三、配置Windows XP防火墻
安裝和配置防火墻是當(dāng)前一種有效地保護(hù)你的計(jì)算機(jī)或網(wǎng)絡(luò)的好辦法。但是需要有一部集成防火墻/NAT的Cable/DSL路由器,或者一款防火墻軟件,比如ZoneAlarm,BlackIce。也可以使用Windows XP家庭版或者專(zhuān)業(yè)版。我們?cè)诖藢⒁渲玫姆阑饓?,以及大多?shù)防火墻軟件,其默認(rèn)配置都是將所有的數(shù)據(jù)接收端口關(guān)閉。所以,如果你想要讓一臺(tái)Internet上的計(jì)算機(jī)訪(fǎng)問(wèn)你所在網(wǎng)絡(luò)內(nèi)的某些部分,你就必須對(duì)默認(rèn)配置加以修改。同時(shí),也需要對(duì)應(yīng)用程序進(jìn)行檢查,以確定它們各自將使用哪些端口。所有的軟件廠(chǎng)商都會(huì)在自己的軟件中加上這些信息的?,F(xiàn)在我們就來(lái)對(duì)兩種最普遍的防火墻進(jìn)行配置。主要角色:Windows XP操作系統(tǒng)內(nèi)帶的防火墻程序及一臺(tái)普通的cable/DSL路由器。
如何配置WindowsXP防火墻呢?首先需要激活防火墻。以英文版XP為例,進(jìn)入“start/control panel/network and Internet connections/network connections” ,然后右鍵單擊你的Internet連接,選擇“properties” ,當(dāng)進(jìn)入屬性頁(yè)后選擇“advanced”標(biāo)簽,然后點(diǎn)擊“Internet Connection Firewall”即可。 目前我們所做只是使一個(gè)包過(guò)濾和鏈路級(jí)網(wǎng)關(guān)的合成體開(kāi)始工作?,F(xiàn)在你的計(jì)算機(jī)將會(huì)記錄下那些意圖訪(fǎng)問(wèn)Internet的本地程序,以便在對(duì)傳入數(shù)據(jù)檢查時(shí)作為參照。未被請(qǐng)求的數(shù)據(jù)包都會(huì)被防火墻拒之門(mén)外。如果你也選擇開(kāi)啟Internet連接共享,防火墻便也會(huì)受理那些來(lái)自與你同網(wǎng)的計(jì)算機(jī)的請(qǐng)求,就像網(wǎng)關(guān)一樣。XP的防火墻能夠有效的阻隔外界未經(jīng)授權(quán)的數(shù)據(jù)。
另外,配置防火墻服務(wù)也很關(guān)鍵,因?yàn)閄P的防火墻無(wú)法對(duì)你發(fā)送的數(shù)據(jù)進(jìn)行過(guò)濾,這是其主要的不足之處。這也是危險(xiǎn)隱患。因?yàn)槟愕挠?jì)算機(jī)很有可能在你不知情的情況下被安置了特洛伊木馬程序,木馬程序回將你的個(gè)人信息發(fā)送至外網(wǎng)的預(yù)設(shè)地點(diǎn)。不對(duì)傳出數(shù)據(jù)進(jìn)行過(guò)濾,意味著對(duì)木馬程序敞開(kāi)大門(mén)。鑒于這個(gè)原因,你更需要保證經(jīng)常更新殺毒軟件了。如果你想允許外網(wǎng)訪(fǎng)問(wèn)內(nèi)網(wǎng)內(nèi)計(jì)算機(jī)上的程序,比如網(wǎng)頁(yè)或者FTP服務(wù)器,你必須在防火墻的設(shè)定欄里進(jìn)行配置。進(jìn)入Internet連接屬性的高級(jí)標(biāo)簽,單擊對(duì)話(huà)框底部“settings”按鈕。屏幕上的每個(gè)列表選項(xiàng)都代表了一個(gè)操作系統(tǒng)的預(yù)置服務(wù),你可以設(shè)定允許某個(gè)服務(wù)能從特定的端口能被外網(wǎng)的其它計(jì)算機(jī)訪(fǎng)問(wèn)到。比如,選中“Web Server(HTTP)”列表項(xiàng)目,然后單擊“edit”按鈕。這時(shí)候可以看到,彈出的對(duì)話(huà)框列出了對(duì)該服務(wù)的描述,這有利于操作的便利性?!皀ame or IP address of the computer hosting this service on your network”——建立此服務(wù)的主機(jī)名或IP地址——這個(gè)文本框里需要填寫(xiě)你希望能夠被外網(wǎng)訪(fǎng)問(wèn)的內(nèi)網(wǎng)計(jì)算機(jī)的名字或IP地址?!癟he External Port ?!保ㄍ獠慷丝谔?hào))用于指定該內(nèi)網(wǎng)HTTP服務(wù)向外網(wǎng)開(kāi)放的端口號(hào)?!癟he Internal Port ?!保▋?nèi)部端口號(hào))用于指定內(nèi)網(wǎng)計(jì)算機(jī)訪(fǎng)問(wèn)問(wèn)此服務(wù)的端口。倘若該HTTP服務(wù)運(yùn)行在某臺(tái)內(nèi)網(wǎng)計(jì)算機(jī)而非網(wǎng)關(guān)上時(shí),就需要填入運(yùn)行服務(wù)的內(nèi)網(wǎng)計(jì)算機(jī)的服務(wù)端口 。這個(gè)步驟叫做端口映射。利用端口映射可以實(shí)現(xiàn)從Internet到局域網(wǎng)內(nèi)部機(jī)器的特定端口服務(wù)的訪(fǎng)問(wèn)。如何才能實(shí)現(xiàn)輕松創(chuàng)建你自己的服務(wù)呢?其實(shí)很簡(jiǎn)單,你只需要搞清楚所要向外網(wǎng)開(kāi)放的服務(wù)用的是哪個(gè)端口,并且還要知道它是遵循TCP還是UDP協(xié)議。如果圖個(gè)省事,在端口映射時(shí)讓外部端口號(hào)與內(nèi)部端口號(hào)保持一致就可以了。
大家都知道,近年以來(lái)各種病毒和黑客軟件層出不窮,盡管有了五花八門(mén)的網(wǎng)絡(luò)防火墻和殺毒軟件保護(hù),卻也時(shí)常令人防不勝防。所以還要提醒大家注意:在我們使用電腦中,為了資料的本地安全必須層層設(shè)防,不可大意;不僅僅要打開(kāi)病毒防火墻,還要打開(kāi)網(wǎng)絡(luò)防火墻——確保計(jì)算機(jī)和整個(gè)內(nèi)網(wǎng)的安全,有了這樣的“多重保險(xiǎn)”我們才可以在網(wǎng)絡(luò)中更有安全感!