网络技术是从1990年代中期发展起来的新技术,它把互联网上分散的资源融为有机整体,实现资源的全面共享和有机协作,使人们能够透明地使用资源的整体能力并按需获取信息。资源包括高性能计算机、存储资源、数据资源、信息资源、知识资源、专家资源、大型数据库、网络、传感器等。 当前的互联网只限于信息共享,网络则被认为是互联网发展的第三阶段。 由“冲击波”联想到的Windows系统网络安全防护若干问题及对策 首先,我将针对Windows XP系列的防护进行叙述。Windows XP相比前几代的版本,除了操作界面的极大提升以外,安全性有了很大的提升,特别是提供了一个应用层防火墙ICF(Internet Connection Firewall),这就让担心网络攻击的用户拥有了一个无需付费的安全防护(当然,操作系统要钱)。这样一来,Worm_MSBlaster就容易防护了,只需要:1、到“控制面板”中打开“网络连接”;2、找到你所使用的那个连接,并用右键单击那个连接;3、选择“属性”,在弹出来的窗口中转到“高级”选项卡,将“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”前面的多选框选中;4、确定退出。这样就可以使用ICF来阻止Worm_Blaster或者其他大部分来自外界的攻击了。这里需要注意一点:使用QQ的用户可能会因为ICF而无法联机聊天了,因为ICF丢弃掉了来自服务器或者对方QQ向己方UDP 8000端口的数据包,这就需要特别配置一条ICF规则来使用QQ,具体方法是:在前述步骤的第3步中,选中那个复选框以后,单击窗口下部随后立即由不可用变为可用的“设置”按钮,随后将弹出“高级设置”窗口,在“服务”选项卡的下部单击“添加”按钮,将会弹出如图窗口 此时,在“服务描述”输入栏中填入你喜欢的任意文字描述,然后在“在您的网络上主持此服务的计算机名称或IP地址”输入框中填入你自己的IP地址或者计算机名称,如果你都不知道,就填入127.0.0.1就行了;接下来在“此服务的外部端口号”和“此服务的内部端口号”两个输入框中都填入8000(虽然QQ在操作系统中使用的外部端口是4000,但是都设定为8000并没有问题)将旁边的协议单选框选择为UDP,然后单击确定退出“高级设置”窗口。然后就是前面所述的第4步了。 单击“添加”按钮,然后在随后弹出窗口的列表框中选择第二项“IP安全策略管理”,并且单击添加(只需要单击一次),然后按“关闭”返回“添加/删除管理单元”窗口,并单击确定关闭此窗口返回控制台,这样就可以在左边看到了刚刚添加的IP安全策略管理单元了。 随后将会弹出筛选器操作向导,单击下一步。在“名称”输入框中输入“拒绝”或者其他你觉得方便的文字,单击下一步。然后进行如图操作 接着就可以单击“完成”退出筛选器操作向导。添加一条筛选器以后会回到“管理IP筛选器表和IP筛选器操作”对话框,这时选择“管理IP筛选器列表”选项卡,单击下部的“添加”按钮,将会弹出如图对话框,请按照图上所示操作 之后弹出“IP筛选器向导”,单击下一步。在“源地址”下拉列表中选择“任何IP地址”,然后单击下一步,在“目标地址”下拉列表中选择“我的IP地址”,单击下一步。在随后的IP协议类型选择中,在“选择协议类型”下拉列表内选择TCP,然后单击下一步,在接下来的对话框中,请按图操作 随后,单击完成。 这样,一条针对TCP135端口的数据包的IP过滤规则就定义下来的了,完成以后会回到“管理IP筛选器列表”选项卡,此时请单击下部的“关闭”。 请单击下部的“添加”按钮,将会弹出“安全规则向导”,单击下一步,随后选择“此规则不指定隧道”;再单击下一步,在“网络类型”选择窗口中,选择“所有网络连接”单选钮,单击下一步;随后的操作请注意操作,如图指示 注意:如果你的计算机不是一个域成员,就要按照图上所示操作(当然,如果你有CA颁发的证书的话,可以选择第二项,按照提示操作,这里不作叙述),如果你的计算机是域成员计算机,请选择第一项“Active Directory默认值”,再单击下一步。 网络的神奇作用吸引着越来越多的用户加入其中,正因如此,网络的承受能力也面临着越来越严峻的考验―从硬件上、软件上、所用标准上......,各项技术都需要适时应势,对应发展,这正是网络迅速走向进步的催化剂。 |
温馨提示:喜欢本站的话,请收藏一下本站!