|
3、設(shè)置入站規(guī)則,控制FTP下載
我們知道,一些普通的下載軟件在下載信息時(shí),默認(rèn)會(huì)使用本地系統(tǒng)的21端口,而Windows Vista系統(tǒng)在缺省狀態(tài)下會(huì)自動(dòng)開啟該端口,以便允許任何數(shù)據(jù)信息從Internet網(wǎng)絡(luò)中下載保存到本地硬盤中。如果我們希望上網(wǎng)用戶不能在本地計(jì)算機(jī)系統(tǒng)中隨意進(jìn)行FTP下載時(shí),可以巧妙地利用Windows Vista系統(tǒng)自帶的高級(jí)安全防火墻功能,來創(chuàng)建一個(gè)限制21端口連接網(wǎng)絡(luò)的入站規(guī)則,那么日后任何人都不能通過21端口隨意下載內(nèi)容到本地硬盤中了,下面就是該方法的具體實(shí)施步驟:
首先在Windows Vista系統(tǒng)桌面中依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對(duì)話框中,輸入字符串命令“secpol.msc”,單擊回車鍵后,打開對(duì)應(yīng)系統(tǒng)的本地安全策略控制臺(tái)窗口;
其次在該控制臺(tái)窗口的左側(cè)列表區(qū)域處,依次點(diǎn)選“安全設(shè)置”、“高級(jí)安全Windows防火墻”、“高級(jí)安全Windows防火墻—本地組策略對(duì)象”、“入站規(guī)則”分支選項(xiàng),同時(shí)用鼠標(biāo)右鍵單擊“入站規(guī)則”分支選項(xiàng),從彈出的快捷菜單中執(zhí)行“新規(guī)則”命令,此時(shí)系統(tǒng)屏幕上會(huì)彈出新建入站規(guī)則向?qū)?duì)話框;
接著選中“端口”選項(xiàng),以便創(chuàng)建一個(gè)控制tcp 21端口的安全規(guī)則,之后單擊“下一步”按鈕,打開如圖3所示的向?qū)гO(shè)置界面,選中“TCP”選項(xiàng),同時(shí)將“特定本地端口”選項(xiàng)選中,并且在對(duì)應(yīng)該選項(xiàng)的文本框中直接輸入FTP下載操作所需要使用的“21”端口號(hào)碼,繼續(xù)單擊“下一步”按鈕;

下面Windows Vista系統(tǒng)的高級(jí)安全防火墻功能會(huì)自動(dòng)彈出提示,詢問我們要執(zhí)行何種操作時(shí),我們必須將向?qū)Ы缑嬷械摹白柚惯B接”選項(xiàng)選中,繼續(xù)單擊“下一步”按鈕,再選中“域”、“公用”、“專用”等選項(xiàng),最后為當(dāng)前創(chuàng)建的入站規(guī)則設(shè)置一個(gè)合適的名稱,假設(shè)我們將該名稱設(shè)置為“控制FTP下載”,最后點(diǎn)擊“完成”按鈕,如此一來任何用戶日后就不能在本地Windows Vista系統(tǒng)中隨意使用FTP工具下載信息到本地硬盤中了,那么本地系統(tǒng)就不會(huì)受到惡意的FTP攻擊了。 本新聞共 5頁,當(dāng)前在第 3頁 1 2 3 4 5 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|