相信McAfee区的兄弟们大多能够熟悉进行以下操作:
1.禁止某个文件夹内产生或者修改或者删除某个重要文件,来防止病毒木马的运行.
2.通过FD和RD来禁止PPS,QQ,浩方等程序的广告页面弹出,
3.......
4.......
在这个过程中,我们以学习到系统知识,以能够更好的让电脑为我们服务而快乐,那么,一个好的墙又能给我们带来什么呢?
记得用熟悉了LNS后,当时想上Jetico,然后也亲身体验过了那句名言: Jetico making me crazy.
现在,我发现它是我用过的墙中,能够最合我心意的了.要知道普通的防火墙,只要你同意一个程序外联,那它就有完全的权限,可以用任何协议任何端口发送数据,如果我们的浏览器中了网马,那你的资料就可以通过该程序传到对方手中.
如果大家想像一下,一个需要联网的程序,比如IE或者firefox,如果我能够决定它只能以TCP协议,以本地的公用端口,连接致远程的80和443两个端口,同时禁止它以UDP协议发送数据流,那么,如果某个木马需要以10000这个端口来传送或者接收数据,(注:很多木马都是利用的高段的端口)那么,这个要求无效,因为我们没有给它权限,同时,要求高的兄弟还可以只同意某个程序连接某个IP,其它IP可以全部无视,这都是可以实现的,当我们做到这一切时,是不是又会有另一种喜悦呢?
有的兄弟说,有了McAfee,不会再中毒,对于这种说法,我是不完全同意的,因为,安全都是相对的.多一重防护,难道不是更好的吗?
呵呵,如果楼上有心学习Jetico,可以多到墙区,或者墙友之家去坐一下.多交流,也是一种快乐,用兄弟的回帖同时回复了其它的几位兄弟,算是一并回复了,呵呵. |