国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識庫 >  租用托管 >  服務(wù)器租用 >  Windows2008 禁止來(lái)自外網(wǎng)的非法ping攻擊

Windows2008 禁止來(lái)自外網(wǎng)的非法ping攻擊

2010-01-29 17:03:13 4140



小提示:盡管通過(guò)Windows Server 2008服務(wù)器系統自帶的高級安全防火墻功能,可以實(shí)現很多安全防范目的,不過(guò)稍微懂得一點(diǎn)技術(shù)的非法攻擊者,可以想辦法修改防火墻的安全規則,那樣一來(lái)我們自行定義的各種安全規則可能會(huì )發(fā)揮不了任何作用。為了阻止非法攻擊者隨意修改Windows Server 2008服務(wù)器系統的防火墻安全規則,我們可以進(jìn)行下面的設置操作:

  接著(zhù)在對應“入站規則”項目右側的“操作”列表中,點(diǎn)選“新規則”選項,此時(shí)系統屏幕會(huì )自動(dòng)彈出新建入站規則向導對話(huà)框,依照向導屏幕的提示,先將“自定義”選項選中,再將“所有程序”項目選中,之后從協(xié)議類(lèi)型列表中選中“ICMPv4”,如圖3所示;

 

  圖3 協(xié)議類(lèi)型列表中選中“ICMPv4”,

  之后向導屏幕會(huì )提示我們選擇什么類(lèi)型的連接條件時(shí),我們可以選中“阻止連接”選項,同時(shí)依照實(shí)際情況設置好對應入站規則的應用環(huán)境,最后為當前創(chuàng )建的入站規則設置一個(gè)適當的名稱(chēng)。完成上面的設置任務(wù)后,將Windows Server 2008服務(wù)器系統重新啟動(dòng)一下,這么一來(lái)Windows Server 2008服務(wù)器系統日后就不會(huì )輕易受到來(lái)自外網(wǎng)的非法ping測試攻擊了。

  首先打開(kāi)Windows Server 2008服務(wù)器系統的“開(kāi)始”菜單,點(diǎn)選“運行”命令,在彈出的系統運行文本框中執行“regedit”字符串命令,打開(kāi)系統注冊表控制臺窗口;選中該窗口左側顯示區域處的HKEY_LOCAL_MACHINE節點(diǎn)選項,同時(shí)從目標分支下面選中SYSTEMControlSet001ServicesSharedAccessParametersFirewallPolicyFirewallRules注冊表子項,該子項下面保存有很多安全規則;

  其次打開(kāi)注冊表控制臺窗口中的“編輯”下拉菜單,從中點(diǎn)選“權限”選項,打開(kāi)權限設置對話(huà)框,單擊該對話(huà)框中的“添加”按鈕,從其后出現的帳號選擇框中選中“Everyone”帳號,同時(shí)將其導入進(jìn)來(lái);再將對應該帳號的“完全控制”權限調整為“拒絕”,最后點(diǎn)擊“確定”按鈕執行設置保存操作,如此一來(lái)非法用戶(hù)日后就不能隨意修改Windows Server 2008服務(wù)器系統的各種安全控制規則了。

我們知道,巧妙地利用Windows系統自帶的ping命令,可以快速判斷局域網(wǎng)中某臺重要計算機的網(wǎng)絡(luò )連通性;可是,ping命令在給我們帶來(lái)實(shí)用的同時(shí),也容易被一些惡意用戶(hù)所利用,例如惡意用戶(hù)要是借助專(zhuān)業(yè)工具不停地向重要計算機發(fā)送ping命令測試包時(shí),重要計算機系統由于無(wú)法對所有測試包進(jìn)行應答,從而容易出現癱瘓現象。為了保證Windows Server 2008服務(wù)器系統的運行穩定性,我們可以修改該系統的組策略參數,來(lái)禁止來(lái)自外網(wǎng)的非法ping攻擊:

  首先以特權身份登錄進(jìn)入Windows Server 2008服務(wù)器系統,依次點(diǎn)選該系統桌面上的“開(kāi)始”/“運行”命令,在彈出的系統運行對話(huà)框中,輸入字符串命令“gpedit.msc”,單擊回車(chē)鍵后,進(jìn)入對應系統的控制臺窗口;

  其次選中該控制臺左側列表中的“計算機配置”節點(diǎn)選項,并從目標節點(diǎn)下面逐一點(diǎn)選“Windows設置”、“安全設置”、“高級安全Windows防火墻”、“高級安全Windows防火墻——本地組策略對象”選項,再用鼠標選中目標選項下面的“入站規則”項目;

提交成功!非常感謝您的反饋,我們會(huì )繼續努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題:
-->