查看單個文章
舊 2003-10-14, 05:30 AM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

本機安全原則--IP安全原則
RRAS
如果你以active ports這個軟體,對於某些連接埠...看連接情形
所以你要關閉系統服務中開啟的連接埠,只能從服務那個面板裡面關閉相應的服務既可。
或:
開始>程式集>附屬程式>通信>網路連線>區域網路連線> tcp/ip協定>內容
>一般>進階> 選項>tcp/ip篩選 >這理設置!

Linux
iptable關閉連接埠!
INPUT chain最後加一個-A -j DROP,預設所有全部關閉,只開放自個需要開放的連接埠
如以手工增加了,先開啟必須開啟的連接埠,下面簡單的例子

iptables -A INPUT -j chainX
iptables -A chainX -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A chainX -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A chainX -p udp -m udp --dport 53 -j ACCEPT
iptables -A chainX -p icmp -j DROP
iptables -A chainX -p -j DROP

只是個簡單的,上面只開放web、ssh、dns服務
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
回覆時引用此帖