VISTA系統(tǒng)已經(jīng)發(fā)布,相信很多讀者已經(jīng)在自己的計(jì)算機(jī)上安裝了他。不管是從媒體還是從普通用戶的使用感受來講,都對(duì)VISTA的系統(tǒng)自帶防火墻給予了高度評(píng)價(jià),認(rèn)為其是對(duì)XP系統(tǒng)防火墻的大幅度改善。在很多功能上有亮點(diǎn)。而防火墻的作用也是致關(guān)重要的,特別是對(duì)家庭用戶上網(wǎng)沖浪來說,很可能系統(tǒng)防火墻是保障計(jì)算機(jī)安全的唯一屏障。因此今天就請(qǐng)各位跟隨筆者進(jìn)入到VISTA中領(lǐng)略新型防火墻帶來的新感受和新安全。
一、VISTA防火墻功能簡述:
VISTA防火墻具有兩種配置模式,簡單模式下和Windows XP sp2的防火墻沒有什么區(qū)別,而高級(jí)模式中防火墻的設(shè)置更加自由隨意,管理網(wǎng)絡(luò)數(shù)據(jù)的輸入輸出更加輕松。當(dāng)然這兩種模式的設(shè)置復(fù)雜程度也是有所區(qū)別的,簡單模式適合初學(xué)者和剛剛從XP系統(tǒng)過度的用戶,而復(fù)雜模式更適合有一定網(wǎng)絡(luò)安全基礎(chǔ)的用戶。
另外在高級(jí)模式下的VISTA系統(tǒng)防火墻已經(jīng)不像Windows XP sp2那樣簡單的針對(duì)輸入數(shù)據(jù)進(jìn)行過濾,VISTA系統(tǒng)防火墻可以設(shè)置輸入和輸出兩個(gè)方向的過濾規(guī)則,使安全級(jí)別成倍提供,也避免了病毒與黑客入侵的二次感染。
正因?yàn)橐陨蟽纱筇厣沟梦覀冞@些家庭菜鳥用戶可以放心的使用VISTA防火墻保護(hù)系統(tǒng)安全,不用再選擇第三方個(gè)人防火墻占用系統(tǒng)資源了。
二、特色一雙配置模式的引入:
專業(yè)的防火墻可以基于程序,端口和業(yè)務(wù)進(jìn)行過濾,防護(hù)級(jí)別很高。而這些對(duì)于普通初學(xué)者來說比較難上手,所以XP SP2中才將防火墻的設(shè)置簡單化,可以通過“開啟”和“關(guān)閉”兩個(gè)選項(xiàng)來實(shí)現(xiàn)安全防范的目的。但是正因?yàn)檫@種不自由不自主的防范也造成了XP SP2系統(tǒng)下防火墻在一些木馬和病毒的攻擊下名存實(shí)亡。吸取了XP SP2系統(tǒng)中的經(jīng)驗(yàn)后,VISTA系統(tǒng)中采取了雙配置模式的概念。
簡單模式簡介:
VISTA防火墻的簡單模式是給普通菜鳥用戶使用的,他可以在操作者沒有任何安全技術(shù)的情況下實(shí)現(xiàn)對(duì)系統(tǒng)的有效保護(hù)。
第一步:防火墻簡單模式的打開是通過VISTA系統(tǒng)中“控制面板”來實(shí)現(xiàn)的,進(jìn)入“控制面板”選擇“安全”選項(xiàng)。
第二步:接下來在“安全”設(shè)置窗口中點(diǎn)“Windows防火墻”。這樣我們就啟動(dòng)了VISTA系統(tǒng)防火墻的簡單模式。
第三步:通過左上角的“啟用或關(guān)閉Windows防火墻”選項(xiàng)可以實(shí)現(xiàn)開啟或停止防火墻操作。
第四步:由于VISTA系統(tǒng)中有UAC認(rèn)證功能,所以我們點(diǎn)“繼續(xù)”按鈕批準(zhǔn)設(shè)置操作。
