评论