網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 由“沖擊波”聯(lián)想到的Windows系統(tǒng)網(wǎng)絡(luò)安全防護(hù)若干問(wèn)題及對(duì)策 首先,我將針對(duì)Windows XP系列的防護(hù)進(jìn)行敘述。Windows XP相比前幾代的版本,除了操作界面的極大提升以外,安全性有了很大的提升,特別是提供了一個(gè)應(yīng)用層防火墻ICF(Internet Connection Firewall),這就讓擔(dān)心網(wǎng)絡(luò)攻擊的用戶擁有了一個(gè)無(wú)需付費(fèi)的安全防護(hù)(當(dāng)然,操作系統(tǒng)要錢)。這樣一來(lái),Worm_MSBlaster就容易防護(hù)了,只需要:1、到“控制面板”中打開“網(wǎng)絡(luò)連接”;2、找到你所使用的那個(gè)連接,并用右鍵單擊那個(gè)連接;3、選擇“屬性”,在彈出來(lái)的窗口中轉(zhuǎn)到“高級(jí)”選項(xiàng)卡,將“通過(guò)限制或阻止來(lái)自Internet的對(duì)此計(jì)算機(jī)的訪問(wèn)來(lái)保護(hù)我的計(jì)算機(jī)和網(wǎng)絡(luò)”前面的多選框選中;4、確定退出。這樣就可以使用ICF來(lái)阻止Worm_Blaster或者其他大部分來(lái)自外界的攻擊了。這里需要注意一點(diǎn):使用QQ的用戶可能會(huì)因?yàn)镮CF而無(wú)法聯(lián)機(jī)聊天了,因?yàn)镮CF丟棄掉了來(lái)自服務(wù)器或者對(duì)方QQ向己方UDP 8000端口的數(shù)據(jù)包,這就需要特別配置一條ICF規(guī)則來(lái)使用QQ,具體方法是:在前述步驟的第3步中,選中那個(gè)復(fù)選框以后,單擊窗口下部隨后立即由不可用變?yōu)榭捎玫摹霸O(shè)置”按鈕,隨后將彈出“高級(jí)設(shè)置”窗口,在“服務(wù)”選項(xiàng)卡的下部單擊“添加”按鈕,將會(huì)彈出如圖窗口 此時(shí),在“服務(wù)描述”輸入欄中填入你喜歡的任意文字描述,然后在“在您的網(wǎng)絡(luò)上主持此服務(wù)的計(jì)算機(jī)名稱或IP地址”輸入框中填入你自己的IP地址或者計(jì)算機(jī)名稱,如果你都不知道,就填入127.0.0.1就行了;接下來(lái)在“此服務(wù)的外部端口號(hào)”和“此服務(wù)的內(nèi)部端口號(hào)”兩個(gè)輸入框中都填入8000(雖然QQ在操作系統(tǒng)中使用的外部端口是4000,但是都設(shè)定為8000并沒(méi)有問(wèn)題)將旁邊的協(xié)議單選框選擇為UDP,然后單擊確定退出“高級(jí)設(shè)置”窗口。然后就是前面所述的第4步了。 單擊“添加”按鈕,然后在隨后彈出窗口的列表框中選擇第二項(xiàng)“IP安全策略管理”,并且單擊添加(只需要單擊一次),然后按“關(guān)閉”返回“添加/刪除管理單元”窗口,并單擊確定關(guān)閉此窗口返回控制臺(tái),這樣就可以在左邊看到了剛剛添加的IP安全策略管理單元了。 隨后將會(huì)彈出篩選器操作向?qū)В瑔螕粝乱徊健T凇懊Q”輸入框中輸入“拒絕”或者其他你覺(jué)得方便的文字,單擊下一步。然后進(jìn)行如圖操作 接著就可以單擊“完成”退出篩選器操作向?qū)АL砑右粭l篩選器以后會(huì)回到“管理IP篩選器表和IP篩選器操作”對(duì)話框,這時(shí)選擇“管理IP篩選器列表”選項(xiàng)卡,單擊下部的“添加”按鈕,將會(huì)彈出如圖對(duì)話框,請(qǐng)按照?qǐng)D上所示操作 之后彈出“IP篩選器向?qū)А保瑔螕粝乱徊健T凇霸吹刂贰毕吕斜碇羞x擇“任何IP地址”,然后單擊下一步,在“目標(biāo)地址”下拉列表中選擇“我的IP地址”,單擊下一步。在隨后的IP協(xié)議類型選擇中,在“選擇協(xié)議類型”下拉列表內(nèi)選擇TCP,然后單擊下一步,在接下來(lái)的對(duì)話框中,請(qǐng)按圖操作 隨后,單擊完成。 這樣,一條針對(duì)TCP135端口的數(shù)據(jù)包的IP過(guò)濾規(guī)則就定義下來(lái)的了,完成以后會(huì)回到“管理IP篩選器列表”選項(xiàng)卡,此時(shí)請(qǐng)單擊下部的“關(guān)閉”。 請(qǐng)單擊下部的“添加”按鈕,將會(huì)彈出“安全規(guī)則向?qū)А保瑔螕粝乱徊剑S后選擇“此規(guī)則不指定隧道”;再單擊下一步,在“網(wǎng)絡(luò)類型”選擇窗口中,選擇“所有網(wǎng)絡(luò)連接”單選鈕,單擊下一步;隨后的操作請(qǐng)注意操作,如圖指示 注意:如果你的計(jì)算機(jī)不是一個(gè)域成員,就要按照?qǐng)D上所示操作(當(dāng)然,如果你有CA頒發(fā)的證書的話,可以選擇第二項(xiàng),按照提示操作,這里不作敘述),如果你的計(jì)算機(jī)是域成員計(jì)算機(jī),請(qǐng)選擇第一項(xiàng)“Active Directory默認(rèn)值”,再單擊下一步。 網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!