Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> Win2003にはセキュリティラインを構築するためのファイアウォールが付属しています。

Win2003にはセキュリティラインを構築するためのファイアウォールが付属しています。

  

Windows 2003のファイアウォール機能の紹介

Windows 2003が提供するファイアウォールはインターネット接続ファイアウォールと呼ばれています。ネットワークを外部の脅威から保護するために入力します。インターネット接続ファイアウォールは、Windows Server 2003 Standard Editionおよび32ビット版のWindows Server 2003 Enterprise Editionにのみ含まれています。

インターネット接続ファイアウォールの設定

Windows 2003サーバーでは、インターネットに直接接続されているコンピュータに対してファイアウォール機能が有効になっているため、ネットワークアダプタ、DSLアダプタ、またはダイヤルアップモデムをインターネットに接続できます。
<P> 1。ファイアウォールの開始/停止

(1)[ネットワーク接続]を開き、保護したい接続を右クリックして[プロパティ]をクリックすると、[ローカルエリア接続のプロパティ]ダイアログボックスが表示されます。

(2)図1に示すように、[詳細設定]タブをクリックします。ファイアウォールインターフェースの起動と停止を行います。インターネット接続ファイアウォールを有効にする場合は、[インターネットからのこのコンピュータへのアクセスを制限またはブロックしてコンピュータとネットワークを保護する]チェックボックスをオンにし、インターネット接続ファイアウォールを無効にする場合はオフにします。 2。ファイアウォールサービスの設定

Windows 2003インターネット接続ファイアウォールは、HTTPポート80、FTPポート21などのサービスポートを管理できます。システムがこれらのサービスを提供している限り、インターネット接続ファイアウォールはこれらのポートを監視および管理できます。

(1)標準的なサービス設定

Windows 2003サーバーが提供する標準的なWebサービスを例にとりましょう(デフォルトのポート80)操作手順は次のとおりです。 [設定]ボタンをクリックすると、図2に示す[サービス設定]ダイアログボックスが表示されますので、[サービス設定]ダイアログボックスで[Webサーバ(HTTP)]オプションを選択し、[OK]ボタンをクリックします。一度設定されると、ネットワークユーザーはWebサービス以外のサーバーによって提供される他のネットワークサービスにアクセスすることができなくなります。で
注:Windows 2003のサーバーが提供するサービスに応じて、あなたがすることができます複数選択を選択することができます。標準サービスシステムはすでにシステムに事前設定されています。適切なオプションを選択するだけです。サーバーが標準外のサービスも提供している場合は、管理者が手動で追加する必要があります。 (2)非標準サービスの設定

ポート8000​​を介して非標準Webサービスを開く例を見てみましょう。図2の[サービスの設定]ダイアログボックスで[追加]ボタンをクリックすると、[サービスの追加]ダイアログボックスが表示されますので、サービスの説明、IPアドレス、サービスで使用するポート番号を入力してください。使用するプロトコル(WebサービスはTCPプロトコルを使用し、DNSクエリはUDPプロトコルを使用します)をクリックし、最後に[OK]をクリックします。セットアップが完了すると、ネットワークユーザーはポート8000​​を介して対応するサービスにアクセスでき、無許可のTCPポートとUDPポートへのアクセスは分離されます。
<P> 3。ファイアウォールセキュリティログ設定

図2の[サービス設定]ダイアログボックスで、[セキュリティログ]タブを選択し、[セキュリティログ設定]ダイアログボックスを表示し、ログに記録する項目を選択すると、ファイアウォールによって対応するデータが記録されます。 。ログファイルのデフォルトパスはC:WindowsPfirewall.logで、これはメモ帳で開くことができます。生成されたセキュリティログの形式はW3C拡張ログファイル形式であり、一般的なログ分析ツールで表示および分析できます。

注意:セキュリティログを作成する必要があります。これは、サーバーのセキュリティが危険にさらされたときに信頼できる証拠を提供します。

インターネット接続ファイアウォールの概要

インターネット接続ファイアウォールは、Windows 2003サーバーへの不正侵入を効果的にブロックし、不正なリモートホストによるサーバーのスキャンを防止して、Windows 2003サーバーのセキュリティを向上させます。同時に、衝撃波などのワームなど、ポート攻撃にオペレーティングシステムの脆弱性を悪用するウイルスも効果的にブロックできます。 Windows 2003で構築された仮想ルーターでこのファイアウォール機能を有効にすると、内部ネットワーク全体を保護できます。

Copyright © Windowsの知識 All Rights Reserved