第五步:在Windows防火墻設(shè)置窗口的“常規(guī)”標(biāo)簽選擇“啟用”則對(duì)本機(jī)進(jìn)行防護(hù),如果選擇“關(guān)閉”則停止防火墻功能。和XP SP2防火墻一樣默認(rèn)情況下在“例外”標(biāo)簽中都會(huì)有很多缺省程序,我們在“常規(guī)”標(biāo)簽中點(diǎn)“阻止所有傳入連接”將禁止這些缺省程序的網(wǎng)絡(luò)傳輸,實(shí)現(xiàn)控制程序訪問網(wǎng)絡(luò)的功能
第六步:“例外”標(biāo)簽是當(dāng)前系統(tǒng)防火墻的設(shè)置信息,一些我們?nèi)菰S的程序都會(huì)羅列在此,包括IE,MSN,QQ等。
第七步:通過下面的“添加程序”按鈕和“添加端口”按鈕可以進(jìn)一步管理容許傳輸數(shù)據(jù)的程序和端口。設(shè)置時(shí)也可以基于地址段進(jìn)行操作,由于設(shè)置方法和XP SP2系統(tǒng)防火墻一致,這里就不詳細(xì)說了。
小提示:
當(dāng)然除了針對(duì)程序進(jìn)行過濾防火墻還可以對(duì)端口的數(shù)據(jù)傳輸進(jìn)行設(shè)置,也可以指定限定的IP地址范圍。
第八步:最后我們通過“高級(jí)”標(biāo)簽指定要應(yīng)用的網(wǎng)卡,如果本機(jī)有多個(gè)網(wǎng)卡的話,可以選擇同時(shí)應(yīng)用或者只對(duì)某個(gè)網(wǎng)卡開啟防火墻。
在vista防火墻中添加規(guī)則教程!禁止高危端口.獻(xiàn)給裸奔的朋友
首先運(yùn)行mmc打開你的高級(jí)防火墻設(shè)置.
點(diǎn)文件打開選擇你保存的防火墻配置文件
點(diǎn)入站規(guī)則----右邊的新規(guī)則-----選中端口,下一步----選中單選的tcp按鈕,下面選特定本地端口 里面添加 135,137,138,139,1025,1026,445,3389 點(diǎn)下一步 選中阻止連接下一步看你的網(wǎng)絡(luò)情況選擇 域 專用還是公用 下一步名稱和描述可以隨便填 完成就ok了
這里說明下端口其中135 是svchost.exe進(jìn)程打開的端口,風(fēng)靡一時(shí)的沖擊波,震蕩波。病毒就是利用這個(gè)端口
137 138 139 這3個(gè)端口的主要作用是在局域網(wǎng)中提供計(jì)算機(jī)的名字或IP地址查詢服務(wù),一般安裝了NetBIOS協(xié)議后,該端口會(huì)自動(dòng)處于開放狀態(tài)。 現(xiàn)在的威金,熊貓燒香,等病毒都可以通過局域網(wǎng)傳播,禁止這些端口可以減少隱患,如果你是在單位,就別把137,138,139端口禁止了,否則別人訪問不了你計(jì)算機(jī),和看不到你機(jī)器
445端口 去年流行的威金病毒就是利用這個(gè)端口。
3389 也就是遠(yuǎn)程桌面,就是開了這個(gè)端口別人可以遠(yuǎn)程控制你電腦。 個(gè)人用戶如果用不到這個(gè)功能建議關(guān)了
1025 1026 匿名接入該端口后,就可獲取Windows網(wǎng)絡(luò)的服務(wù)器信息與用戶信息等??赡涿@取用戶名與服務(wù)器信息就意味著入侵者可以輕松地獲得攻擊服務(wù)器的信息。以前人們知道可以通過SMB(139、445端口)獲得同樣的信息,而能夠通過其他端口獲取這些信息的Windows配置還是第一次發(fā)現(xiàn)。更何況如果能夠猜出口令,不用匿名而是偽裝成正式用戶進(jìn)行連接的話,就有可能執(zhí)行任意命令。也就是經(jīng)典的ipc$入侵用到的端口 ,建議如果不是局域網(wǎng)用戶建議添加到規(guī)則里
由于windows的端口太多,我不可能把個(gè)端口都建立規(guī)則。此文獻(xiàn)給想裸奔的朋友關(guān)閉這幾個(gè)端口可以使你裸奔更安全點(diǎn)。