文/好色之涂
2. 定义防火墙客户端设置
此外,还要进行防火墙客户端设置,用来阻止Explorer、Shimgapi和Taskmon进程与外部网络的连接。
在ISA服务器管理框中点击“定义防火墙客户端设置”,弹出设置对话框,切换到“应用程序设置”标签页。点击“新建”按钮,弹出“应用程序项目”对话框,在应用程序栏中输入“Explorer”,在“键”下拉列表框中选择“Disable”,在“值”栏中选择“1”,点击“确定”按钮,最后在应用程序设置标签页中点击“应用”按钮。接下来用同样的方法,新建两个应用程序名分别为Shimgapi和Taskmon的项目,操作过程就不再赘述了。
冲击波病毒的防范和以上两种病毒防范基本相同,不同的是冲击波病毒要使用TCP的135、3333端口,以及UDP的69、4444端口,我们新建一条访问规则禁用这些端口即可。此外,冲击波病毒还以Msblast、Penis32和Teekids进程运行于受感染的机器中,我们将这些进程名添加到“防火墙客户端”对话框的“应用程序设置”标签页中即可,添加方法同上,这样就阻断了冲击波与外部网络的连接。
由于篇幅关系,ISA 2004对其它病毒的防范方法,就不再介绍了,其实每种病毒的防范原理都基本相同的,只要知道该病毒使用的端口号以及进程名,就能很轻松地制定出合理的防范措施,断绝病毒与外界的联系,然后再配合病毒防范软件和SUS服务器,将这些“罪恶之源”彻底斩杀,还你一片安定、祥和的网络空间。
[上一页]  [1]  [2]  [3]  [4]