楼主: fireherman
收起左侧

[原创] ESET使用指南3——网络防护[个人防火墙]

  [复制链接]
qftest
发表于 2016-10-8 19:04:03 | 显示全部楼层
fireherman 发表于 2016-10-8 18:51
快给我看看写的内容是否有错,方便我尽快修改。


我没玩过ESET的防火墙啊
最多只能给你几条规则丰富下教程内容好装x:

禁访ip 95.163.88.209

联网黑名单
阻止
C:\Windows\System32\cmd.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\System32\wscript.exe
C:\Windows\SysWOW64\wscript.exe
C:\Windows\System32\cscript.exe
C:\Windows\Syswow64\cscript.exe
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
C:\Windows\System32\regsvr32.exe
C:\Windows\SysWOW64\regsvr32.exe
C:\Windows\System32\rundll32.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Windows\hh.exe
C:\Windows\SysWOW64\hh.exe
C:\Windows\winhlp32.exe
C:\Windows\System32\mshta.exe
C:\Windows\SysWOW64\mshta.exe
C:\Windows\System32\lsass.exe
C:\Windows\System32\WerFault.exe
C:\Windows\SysWOW64\WerFault.exe
C:\Windows\System32\taskhost.exe
C:\Windows\System32\wsqmcons.exe
C:\Windows\explorer.exe
C:\Windows\SysWOW64\explorer.exe

评分

参与人数 1人气 +1 收起 理由
SXYJQM + 1 版区有你更精彩: )

查看全部评分

fireherman
 楼主| 发表于 2016-10-8 19:05:37 | 显示全部楼层
qftest 发表于 2016-10-8 19:04
我没玩过ESET的防火墙啊
最多只能给你几条规则丰富下教程内容好装x:

非常好,谢谢了。

到时候顶置。
fireherman
 楼主| 发表于 2016-10-8 20:56:14 | 显示全部楼层
本帖最后由 fireherman 于 2016-10-8 21:08 编辑

终于写完了,快帮忙看看……
@renyifei
@qftest

申请高亮。
@ikimi

评分

参与人数 2人气 +2 收起 理由
renyifei + 1 看楼下
ikimi + 1 赞一个!

查看全部评分

renyifei
发表于 2016-10-8 22:10:09 | 显示全部楼层
本帖最后由 renyifei 于 2016-10-8 22:25 编辑

二连了
renyifei
发表于 2016-10-8 22:24:52 | 显示全部楼层
本帖最后由 renyifei 于 2016-10-8 22:32 编辑

不过我嘴贱毛病又犯了,想要告诉各位坛友,防火墙这东西,自定程度很高,hips比他的局限性小了不知道多少
但这并不影响这是一篇好贴,至少比我的前两贴好的多
强烈推荐,但是坛友要根据自己的情况来进行设置,尤其是按贴里的教程,不可自由发挥,防止一失足成千古恨
好了,最近在构思fs的指南,有点忙,如果有问题就问楼主吧,我觉得他还是一个深藏不露的大神呢
@fireherman ,拜拜啦,也帮不上太大的忙,实在对不起
建议:可否把ids的高级设置具体说一下,也许有些坛友不懂
就是有防dns投毒和缓存攻击的,其实他也应该开一下,有些精简系统会在dns动手脚,比如锁主页这种恶心事
我记得有一个朋友测试这个东东,他发现正版系统不会报dns缓存攻击,但是某知名大神的系统会报,剩下的原因,我就不说了
大家都知道,而且他的主页没锁,但是浏览器后台却永远都有234...这货
0penID
发表于 2016-10-8 22:32:08 | 显示全部楼层
qftest 发表于 2016-10-8 19:04
我没玩过ESET的防火墙啊
最多只能给你几条规则丰富下教程内容好装x:

禁止C:\Windows\explorer.exe联网。。我就不能访问网站了,不知道为什么??
renyifei
发表于 2016-10-8 22:34:40 | 显示全部楼层
zip95 发表于 2016-10-8 22:32
禁止C:\Windows\explorer.exe联网。。我就不能访问网站了,不知道为什么??


1.重启(万能的成功率高的)
2.删规则
3.检查系统
4.关闭防火墙再开启
5.重连网(。。。)
fireherman
 楼主| 发表于 2016-10-8 22:46:48 | 显示全部楼层
zip95 发表于 2016-10-8 22:32
禁止C:\Windows\explorer.exe联网。。我就不能访问网站了,不知道为什么??

你是不是忘记了看清楚帖子啊,上面不是提供了IP么?

禁访ip 95.163.88.209
fireherman
 楼主| 发表于 2016-10-8 22:48:34 | 显示全部楼层
renyifei 发表于 2016-10-8 22:24
不过我嘴贱毛病又犯了,想要告诉各位坛友,防火墙这东西,自定程度很高,hips比他的局限性小了不知道多少
...

的确,那些非原版镜像的,不知道到底修改了什么。

这点非常棘手,我等菜鸟不行,望大神回答。
xzykgc4mc3
发表于 2016-10-8 23:13:06 | 显示全部楼层
fireherman 发表于 2016-10-8 22:46
你是不是忘记了看清楚帖子啊,上面不是提供了IP么?

IP地址: 95.163.88.209俄罗斯 ,这东东有猫腻
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 08:54 , Processed in 0.095388 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表