查看: 4702|回复: 43
收起左侧

[讨论] 关闭D+,运行木马,密码盗不走……

[复制链接]
月光下的忍者
发表于 2009-3-15 19:52:58 | 显示全部楼层 |阅读模式
·
·
·
·
·
          相信被这标题骗进来的人很多……

           这只是我的一个突发奇想,不知道能不能实现~

          又看了一遍U版打磨贴中的防火墙内容~(我估计他粉丝看他帖子的遍数都没有我看的多~)

          No Money,No Pass  可不可以反过来?

          允许你进来,但不允许你带着我的密码出去~

         想要做到D+那样的阻止一切,例外放行,是不是得先知道每个程序的端口?

         ……

        我是个防火墙菜鸟,以上都是我瞎猜的~

       最近初学防火墙规则,个人认为 Outgoing Only 并不安全~
Magis
头像被屏蔽
发表于 2009-3-15 19:58:17 | 显示全部楼层
控制陌生程序联网和出站,控制key logging,控制敏感端口的出入站。
v3纯FW部分的anti-leak并不强,要配合D+。 CIS的防御构思是立体化的,最好不要分开来理解。

[ 本帖最后由 magiscoldeye 于 2009-3-15 20:06 编辑 ]
huai168an
发表于 2009-3-15 19:58:36 | 显示全部楼层
安全与否,那还是要看其它防御堡垒,限制程序的端口是一个比较好的防御思维,不过面对实际,还是有很多不便的地方

个人倾向防火墙的防外能力

反正安全防御还是很多方面的,适合自己的才是很好的
月光下的忍者
 楼主| 发表于 2009-3-15 20:09:08 | 显示全部楼层
回LS两位:

我是拨号上网~

不用考虑局域网以及ARP等因素~

其实有D+在,只放外,系统自带墙都可以~

我只是想研究一下,想了解纯防火墙的精髓所在~
huai168an
发表于 2009-3-15 20:11:05 | 显示全部楼层

回复 4楼 月光下的忍者 的帖子

那去折腾 LNS  CHX  8SIGN等吧,研究防火墙从它们学起
月光下的忍者
 楼主| 发表于 2009-3-15 20:15:11 | 显示全部楼层

回复 5楼 huai168an 的帖子

那COMODO一定会因为我的背叛,无视它的出身,而蓝屏假死~
Magis
头像被屏蔽
发表于 2009-3-15 20:22:52 | 显示全部楼层

回复 5楼 huai168an 的帖子

168说的这三款墙好像都不能针对程序进行控制出入站吧~jetico灰常的不错~
都是状态墙了,小白先看看打磨贴吧~都弄明白,触类旁通也不难了。
cqpreson
发表于 2009-3-15 21:17:27 | 显示全部楼层
我觉得只要禁止未知程序连出就应该没问题。
温纯的茶
发表于 2009-3-15 21:24:48 | 显示全部楼层
全局阻止键盘记录 就可以达到吧
秘书
发表于 2009-3-15 21:38:20 | 显示全部楼层
我是小白 向大家学习
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 17:58 , Processed in 0.146448 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表