EK 站内 互联网
发新话题
打印

技巧 别把Vista系统防火墙当“摆设”

技巧 别把Vista系统防火墙当“摆设”

微软对Vista中的Windows防火墙做了重大改变,从而增强了安全性,让高级用户更容易配置及定制,同时保留了新手用户所需的简洁性。以下是网友整理的Windows
' x0 H$ Q; I7 x2 e7 rEnjoyKorea-乐在韩国Vista防火墙使用,希望能对您有所帮助,不要让Windows Vista强大的防火墙无所事事。
1 q, w2 H  n# f/ @5 T+ n2 a韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星* a3 f+ l4 T- d+ k4 d' J

" E( {& Q, f; m- H; O一、采用两种界面来满足不同需求 " J& L( m" f* s
- EK 在韩华人社区5 b: I/ j3 c) r$ s$ W# P3 N; I
Vista防火墙有两种独立的图形配置界面: 一是基本的配置界面,可以通过“安全中心”和“控制面板”来访问; 二是高级配置界面,用户在创建自定义的MMC后,可作为插件来访问。 EK 在韩华人网络社区0 C6 ~. n, u6 T! @% g2 H
EK 在韩华人网络社区. D2 k  V8 o, e
这可以防止新手用户无意中的改变而导致连接中断,又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法。用户还可以在netsh advfirewall上下文中使用命令,从命令行对Vista防火墙进行配置; 也可以编写脚本,针对一组计算机自动对防火墙进行配置; 还可以通过组策略来控制Vista防火墙的设置。
5 r9 E& \6 d' \1 u( W; CEK 在韩华人网络社区
' |2 c2 q' B* S3 f4 b8 X二、默认设置下的安全 ' @2 A& [! o5 v9 D/ i5 g
bbs.enjoykorea.net# E! i6 ^& t* H; p. q. A4 E
Vista中的 Windows防火墙在默认状态下采用安全配置,同时仍支持最佳易用性。默认状态下,大多数入站流量被阻挡,出站连接被允许。Vista防火墙可与 Vista的Windows服务加固这项新功能协同工作,所以如果防火墙检测到被Windows服务加固网络规则禁止的行为,它就会阻挡该行为。防火墙还完全支持纯IPv6的网络环境。 韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星4 x9 ?( q/ x" Y1 w
bbs.enjoykorea.net, Y' _# R9 B  Q; E
三、基本配置选项
5 }! }2 s4 T& g6 w% U& T韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星
+ S$ `* e& Z, f& v7 h- @韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星利用基本配置界面,用户可以启动或者关闭防火墙,或者设置防火墙完全阻挡所有程序; 还可以允许有例外情况存在(可以指定不阻挡哪些程序、服务或者端口),并且指定每种例外情况的范围(是否适用于来自所有计算机的流量,包括互联网上的计算机、局域网/子网上的计算机,或者是你指定了IP地址或者子网的计算机); 还可以指定希望防火墙保护哪些连接,并且配置安全日志和ICMP设置。
8 T7 W& y" N6 p" s7 QEnjoyKorea-乐在韩国9 r# _) G: u; ^: Q' [: `: m% r5 }
四、ICMP消息阻挡 EK 在韩华人网络社区/ b2 \% y+ M3 `! x2 g

. u" z# r; x: j! _) B4 p7 w默认状态下,入站ICMP回应请求可以通过防火墙,而其他所有ICMP信息被阻挡在外。这是因为,Ping工具定期用来发送回应请求消息,用于故障诊断。不过,黑客也可以发送回应请求消息来锁定目标主机。用户可以通过基本配置界面上的“高级”选项卡,阻挡回应请求消息。
: l4 l& {/ s  X, [; r$ ~3 KEK 在韩华人网络社区
; ^. ~- _, X+ y. E- g$ T- VEnjoyKorea-乐在韩国五、多个防火墙配置文件
, \! h0 u0 O: J$ T3 } - EK 在韩华人社区
/ f  s  ?* C/ q6 V; D$ C) fEK 在韩华人网络社区附带高级安全MMC插件的Vista防火墙可以让用户在计算机上创建多个防火墙配置文件,那样就可以针对不同环境使用不同的防火墙配置。这对便携式计算机来说特别有用。譬如说,当用户连接到公共无线热点时,可能需要比连接到家庭网络时更安全的配置。用户最多可以创建三个防火墙配置文件: 一个用于连接到Windows域、一个用于连接到专用网络,另一个用于连接到公共网络。六、IPSec功能 EK 在韩华人网络社区' C% O# `9 N+ C+ b) i* B

