查看: 32801|回复: 42
收起左侧

[讨论] SEP防火墙详细设置总结(防内+防外)[最新更新适合SEP11的MP1版本]

[复制链接]
JackyDon
发表于 2008-5-11 13:15:23 | 显示全部楼层 |阅读模式
说明一下,最近推出了最新版SEP11.0.2010.25,即MP1版,此版本对防内的设置更加简单,其防内的设置
如图no.1.cn


和no.1.en,




不要勾选“允许所有IP通信”,SEP默认是勾选这一项的,不勾选此项,当有的未知程序访问网络的时候,SEP就会提示,
如图no.1.pplive,




这就和一般的防火墙一样了。


如果你安装的不是MP1版本,防内的设置仍然可以参考一下设置。


防内:
在防火墙的设置处点左键,选“配置防火墙规则”
1,将“全部允许”这一规则删除。
2,设置添加一个新规则,命名为“允许的程序”,这一规则用来配置你需要允许的程序。
3,在允许的配置中,点“应用程序”,然后选“浏览”,就可以选中你需要允许通过的程序。如果“应用程序”里什么也不选,保
持为空,那就意味着SEP会放行所有程序,即“全部允许”。
   A.允许ntoskrnl.exesvchost.exe,它们是系统的核心上网进程,不允许它们,就不能上网。
      c:\windows\system32\ntoskrnl.exe;
      c:\windows\system32\svchost.exe
   B.允许SEP自己的升级程序LIVEUP,如果不选它,防火墙会阻挡SEP升级的(连自己都防,真是有原则啊!),即LuComServer_3_3.exe,路径为
     C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.exe
   C.选择用户自己的允许程序。例如: Fetion, eMule, Foxmail, 飞鸽传书, Lingoes, OperaTor.exe, TheWorld Browser, Thunder, 千千静听, 酷我音乐盒, Internet Explorer, QQ等等。
5,添加一个禁止的规则,命名为”全部禁止“,在这个规则中,直接选为禁止所有程序。
6,将“允许的程序”这一规则放置到“全部禁止”上面。
7,“允许 NDISUIO.SYS 驱动程序”是关于蓝牙驱动的,用户可根据自己的情况选择。
8,“允许 RDP (远程桌面协议)”是关于远程操作的,这项可以不选。
9,“禁止 IPv6 (以太网类型为 0x86dd)”和“禁止 IPv6 (以太网类型为 0x86dd)”我不知道该不该选,还请高手回答。

若看不到图片,请多刷几次,或者到下面附件里下载图片打包。

防内的设置主要参考masonlynn的帖子,在此谢过。

[ 本帖最后由 JackyDon 于 2008-6-22 09:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +50 收起 理由
aa11qq26 + 50 谢谢,辛苦了

查看全部评分

JackyDon
 楼主| 发表于 2008-5-11 13:17:46 | 显示全部楼层

防外的设置规则

1,关于“防火墙”,看你的需要选择一些选项即可。
   关于“隐藏设置选项”。如果你勾选“启用隐藏模式浏览网页”,那么你的操作系统、浏览器版本等信息别人就不能看到,另外,上网可能会遇到一些问题,比如一些图片无法正常显示;如果你勾选“启用操作系统指纹掩盖”,那么你登录网上银行的时候可能会出现一些问题。根据自己需要选择即可。
2,关于“入侵防护”,建议全选。
3,关于“Microsoft Windows网络”,对于家庭用户,这里的设置就是全部不选择,因为我们不需要和其它电脑通过浏览文件夹的方式进行共享,我们可以用飞鸽传书,很方便很快捷。
4,关于“日志”,保持默认就行了。

若看不到图片,请多刷几次,或者到下面附件里下载图片打包。

[ 本帖最后由 JackyDon 于 2008-6-22 09:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
华姐
发表于 2008-5-11 13:25:14 | 显示全部楼层
还不错!
顶一个!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
习惯等待
发表于 2008-5-11 13:26:41 | 显示全部楼层
图片 看不到,大家都看得到?

奇怪 IE7里 第一个选项卡页面有图片 后面卡一个选项卡页面没有

[ 本帖最后由 习惯等待 于 2008-5-11 13:35 编辑 ]
华姐
发表于 2008-5-11 13:35:54 | 显示全部楼层
原帖由 习惯等待 于 2008-5-11 13:26 发表
图片 看不到,大家都看得到?


你用 SEP11.0吧!
有一项设置 你肯定打勾了  存在兼容性的那项。。。。这里 不要 勾。



[ 本帖最后由 华姐 于 2008-5-11 13:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +8 收起 理由
aa11qq26 + 8 谢谢热心交流

查看全部评分

JackyDon
 楼主| 发表于 2008-5-11 13:43:16 | 显示全部楼层
to “华姐”,如果勾了“启用隐藏模式网页浏览”选项,是不是你用QQ聊天的时候,你的IP地址就不会被别人看见了吧?是吧?
华姐
发表于 2008-5-11 13:51:43 | 显示全部楼层
原帖由 JackyDon 于 2008-5-11 13:43 发表
to “华姐”,如果勾了“启用隐藏模式网页浏览”选项,是不是你用QQ聊天的时候,你的IP地址就不会被别人看见了吧?是吧?


我只知道 勾了此项 你的操作系统、浏览器版本别人无法看到!同时,很多图片也无法显示了。。。
至于 IP 就不得而知了。。。。

还有 勾选 第三项的 指纹掩盖 上不了 个人网上银行。。。。很早以前偶就说过 建议不要勾选 他们。。

[ 本帖最后由 华姐 于 2008-5-11 13:53 编辑 ]

评分

参与人数 1经验 +5 收起 理由
aa11qq26 + 5 谢谢热心解释

查看全部评分

santoque
发表于 2008-5-11 14:47:09 | 显示全部楼层
每个系统程序访问网络都要手动添加会很烦。失去了symantec防火墙“智能”的特点。

[ 本帖最后由 santoque 于 2008-5-11 14:49 编辑 ]
kris
发表于 2008-5-11 14:53:15 | 显示全部楼层
呵呵,懒人呢,信任SEP防火墙的默认设置,让他智能判断吧。
zf366
发表于 2008-5-11 15:18:57 | 显示全部楼层
来学习下`~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 02:55 , Processed in 0.164617 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表