提升企业网络安全级别 拒黑之门外
安装防火墙巩固安全性
一般的宽带接入都可通过Web/Telnet方式来进行本地或远程管理,许多恶意的攻击者都是指定其中几个默认的端口,通过扫描工具对某个IP地址段进行扫描再确定攻击目标。而我们的ADSL会开放端口80、21和23等,所以应重点注÷意这些端口,可以及时发现入侵情况并加以防范。一些中小企业在没有能力购买硬件防火墙的情况下可以选择一些软件安装防火墙来防治攻击,选用国内外知名的防火墙如:天网,卡巴斯基防火墙等都是非常优秀的。为打造更安全的防火墙设备,只需开放必要的端口即可。因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放,黑客就会利用扫描工具扫描那些端口并进行恶意入侵,这对安全是一个严重威胁。一般情况下我们应该把以下端口全部关闭:TCP 21,22,23,25,53,35,138,139,445,1025,3389,4444,4489;67,137,161。关于UDP一般只有腾讯的OICQ会打开4000或者是8000端口。 图5、
一般的宽带接入都可通过Web/Telnet方式来进行本地或远程管理,许多恶意的攻击者都是指定其中几个默认的端口,通过扫描工具对某个IP地址段进行扫描再确定攻击目标。而我们的ADSL会开放端口80、21和23等,所以应重点注÷意这些端口,可以及时发现入侵情况并加以防范。一些中小企业在没有能力购买硬件防火墙的情况下可以选择一些软件安装防火墙来防治攻击,选用国内外知名的防火墙如:天网,卡巴斯基防火墙等都是非常优秀的。为打造更安全的防火墙设备,只需开放必要的端口即可。因为在系统安装好后缺省情况下,一般都有缺省的端口对外开放,黑客就会利用扫描工具扫描那些端口并进行恶意入侵,这对安全是一个严重威胁。一般情况下我们应该把以下端口全部关闭:TCP 21,22,23,25,53,35,138,139,445,1025,3389,4444,4489;67,137,161。关于UDP一般只有腾讯的OICQ会打开4000或者是8000端口。 图5、
![]() |
风云防火墙
0
相关文章
