倍可親

回復: 1
列印 上一主題 下一主題

其實很簡單——防火牆設置入門

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2006-11-2 07:53 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  初學電腦的朋友都知道用防火牆來保護電腦安全。可是在系統中裝上防火牆以後,總是會帶來一些麻煩,要深入設置防火牆可不是一件簡單的工作。不過還好,目前大多數防火牆都「智能」化了。初學者只要掌握好「防火牆的工作模式」和「處理彈出窗口」這兩個方面,就能夠基本駕馭防火牆。今天,就讓筆者就以強大的Outpost為例,和大家一起來看看如何應對防火牆設置。

  防火牆的工作模式

  常用的個人防火牆都預設有多種工作模式,在不同的工作模式下,系統的安全等級也不同。以Outpost為例,點擊界面菜單「選項/政策」命令,在彈出對話窗口中可以選擇防火牆的工作模式,點擊「應用」按鈕,即可使防火牆設置生效。

  

  (如圖1)

  選擇「允許大多數」模式后,除設置了禁止連接網路的程序,其它所有程序能自由的訪問網路;而「攔載大多數」模式,則除了設置允許連接網路的程序外,其它所有程序都無法訪問網路。通常情況下我們選擇「規則精靈」,讓防火牆智能判斷。

  提示:其它的防火牆也與Outpost差不多,一般可分為「高」、「中」、「低」幾種安全等級,我們建議大家選擇「中」等級。

  彈出窗口我不怕

  在使用防火牆時,經常會彈出一些對話框,我們該如何處理呢?處理這些對話框,是使用防火牆的一大重點,下面讓筆者舉例說明。

  安裝防火牆后,當第一次使用某個需要鏈接網路的程序時,防火牆就會彈出對話框。比如第一次登錄QQ時,就會彈出一個「為QQ.EXE 建立規則」的對話框。

  

  (如圖2)

  對於這個對話框,我們可以從這幾個方面來察看,一要看清楚是什麼程序,這可以從標題欄看出來;二要看清楚通信的方向,是向內,還是向外,這從標題欄下的空白區域可以看出來;三要看清是什麼網路服務及使用的埠,這可以從「遠程服務」後面的內容可以看出,在QQ這個例子中,該程序使用TCP協議,使用的埠為80。弄清這個要訪問網路的程序后,我們就要為它建立合適的規則了,如果是正常的,就單擊「允許這個程序的所有活動」,否則就選擇「停止這個程序的所有活動」,不確定的程序可以嘗試允許或攔截一次。

  在建立規則時要掌握這樣一個原則,當我們打開一個程序,而這個程序需要進行網路連接時,如QQ、IE、千千靜聽(搜索歌詞)等,這時可以選擇允許;如果我們沒有啟動程序,而是自動彈出一個對話框,這時就要特別小心,因為木馬都是自動進行網路通訊的。

  而對於一些程序附加的進程,比如qqexternal.exe,它是由QQ.EXE執行的,我們就可以在彈出窗口中選擇「依照程序規則允許此進程的網路活動」,並勾選「允許QQ.EXE將來在幕後自動開始」和「不再顯示此提示」,最後單擊「確定」即可。

  設置程序規則

  防火牆對系統中的程序會自動劃分為:「已攔截的程序」、「部分允許的程序」、「完全信任的程序」三類。以Outpost為例,在主窗口中選擇「選項/程序」,在這裡可看到各種程序和對應規則。

  

  (如圖3)

  在這裡好改變程序劃分非常簡單,只要把想移動的程序拖動到響應的分組就可以了。

215

主題

2419

帖子

882

積分

貝殼網友七級

有房有車(十三級)

Rank: 3Rank: 3

積分
882
沙發
chickenrun8 發表於 2006-11-3 12:37 | 只看該作者

if I got ewido antispyware on

do I still need to install another firewall software?

thanks
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-26 14:13

快速回復 返回頂部 返回列表