亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設(shè)為首頁 | 收藏本站
當(dāng)前位置 : 首頁>軟件學(xué)院>網(wǎng)絡(luò)技術(shù)>網(wǎng)絡(luò)軟件>正文
 
安全設(shè)置策略及自帶防火墻介紹

http://m.yibo1263.com 2008/4/29 7:28:24  來源:金山軟件  編輯:張佳奇
 
  防火墻與殺毒軟件一直是用戶計算機(jī)中不可缺少的一部分,很多網(wǎng)民的網(wǎng)絡(luò)安全全靠此兩點在支撐,而如何用好殺毒軟件、防火墻及策略的安全設(shè)置才是關(guān)鍵問題。雖然普通的殺毒軟件只需按默認(rèn)設(shè)置再加入當(dāng)前的用戶安全理念即可開始工作,但是設(shè)置一個功能良好的安全策略卻不是那么簡單,尤其是計算機(jī)中自帶的軟件防火墻,如果不配備有力的策略支持,那么阻敵率只能占到7成左右。

  使用現(xiàn)狀

  很顯然在當(dāng)今計算機(jī)木馬病毒流行的時代,網(wǎng)絡(luò)安全尤為重要。高手對此卻不屑一顧,依然在不安裝殺軟與防火墻的網(wǎng)絡(luò)中“裸奔”,雖然高手們沒有安裝殺軟與第三方防火墻,但其卻用系統(tǒng)中自帶的防火墻功能,構(gòu)建策略將來敵抵御在警戒線之外。很多門外漢一直以為windows防火墻并不可靠,其實那是因為不了解該防火墻策略是如何配制的,所以才無法讓其發(fā)揮出因有的特性,以至于四方奔走到處求醫(yī)問藥來保護(hù)系統(tǒng)安全。

  防火墻整體設(shè)置

  對于普通網(wǎng)民與服務(wù)器管理人員來說,配置系統(tǒng)自帶的防火墻安全策略與殺毒軟件同等重要。打開控制面板,在防火墻的普通設(shè)置中,用戶可根據(jù)例外列表中的數(shù)據(jù),對當(dāng)前通往外界的程序是否于是放行,作出勾選,并可以在其中進(jìn)行相應(yīng)的編輯與添加程序和端口。在高級選項中用戶可以指定windows防火墻日志的配置, 是否記錄數(shù)據(jù)包的丟棄與成功連接并指定日志文件的名稱和位置(默認(rèn)設(shè)置為systemrootpfirewall.log)及其最大容量。

  而由于icmp消息用于診斷、報告錯誤情況和配置的作用,用戶可以在其設(shè)置項中自行設(shè)置,以達(dá)啟用和禁用windows防火墻允許在高級選項卡上選擇的所有連接傳入的icmp消息的類型,而在默認(rèn)情況下,該列表中不允許任何icmp消息。設(shè)置好了以上項目后,即可啟用該自帶防火墻進(jìn)行日常工作,并在其后建立下列軟件策略。

  軟件限制策略

  設(shè)置好此點可以保證在計算機(jī)中所運(yùn)行軟件的安全性。首先在開始運(yùn)行菜單中輸入gpedit.msc調(diào)出組策略配置窗口,在其下的:計算機(jī)安全配置-windows設(shè)置-安全設(shè)置-軟件限制策略中的其它設(shè)置內(nèi),用戶可以看到這里以配的四條軟件策略,(小提示:如果以前未設(shè)置過安全策略,那么在軟件限制策略上右鍵新建策略后將會出現(xiàn)菜單)而這4條規(guī)則是正是為了保證Windows運(yùn)行所必須的程序不會被禁用而配置的。

  一、環(huán)境變量與優(yōu)先級

  隨后用戶可以在其它規(guī)則上右擊,新建新路徑規(guī)則,常用通配符有:“*”和“?”,*表示任意個字符,?表示一個字符。常見文件夾環(huán)境變量有(以下以XP默認(rèn)裝在C盤例舉):

  %SYSTEMDRIVE% 表示 C:
  %ProgramFiles% 表示 C:\Program Files
  %SYSTEMROOT% 和 %WINDIR% 表示 C:\WINDOWS
  %USERPROFILE% 表示 C:\Documents and Settings\當(dāng)前用戶名
  %ALLUSERSPROFILE% 表示 C:\Documents and Settings\All Users
  %APPDATA% 表示 C:\Documents and Settings\當(dāng)前用戶名\Application Data
  %TEMP% 和 %TMP% 表示 C:\Documents and Settings\當(dāng)前用戶名\Local Settings\Temp

  用戶在這里也可以指定要禁止運(yùn)行的程序名,但要注意優(yōu)先級問題,微軟規(guī)定為:絕對路徑>使用通配符的路徑>文件名。以禁止病毒模仿系統(tǒng)文件svchost.exe運(yùn)行為例,由于該系統(tǒng)文件位于system32文件夾下,是系統(tǒng)文件所以病毒不可能替換它。偽裝后的病毒文件將位于windows其他位目錄下,此時可以通過建立兩條策略即:svchost.exe 不允許的,%windir%\system32\svchost.exe 不受限的,來禁止運(yùn)行。該配置是利用優(yōu)先級中第二條使用絕對路徑的規(guī)則優(yōu)先級高于第一條基于文件名的路徑關(guān)系,來達(dá)到讓真正的系統(tǒng)文件運(yùn)行,而病毒文件無法運(yùn)行的效果。

二、禁止雙擴(kuò)展名與U盤運(yùn)行文件

  由于多數(shù)用戶都使用XP的默認(rèn)設(shè)置,包含系統(tǒng)隱藏已知擴(kuò)展名的。為了不被病毒多擴(kuò)展名迷惑用戶,這里需建立*.jpg.exe 不允許和*.txt.exe 不允許策略。然后加入h:\*.exe 不允許,h\*.com 不允許的兩條,讓U盤中的可執(zhí)行文件無法啟動。(注:這里筆者的U盤盤符為h盤)

  三、禁止四地運(yùn)行

  目前潛入用戶計算機(jī)中的病毒木馬很多都會自行隱蔽行蹤,從而躲開管理人員的目光。這里要建立策略,防止木馬從回收站、System Volume Information(系統(tǒng)還原文件夾)、C:\WINDOWS\system文件夾、C:\WINDOWS\system32\Drivers文件夾四地啟動。如下:

本新聞共2頁,當(dāng)前在第1頁  1  2  

收藏】【打印】【進(jìn)入論壇
  相關(guān)文章:

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內(nèi)首款單條 512GB DDR5 內(nèi)存
vivo 高端新機(jī)爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機(jī)械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機(jī) 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達(dá)游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產(chǎn)品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機(jī)及相關(guān)設(shè)備展
互聯(lián)網(wǎng)電視熟了嗎 2013最火電視深解析
桑達(dá)獲邀出席2015中國(廣州)國際POS機(jī)
寶獲利報名參加“2015年度中國POS機(jī)行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯(lián)想V360筆記本模特寫真