$ p( G3 }7 A) Q$ M5 J7 d- H4 Q! jbbs.enjoykorea.net通过高级配置界面,用户可以定制IPSec设置,指定用于加密和完整性的安全方法、确定密钥的生命周期按时间计算还是按会话计算,并且选择所需的Diffie-Hellman密钥交换算法。默认状态下,IPSec连接的数据加密功能是禁用的,但可以启用它,并且选择哪些算法用于数据加密和完整性。 EK 在韩华人网络社区( v( n% \) \6 w  B. x0 A6 Q
EK 在韩华人网络社区9 {, X! o( P, N9 H( ~
七、安全规则
, I  \9 I3 A6 ~% U" r0 V/ g韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星! U9 Z6 |( l! a3 L+ q( _+ c
通过向导程序,用户可以逐步创建安全规则,从而控制单台计算机或者一组计算机之间如何及何时建立安全连接; 也可以根据域成员或者安全状况等标准来限制连接,但允许指定的计算机可以不符合连接验证要求; 还可以创建规则,要求两台特定的计算机(服务器到服务器)连接时需要验证,或者使用隧道规则对网关之间的连接进行验证。 EnjoyKorea-乐在韩国& o' v0 k2 h4 Q0 x/ e) s

  s( l" c, F  pEK 在韩华人网络社区八、自定义的验证规则
' s, \4 y" D0 @ - EK 在韩华人社区bbs.enjoykorea.net) |. a7 ~. V' T: {$ V# b  D" i
在创建自定义的验证规则时,要指定单台计算机或者一组计算机(通过IP地址或者地址范围)成为连接端点。用户可以请求或者要求对入站连接、出站连接或者两者进行验证。 韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星7 A6 v* t% n! W- z- n

/ I( L2 t8 s8 O, p, u) qEK 在韩华人网络社区九、入站和出站规则 EK 在韩华人网络社区1 e" G8 U7 ]. U7 r

$ i+ {9 s* E$ k% K2 a韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星用户可以创建入站和出站规则,从而阻挡或者允许特定程序或者端口进行连接; 可以使用预先设置的规则,也可以创建自定义规则,“新建规则向导”可以帮用户逐步完成创建规则的步骤;用户可以将规则应用于一组程序、端口或者服务,也可以将规则应用于所有程序或者某个特定程序;可以阻挡某个软件进行所有连接、允许所有连接,或者只允许安全连接,并要求使用加密来保护通过该连接发送的数据的安全性; 可以为入站和出站流量配置源IP地址及目的地IP地址,同样还可以为源TCP和UDP端口及目的地TCP和UPD端口配置规则。 bbs.enjoykorea.net7 _: z- E% F' m
韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星8 P/ d$ @9 F9 R+ }5 F  t
十、基于活动目录的规则
5 A; ?$ G% i) P) P  ?bbs.enjoykorea.netbbs.enjoykorea.net. l. }9 ]9 A6 p) m, c) j6 p
用户可以创建规则来阻挡或者允许基于活动目录用户、计算机或者组账户的连接,只要连接通过带有Kerberos v5(包含活动目录账户信息)的IPSec来保护安全。用户还可以使用具有高级安全功能的Windows防火墙,执行网络访问保护(NAP)策略。 韩国,在韩华人,韩国留学,韩国黑工,在韩生活,韩语学习,韩剧,韩国明星# C+ J! {; T2 o4 A0 f# R3 Z# ~0 `
- EK 在韩华人社区5 k4 u- H% t* `0 _, c$ h4 l' h5 G. l" F
Windows Meeting Space(WMS)是Windows Vista内置的一个新程序,它便于最多10个协作者共享桌面、文件和演示文档,并通过网络传送个人消息给对方。
本帖最近评分记录
泡妞是我的爱好!色狼是我的天性!美女是我的猎物!守株待兔是我的原则!愿者上钩是你的权力!!!

TOP

学到东西了。 - EK 在韩华人社区  j2 U% I$ t' f! e# I; T
EnjoyKorea-乐在韩国. r# V3 L8 j( y8 U
可是。看了一遍没看明白

http://pp.sohu.com/member/wyf0825
http://aviva0825.blog.163.com

TOP

呵呵 BZ效率够高的~~ 因为经常有朋友染病毒或者被黑客攻击,而被攻击的电脑上没有任何防护软件,WINDOWS系统的防火墙设置比较简单,所以本文主要是教论坛上的Vista用户系统的设置Vista系统自带的防火墙的~  希望对大家有帮助~
泡妞是我的爱好!色狼是我的天性!美女是我的猎物!守株待兔是我的原则!愿者上钩是你的权力!!!

TOP

楼主干嘛总是粘网上的呢,自己写点不更好吗?

TOP

引用:
原帖由 chohakkai 于 2008-7-14 21:48 发表
6 K% ]4 j# \' s0 ^% Z楼主干嘛总是粘网上的呢,自己写点不更好吗?
这些东西都是经验,只是分享网络资源而已,很多人问过的问题,根据需要收藏的经验文章,有什么问题吗? 不是每个人都是电脑高手的~ 自己的东西 也不一定是最好的,大部分人需要才是硬道理
泡妞是我的爱好!色狼是我的天性!美女是我的猎物!守株待兔是我的原则!愿者上钩是你的权力!!!

TOP

发新话题