欢迎来到天天文库
浏览记录
ID:39348749
大小:848.00 KB
页数:9页
时间:2019-07-01
《xp 关不必要的端口》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、xp关不必要的端口(以下操作以Win2003系统为例,该系统操作与WinXP系统操作类似)第一步,点击“开始”菜单/设置/控制面板/管理工具,双击打开“本地安全策略”,选中“IP安全策略,在本地计算机”,在右边窗格的空白位置右击鼠标,弹出快捷菜单,选择“创建IP安全策略”,于是弹出一个向导。在向导中点击“下一步”按钮,为新的安全策略命名;再按“下一步”,则显示“安全通讯(信)请求”画面,在画面上把“激活默认相应规则”左边的钩去掉,点击“完成”按钮就创建了一个新的IP安全策略。第二步,在随后出现的“属性”对话框中,把“使用添加向导”左边的钩去掉,然后单击“添加”按钮添加新的规则,随后弹
2、出“新规则属性”对话框,在画面上点击“添加”按钮,弹出IP筛选器列表窗口;在列表中,首先把“使用添加向导”左边的钩去掉,然后再点击右边的“添加”按钮添加新的筛选器。第三步,进入“筛选器属性”对话框,首先看到的是寻址,源地址选“任何IP地址”,目标地址选“我的IP地址”;点击“协议”选项卡,在“选择协议类型”的下拉列表中选择“TCP”,然后在“到此端口”下的文本框中输入“5225”,点击“确定”按钮,这样就添加了一个屏蔽TCP5225端口的筛选器,它可以防止外界通过5225端口连上你的电脑。点击“确定”后回到筛选器列表的对话框,可以看到已经添加了一条策略,重复以上步骤继续添加TCP13
3、7、139、445、593端口和UDP135、139、445端口,为它们建立相应的筛选器。(我这里又封闭了TCP1433端口)重复以上步骤添加TCP251025、2745、3127、6129、3389端口的屏蔽策略,建立好上述端口的筛选器,最后点击“确定”按钮。第四步,在“新规则属性”对话框中,选择新建立的“TCP5225筛选器列表”,然后点击其左边的圆圈上加一个点,表示已经激活,最后点击“筛选器操作”选项卡。在“筛选器操作”选项卡中,把“使用添加向导”左边的钩去掉,点击“添加”按钮,添加“阻止”操作:在“新筛选器操作属性”的“安全措施”选项卡中,选择“阻止”,然后点击“确定”按钮。
4、第五步、进入新建立的“TCP5225”属性对话框,在IP安全规则窗口下选中新建立的规则,点击“编辑”,再点击“筛选器操作”,“新筛选器操作”的圆圈会加了一个点,表示已经激活,点击“关闭”按钮,一路“确定”返回。在“本地安全策略”窗口,用鼠标右击新添加的IP安全策略,然后选择“指派”。立即刷新组策略.在“开始”“运行”菜单下使用"secedit/refreshpolicymachine_policy"命令可立即刷新组策略.
此文档下载收益归作者所有