Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のチュートリアル >> セキュリティラインを構築するためのWin2003システム?それから内蔵のICF

セキュリティラインを構築するためのWin2003システム?それから内蔵のICF

  

セキュリティソフトウェアを有効にすることはインターネットユーザーのための必要な保護ツールになりました、しかし、安全で心配のないセキュリティ製品を選ぶ方法は皆の関心事になりました。 。しかし、Windows Server 2003では、この問題を心配する必要はありません。システム独自のファイアウォールツールを使用すると、高価なハードウェアファイアウォールを購入したり、複雑なプロ用ファイアウォールソフトウェアを設定したりする必要がなくなります。比較的安全で、これは間違いなく初心者やホームユーザーに非常に適しています。

まず、ICFを有効にします。

デフォルトでは、ICFは有効になっていません。手動で有効にする必要があります。たとえば、 "ローカル接続"のICFを有効にしたい場合は、次の手順に従います。

手順1:[ネットワークコンピュータ]アイコンを右クリックし、[プロパティ]コマンドを実行し、[ローカル接続]をダブルクリックします。; [プロパティ]をクリックして[ローカル接続のプロパティ]ダイアログを開きます。

手順2:[詳細]ボタンをクリックして[詳細]タブに切り替え、[インターネットからのこのコンピュータへのアクセスを制限またはブロックしてコンピュータとネットワークを保護する]をオンにします。; [オプション]、[OK]の順にクリックしてICFを開きます。

次に、ICFのセキュリティ設定

ICFを有効にした後に設定を行わないと、サーバーのすべてのポートが無効になり、対応するサービスが停止します。したがって、私たちは実際のニーズを満たすためにICFに必要な設定をする必要があります。

1.定期的なサービスを設定する

ここで紹介する定期的なサービスは、WWW、FTP、およびその他のよく使用するサービスのことです。 ICFは、デフォルトで設定するためのいくつかの共通サービスを提供しています。 [詳細設定]タブの[設定]ボタンをクリックして、[詳細設定]ダイアログボックスを開きます。私たちのサーバーがFTPサービスを提供する必要がある場合は、[サービス]タブの[サービスの設定]で[Ftp Server]オプションのみをオンにしてください。 'ダイアログボックスにはデフォルトのコンピュータ名をそのまま使用してください。
図1 FTPサーバー

2.一般的ではないサービスの設定

ユーザーによる不正アクセスを防止するために、通常のサービスのデフォルトポートをマスクし、デフォルト以外のポートを使用する必要があります。定期的なサービスを提供してください。たとえば、6000ポートを使ってWWWサービスを提供できます。図1の[追加]ボタンをクリックして、[サービス設定]ダイアログを開きます。ダイアログボックスに適切な情報を追加し、必ず外部ポート番号と内部ポート番号に< 6000>(図2)を追加して、< OK>ボタンをクリックしてください。追加したサービスがサービスの一覧に表示されます。前のページ12次のページ合計2ページzh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved