瑞星卡卡安全论坛技术交流区系统软件 IP安全策略 VS 特洛伊木马......[转载]

12   1  /  2  页   跳转

IP安全策略 VS 特洛伊木马......[转载]

IP安全策略 VS 特洛伊木马......[转载]

IP安全策略 VS 特洛伊木马......[转载]

IP安全策略 VS 特洛伊木马

  当木马悄悄打开某扇“方便之门”(端口)时,不速之客就会神不知鬼不觉地侵入你的电脑。如果被种下木马其实也不必担心,首先我们要切断它们与外界的联系(就是 堵住可疑端口)。

  在Win 2000/XP/2003系统中,Microsoft管理控制台(MMC)已将系统的配置功能汇集成配置模块,大大方便我们进行特殊的设置(以Telnet利用的23端口为例,笔者的操作系统为Win XP)。

  操作步骤:

  首先单击“运行”在框中输入“mmc”后回车,会弹出“控制台1”的窗口。我们依次选择“文件→添加/删除管理单元→在独立标签栏中点击‘添加’→IP安全策略管理”,最后按提示完成操作。这时,我们已把“IP安全策略,在本地计算机”(以下简称“IP安全策略”)添加到“控制台根节点”下。

  现在双击“IP安全策略”就可以新建一个管理规则了。右击“IP安全策略”,在弹出的快捷菜单中选择“创建IP安全策略”,打开IP安全策略向导,点击“下一步→名称默认为‘新IP安全策略’→下一步→不必选择‘激活默认响应规则’”(注意:在点击“下一步的同时,需要确认此时“编辑属性”被选中),然后选择“完成→在“新IP安全策略属性→添加→不必选择‘使用添加向导’”。

  在寻址栏的源地址应选择“任何IP地址”,目标地址选择“我的IP地址”(不必选择镜像)。在协议标签栏中,注意类型应为TCP,并设置IP协议端口从任意端口到此端口23,最后点击“确定”即可。这时在“IP筛选器列表”中会出现一个“新IP筛选器”,选中它,切换到“筛选器操作”标签栏,依次点击“添加→名称默认为‘新筛选器操作’→添加→阻止→完成”。

  新策略需要被激活才能起作用,具体方法是:在“新IP安全策略”上点右键,“指派”刚才制定的策略。

  效果

  现在,当我们从另一台电脑Telnet到设防的这一台时,系统会报告登录失败;用扫描工具扫描这台机子,会发现23端口仍然在提供服务。以同样的方法,大家可以把其它任何可疑的端口都封杀掉,让不速之客们大叫“不妙”去吧
最后编辑2007-07-02 13:13:09
分享到:
gototop
 

胡说八道的文章

动态端口 你咋封?

反弹木马 你咋封?

gototop
 

现在很多的已经不是简单的由外到内的问题了
gototop
 

堵端口,补漏洞,杀病毒。支持这封转贴啊。手动堵端口!第一次见到,我要去实践一下!谢谢楼主!
这个方法需要一定的操作水平,对于一般的瑞星用户来说,大家只要参阅http://www.ikaka.com/ip/label.htm#1(计算机常见端口一览表)利用RFW的“端口开关”禁用部分端口则可。
gototop
 

学习
gototop
 

基本无效
gototop
 

可能没用。
gototop
 

SB们
你们到底知不知道IP晒选器怎么用啊?
什么动态端口,反弹木马。那都是已经中毒之后的事,IP筛选器是 防止的,还有防止非法入侵都需要那些端口,这样想获得shell再给你马就几乎不可能了,但是如果已经中了什么都形同虚设!
当然,每天都有新的入侵方法。但至少可以做好最基本的防范!
gototop
 

根本是无稽之谈。恐怕楼主自己也未必弄懂了这些东西,典型的以其昏昏,使人昭昭!纯粹误人、误己。
gototop
 

引用:
【7874759013的贴子】SB们
你们到底知不知道IP晒选器怎么用啊?
什么动态端口,反弹木马。那都是已经中毒之后的事,IP筛选器是 防止的,还有防止非法入侵都需要那些端口,这样想获得shell再给你马就几乎不可能了,但是如果已经中了什么都形同虚设!
当然,每天都有新的入侵方法。但至少可以做好最基本的防范!
………………

我就问你一句话 IP筛选器 能不能防止 网页挂马???

显然是不可能的,除非把 HTTP协议全部封掉,那么你也打不开正常的网页了

随便给你一个测试地址,看看你那个 IP筛选器 有多少用处(测试ie6.0)


http://www.0x000000.com/hacks/crossdomain/crossdomain.html


最烦的就是一帮不懂装懂的家伙 抄几篇 2000年的过时的东西 忽悠大家
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT