作者daemoncat (月亮上的三腳貓)
看板Network
標題Re: [問題] 個人電腦鎖port
時間Fri Sep 7 01:32:08 2007
※ 引述《peiwenShi ( 高 手)》之銘言:
: 請問各位大大~~
: 個人電腦該如何鎖port呀??
: 沒有任何的設備....就只有一台家用桌上電腦~~
: 男朋友要考研究所了 但是卻超愛上BBS....
: 超想把telnet相關都鎖起來....
: 不知道個人電腦該如何處理呢??
: 謝謝解答~~
1.在個人防火牆設定
2.在IP分享器上設定(也算是防火牆)
請您po上型號
3.在網路卡上設定<-----這個只能擋進入的,是我寫錯了:P
網路上的芳鄰 右鍵 內容
選網路卡 右鍵 內容
一般 TCP/IP 內容 進階 選項 內容
啟用TCP/IP篩選 只允許TCP連接埠 新增80(http) 20 21(ftp)
把常用的port加入允許清單內
如果不知道port可以參考c:/windows/system32/drivers/etc/services檔
非鎖port方法
4.把他常上的bbs導向其它站
適用於使用如:ptt.cc而非ip連上bbs的人
修改c:/windows/system32/drivers/etc/hosts檔
ptt.cc 123.123.123.123
5.設定原則,把他上bbs的軟體都擋下來
開始 執行 輸入gpedit.msc
電腦設定中的 Windows設定 安全性設定 軟體限制原則 其它原則
在右邊的視窗按右鍵 新增路徑原則
把要限制的軟體選進來如:pcman kkman telnet....
最後在開始 執行輸入gpupdate
此法 缺點:程式位置變了就要再設定
--
月亮上的三腳貓 (電腦日誌 持續建置中...)
http://daemoncat.blogspot.com
LPI筆記本 (LPI筆記 持續建置中...)
http://lpi-note.blogspot.com
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.140.58.215
推 peiwenShi:謝謝你^ ^ 09/07 19:41
推 andy0819:前三個方法應該只能擋進不能擋出吧.... 09/07 23:59
→ wchuang:樓上 1 2都可以擋出.. 不過要看軟體和分享器型號 09/08 03:44
推 daemoncat:3是擋進的:P 哈 09/08 23:50
※ 編輯: daemoncat 來自: 122.123.98.143 (09/08 23:55)
推 daemoncat:另外還有..針對該程式檔"刪權限,移除擁有權"的方法 09/08 23:55
→ daemoncat:即使他是管理者帳號一樣可以讓他不能執行該程式 09/08 23:57
→ daemoncat:除非他懂得"搶回擁有權"的作法:P ps:此法需用在ntfs上 09/08 23:58