|
六、单击“确定”按钮。设置好后,网络用户将无法访问除Web服务外本服务器所提供的的其他网络服务。

注:可以根据Windows
2003服务器所提供的服务进行选择,可以多选。常用标准服务系统已经预置在系统中,你只需选中相应选项就可以了。如果服务器还提供非标准服务,那就需要管理员手动添加了。
七、添加服务的设置,单击“添加”按钮。

八、在出现“服务添加”对话框,可以填入服务描述、IP地址、服务所使用的端口号,并选择所使用的协议(Web服务使用TCP协议,DNS查询使用UDP协议),来设置非标准服务。

九、设置防火墙安全日志设置,在“高级设置”对话框中,选择“安全日志”选项卡,出现“安全日志设置”对话框,选择要记录的项目,防火墙将记录相应的数据。日志文件默认路径为C:\Windows\Pfirewall.log,用记事本可以打开。所生成的安全日志使用的格式为W3C扩展日志文件格式,可以用常用的日志分析工具进行查看分析。

注:建立安全日志是非常必要的,在服务器安全受到威胁时,日志可以提供可靠的证据。
十、Internet 连接防火墙小结
Internet 连接防火墙可以有效地拦截对Windows
2003服务器的非法入侵,防止非法远程主机对服务器的扫描,从而提高Windows
2003服务器的安全性。同时,它也可以有效拦截利用操作系统漏洞进行端口攻击的病毒,如冲击波等蠕虫病毒。如果在用Windows
2003构造的虚拟路由器上启用此防火墙功能,能够对整个内部网络起到很好的保护作用。
[上一页]
[1]
[2] |