网络安全 频道

别让Win 2008招惹安全威胁

  3、禁止ping服务器

   一般来说,网络管理员通常会使用ping命令来测试局域网中目标工作站是否能够连通,不过很多时候该命令也会被一些非法分子利用,从而会向 Windows Server 2008服务器系统不停发送数据包;为了保证服务器系统的安全,我们有必要想办法让服务器系统拒绝别人对它进行Ping命令测试。

  首先以超级管理员权限登录进Windows Server 2008服务器系统,依次单击该系统桌面中的“开始”/“程序”/“服务器管理器”命令,在弹出的服务器管理器窗口左侧显示区域中,依次选择“配置”/“高级安全防火墙”选项;

  在对应该选项的中间显示区域,我们能够清楚地看到许多防火墙设置,例如入站规则设置、出站规则设置等。考虑到别人对服务器系统进行Ping命令测试时,是从外网来访问内网的,所以我们可以用鼠标单击这里的入站规则设置选项;

  接着在“操作”列表中单击“新规则”项目,在其后弹出的向导设置页面中依次选择“自定义”选项、“所有程序”选项,之后将协议类型设置为“ICMPv4”;

  当屏幕上要求我们选择连接条件时,我们需要选择“阻止连接”项目,之后根据实际情况设置好该规则的应用环境,再为该新建的规则取一个合适名称。完成上述设置后,重新启动一下服务器系统,如此一来局域网中的任何用户都不能对服务器系统进行Ping命令测试了。

0
相关文章