Windows 和 macOS 系统都提供了原生、稳定的并且权限分明的防火墙开关入口,并不需要使用任何第三方软件就可以实现上述功能,在 Windows 上可以进入到「设置→隐私和安全性→Windows 安全中心→防火墙和网络保护」来逐个关闭专用、公用以及域网络防护,也可以通过打开「控制面板→系统和安全→Windows Defender 防火墙→启用或关闭」来进行全局设置;而在 macOS 下则需要先点击系统偏好设置中的「安全性与隐私」选项卡,在这里找到并点击左下角的锁形图标以解除锁定状态之后再选择“关闭防火墙”。所有的这些途径都是按照系统的官方结构来进行设计的,各个层次之间的关系十分明了,用户可以在第一时间得到相应的反馈信息,在从 Windows 10 1903 版本开始一直到 macOS Catalina 版本为止都已经全部实现了图形化的操作方式,既方便了新用户的上手学习又能够满足专业人士对于精确控制的需求。

一、关闭 Windows 系统防火墙的方法有五种,并且适用于不同的情况
方案一是用来做日常的临时调试的,在使用的时候要按照以下步骤进行操作:首先打开Windows安全中心的图形界面,在这里可以逐个关闭各种类型的网络;接着依次点击“设置->隐私和安全性->Windows 安全中心->防火墙和网络保护”,然后进入到三个子页面即“专用网络”、“公用网络”、“域网络”,把右边的开关都切换到“关”的位置上,并且每一项都会出现一个确认弹窗来提醒你;最后在整个过程中不需要任何管理员权限就可以完成所有的操作,但是只对当前用户有效。方案二是为了快速地全部禁用掉所有东西而设计出来的,在此情况下只需要按照下面这些简单的步骤来进行操作就可以了:首先把控制面板中的显示方式改为大图标模式,在进入到Windows Defender防火墙之后点击左边栏上的“启用或关闭 Windows Defender 防火墙”选项,在两个配置区域里(专用/公用)都勾选了“关闭 Windows Defender 防火墙”的选项并点击确定按钮之后就会立刻生效了;而且默认状态下是不会开启域网络功能的。第三种方案针对的是企业的高级用户或者个人用户,在组策略编辑器里找到“计算机配置→管理模板→网络→网络连接→Windows Defender 防火墙→Windows Defender 防火墙:保护所有网络连接”,将其设置为“已禁用”的状态,这样就可以强制性地使所有的网络类型都处于关闭的状态了,并且重启之后仍然会保持这样的状态不变。第四种方案适用于大批量部署或者是脚本化的操作环境之下,在管理员的身份下打开一个终端窗口并输入命令netsh advfirewall set allprofiles state off来实现对域、专用和公用三种类型的防火墙配置文件进行统一关闭的效果,在执行完上述命令之后并不会出现任何提示信息但是可以通过运行netsh advfirewall show allprofiles来查看当前的状态是否已经成功地被关闭掉了。第五种方法则是用来做深层次的禁止使用的,在服务管理器里面找到名为“Windows Defender Firewall”的服务项然后右键点击它选择停止它的操作接着双击打开它的属性页面把它的启动方式更改为“禁用”的选项这样一来就完全停止了后台守护程序的工作但是可能会造成一些与安全中心相关的联动功能失效。
第二部分:macOS 系统关闭防火墙的具体操作步骤
在打开“系统偏好设置->安全性和隐私->防火墙”的时候要先点击左下角的锁形图标,并且需要输入管理员密码来解锁,在没有解锁之前,“关闭防火墙”的按钮是灰色不能点击的。解锁之后如果看到“防火墙已经开启”的话就可以直接点击右下角的“关闭防火墙”按钮了,整个过程非常迅速并且不需要任何确认对话框或者重启的操作。需要注意的是从MacOS Monterey版开始增加了“防火墙选项”的高级入口里面包含了应用程滤和日志查看的功能但是普通的关闭操作不要误入到这个层次以免因为改变了底层规则而使远程登录、屏幕分享等功能失效。另外在关闭之后的状态栏上也不会有明显的提示信息所以最好回到那个地方再看文字是否变成了“防火墙已关闭”。
三、关闭之后的安全防护也要及时跟进
如果防火墙被关闭的话,那么系统就失去了对未经允许进入系统的连接进行第一次阻拦的能力了。根据测试结果,在没有防护的情况下让一台裸机暴露在网络中超过15秒之后,它遭受自动化的端口扫描的可能性会大大增加。所以必须同时做三件事来弥补:第一,马上停止使用远程桌面、SMB文件共享以及打印机共享等危险的服务;第二,如果是处在办公室或者家里局域网中的设备,则要保证路由器上的防火墙是打开的状态并且禁用UPnP功能;第三,在调试完成之后要在十分钟之内把原来的防火墙给重新开启起来——可以通过同样的途径逆向操作也可以用命令netsh advfirewall set allprofiles state on快速地把它给打开回来。
因此掌握多种途径的操作方式为前提条件,但是要保证系统的正常运转就必须弄清楚各种方法的有效范围以及所付出的安全成本。






评论区 (0)
暂无评论,快来抢沙发吧!
发表评论