当前位置:首页 > 计算机基础训练 - 图文
第4章 常用黑客攻击方法及防黑软件
这个窗口会显示企图与计算机连接的站点名称、IP地址、时间、所使用的端口号等有用信息,另外它还给出3个解决方案:
为将来配置一个规则; 拦截此次网络通信; 许可这个网络通信。
当然不是所有的链接都是危险的,当用户正常使用网络下载,浏览,或是一些联网软件时,这些是必须要有连接的,我们可以选择许可,我们同样可以为这些连接配置规则,方便以后使用。
统计信息
这一点一般的防火墙软件都会有,意即防火墙在工作一段时间之后,我们可以查看这段时间内的运行情况,查看连接内容,连接历史,事件日志等等等等。 4.3.2 BlackICE防火墙
软件的安装
注意出现如图4-1所示对话框:
24
第4章 常用黑客攻击方法及防黑软件
选择监测界面
里要说明一下。“ap off”和“ap on”两个选项,其中“ap on”意思是应用程序控制,也就是安装后扫描系统中的所有文件,如果发现木马或是一些病毒程序即时将它杀死。因为他会找出将要Internet的程序,并对所有应用程序运行进行控制,这样可以防止木马程序访问网络。为安全起见,我们选择“ap on”。“ap off”的意思就是说不检测,直接跳过去。选“ap on”后我们用next他会对硬盘里的文件进行扫描。之后再next安装就完成了。
软件设置
25
第4章 常用黑客攻击方法及防黑软件
防护级别的选择
如图4-2所示,依次单击“Tools”“Edit BlackICE Setting”,打开如图所示对话框,我们可以看到很多选项卡。在“Firewall”中,它提供了四个由高到低的防护级别现在我们看到的是默认的级别。默认防护级别为“Trusting”,允许所有入站信息,这个呢,设置安全级别太低了。一般不选这个,我也建议大家选取“Paranord(高度警惕),因为现在的黑客太历害了。特别对于一些安全意识不高的人。我建议先最高的{。它将拦截所有不经请求的入站信息。下面三个选项分别“Enable Auto-Blocking(启用拦截)”、“Allow Internet file sharing(允许网络文件共享)”,“Allow NetBOIS Neightborhood(允许netbios访问)”。
还有一些其他选项卡都一样,很简单这边就不做一一陈诉了。
26
第4章 常用黑客攻击方法及防黑软件
使用
假如用户打算关闭139端口入侵或者添加21端口开启FTP⑤服务,应该以此选择“Tools”“Advanced Firewall Setting”,在设置窗口中通过“Add”或是“Modife”就可以新增或者修改应用规则,举个例子,如下图4-3 所示
关闭端口
单击Add之后会出现如下对话框,如果我们想开放一个21端口就可以这样填写对话框,在“Name”中,我们可以给规则起个名字(例如Gguize),勾选“All Address”复选框,表示允许所有的IP地址进行访问,然后清除“All Port”之前的勾号,在“Port”文本框中填入21,此时就表示打开21端口,在“Type”中选择“TCP”⑥,并选择“Accept”以允许所有的IP地址访问21端口,组后单击确定就可以完成了开放21端口。
27
共分享92篇相关文档