禁止139/445端口连接
也许大家都知道网上有些扫描器如letmein.exe,whoisadmin.exe等,是通过TCP的139和445端口来获取一些计算机相关信息,如计算机的名称,管理员帐号。这样便可以通过相应的攻击工具进行入侵了。当知道了管理员的帐号后,可以猜测或暴力破解其密码来获得计算机的控制权。后果将……L!怎么办呢?呵呵,利用win2000自身的策略设置,就能解决。LOOK!我们采取对本地安全设置里的"IP安全设置,在本地机器" 来进行设置,禁止TCP的139/445连接。 2.在"管理IP筛选器列表"选项卡上点击"添加"。图2 3.弹出"IP筛选器列表"窗口。如图3 4.分别添入名称和描述,如禁用139连接。并点击"添加",接着会出现一个IP"筛选器向导",单击下一步。 5.到"指定IP源地址"窗口,在"源地址"中选择"任何IP地址",点击下一步。如图5 6.在"IP通信目标"的"目标地址"选择"我的IP地址",点击下一步。如图6 7.在"IP协议类型"的"选择协议类型"选择"TCP",点击下一步。 如图7 8.在"筛选器向导"的"设置IP协议端口"里第一栏为"从任意端口",第二栏为"到此端口"并添上"139",点击下一步。如图8。 9.接着点击"完成" ->然后再单击"关闭" 回到"管理IP筛选器表和筛选器操作"窗口。如图9 10.选择"管理筛选器操作"选项卡点击"添加"。如图10 11.同样会出现一个"筛先器操作向导"的窗口,点击"下一步",在"名称"里添上"禁用139连接"。如图11。 点击"完成"和"关闭"。 (编辑:187手机网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |