版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
形考任務(wù)2理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件理解計(jì)算機(jī)病毒防范的常用方法,掌握安裝和配置防病毒軟件。假設(shè)您是一家公司的網(wǎng)絡(luò)系統(tǒng)管理員,負(fù)責(zé)公司的網(wǎng)絡(luò)安全管理工作。為此,請(qǐng)您完成以下工作:4.設(shè)置控制中心,每天19點(diǎn)掃描客(可以參考教材“3.2.6防病毒軟件配置”章節(jié)部分,完成以上四步操作)“3.3.3Windows防火墻的基本配置”章節(jié)部分,完成操作)6.使用ccProxy代理軟件,配置808理服務(wù)”章節(jié)部分,完成操作)實(shí)習(xí)步驟:由于天網(wǎng)防火墻有正式版(收費(fèi)的版本,服務(wù)好,功能強(qiáng))和試用版(免費(fèi),用的人很多,高級(jí)功能受一些限制)之分,本人支持正版軟件,所以這里就以正式版為例給大家介紹,試用版的界面和操作基本都一樣,安裝完后要重起,重起后打開天網(wǎng)防火墻就能起到作用了。默認(rèn)情況下,它的作用就很強(qiáng)大了。但有時(shí)它苛刻的IP規(guī)則也帶來了很多不便,后面再說。所以,如果沒什么特殊要求的,就設(shè)置為默認(rèn)就OK了,安全級(jí)如果想開放端口就得新建新的IP規(guī)則,所以在說開放端口前,我們來說說怎么新建一個(gè)新的IP規(guī)則,如點(diǎn)擊增加規(guī)則后就會(huì)出現(xiàn)以下圖所示界面,我們把它分成四部分。此主題相關(guān)圖片如下圖2:1)圖六1是新建IP規(guī)則的說明部分,你可以取有代表性的名字,如“打開BT6881-6889端口”,說明詳細(xì)點(diǎn)也可以。還有數(shù)據(jù)包方向的選擇,分為接收,發(fā)送,接收和發(fā)送三種,可以根據(jù)具體情況決定。2)就是對(duì)方IP地址,分為任何地址,局域網(wǎng)內(nèi)地址,指定地址,指定網(wǎng)絡(luò)地址四種。要不要記錄,就看你自己想怎么樣了,具體看后面的實(shí)例。如果設(shè)置好了IP規(guī)則就單擊確定后保存并把規(guī)則上移到該協(xié)議組的置頂,這就完成了新的IP規(guī)則的建立,并立即發(fā)揮作用。在介紹完新IP規(guī)則是怎么建立后,我們就開始舉例說明,畢竟例子是最好的說明。大家也許都知道BT使用的端口為6881-6889端口這九個(gè)端口,而防火墻的默認(rèn)設(shè)置是不允許訪問這些端口的,它只允許BT軟件訪問網(wǎng)絡(luò),所以有時(shí)在一定程度上影響了BT下載速度。當(dāng)然你安全了?所以下面以打開6881-6889端口舉個(gè)實(shí)例。下圖3設(shè)置就OK了,點(diǎn)擊確定完成新規(guī)則的建立,我命名為BT。此主題相關(guān)如下圖3:設(shè)置新規(guī)則后,把規(guī)則上移到該協(xié)議組的置頂,并保存。然后可以進(jìn)行在線端口測(cè)試是否此主題相關(guān)如下圖4:上面介紹的是開放端口的應(yīng)用,大體上都能類推,如其他程序要用到某些端口,而防火墻沒有開放這些端口時(shí),就可以自己設(shè)置,相信大家能搞定。下面來介紹一些實(shí)例的應(yīng)用,就是封端口,讓某些病毒無法入侵。沖擊波,這病毒大家熟悉吧?它是利用WINDOWS系統(tǒng)的RPC服務(wù)漏洞以及開放的69、135、139、如何防范,就是封主以上端口,首先在圖八里見到的“禁止互聯(lián)網(wǎng)上的機(jī)器使用我的共享資源”這項(xiàng)的起下邊是禁止4444端口的圖九此主題相關(guān)如下圖5:此主題相關(guān)圖片如下:建立完后就保存,記得保存,很多人就是不記得保存。保存完后就可以防范沖擊波了,補(bǔ)丁都不用打,爽冰河,熟悉了吧?也是比較狠的病毒哦,它使用的是UDP協(xié)議,默認(rèn)端口為7626,只要在防火墻里把它給封了,看它還能怎么樣?具體見下圖8。此主題相關(guān)圖片如下:如你掌握一些病毒的攻擊特性及其使用的端口就可以參照上面的方法設(shè)置,其實(shí)設(shè)置都差不多,大家可以參照,可以大大防范病毒和木馬的攻擊!相信不少朋友都使用了FTP服務(wù)器軟件和WEB服務(wù)器,放火墻不僅限制本機(jī)訪問外部的服務(wù)器,也限制所以我們?yōu)榱薟EB和FTP服務(wù)器能正常使用就得設(shè)置防火墻,首先在圖八把“禁止所有人連接”前的勾以下是WEB和FTP的IP規(guī)則供大家參考上圖9為使用防火墻關(guān)鍵是會(huì)看日志,看懂日志對(duì)分析問題是非常關(guān)鍵的,大家看下圖,就是日志記錄,上面記錄了不符合規(guī)則的數(shù)據(jù)包被攔截的情況,通過分析日志就能知道自己受到什么攻擊。下面我們就來說說日志代表的意思。此主題相關(guān)圖片如下:看上圖,一般日志分為三行,第一行反映了數(shù)據(jù)包的發(fā)送、接受時(shí)間、發(fā)送者IP地址、對(duì)方通訊端口、數(shù)據(jù)包類型、本機(jī)通訊端口等等情況;第二行為TCP數(shù)據(jù)包的標(biāo)志位,共有六位標(biāo)志位,分別是:URG、ACK、PSH、RST、SYN、FIN,在日志上顯示時(shí)只標(biāo)出第一個(gè)字母,他們的簡(jiǎn)單含義如下:ACK:確認(rèn)標(biāo)志提示遠(yuǎn)端系統(tǒng)已經(jīng)成功接收所有數(shù)據(jù)SYN:同步標(biāo)志該標(biāo)志僅在建立TCP連接時(shí)有效,它提示TCP連接的服務(wù)端檢查序列編號(hào)FIN:結(jié)束標(biāo)志帶有該標(biāo)志位的數(shù)據(jù)包用來結(jié)束一個(gè)TCP會(huì)話,但對(duì)應(yīng)端口還處于開放狀態(tài),準(zhǔn)備接收后續(xù)數(shù)據(jù)。RST:復(fù)位標(biāo)志,具體作用未知其他不知道了,呵呵第三行是對(duì)數(shù)據(jù)包的處理方法,對(duì)于不符合規(guī)則的數(shù)據(jù)包會(huì)攔截或拒絕,對(duì)符合規(guī)則的但被設(shè)為監(jiān)視的數(shù)據(jù)包會(huì)顯示為“繼續(xù)下一規(guī)則”。下面舉些常見典型例子來講講:該操作被拒絕該記錄顯示了在22:30:56時(shí),從IP地址202、121、0、112向你的電腦發(fā)出PING命令來探測(cè)主機(jī)人們用PING命令來確定一個(gè)合法IP是否存在,當(dāng)別人用PING命令來探測(cè)你的機(jī)器時(shí),如果你的電腦安機(jī)”如圖八里設(shè)置,你的電腦就不會(huì)返回給對(duì)方這種ICMP包,這樣別人就無法用PING命令探測(cè)你的電腦,址的記錄,那就有鬼了,很有可能是別人用黑客工具探測(cè)你主機(jī)信息,他想干什么?誰知道?肯定是不懷好意記錄2:[5:29:11]61、114、155、11該操作被拒絕本機(jī)的http[80]端口是HTTP協(xié)議的端口,主要用來進(jìn)行HTTP協(xié)議服務(wù)。對(duì)于服務(wù)器,該記錄表示有人通過此端口訪問服務(wù)器的網(wǎng)頁,而對(duì)于個(gè)人用戶一般沒這項(xiàng)服務(wù),如果個(gè)可能是受到SYN洪水攻擊了。還有就是如“紅色代碼”記錄3:[5:49:55]31、14、78、110試圖連接本機(jī)的木馬冰河[7626]端口該操作被拒絕這就是個(gè)害怕的記錄啦,假如你沒有中木馬,也就沒有打開7626端口,當(dāng)然沒什么事。而木馬如果已植入你的機(jī)子,你已中了冰河,木馬程序自動(dòng)打開7626端口,迎接遠(yuǎn)方黑客的到來并控制你的機(jī)子,這時(shí)你就完了,但你裝了防火墻以后,即使你中了木馬,該操作也被禁止,黑客拿你也沒辦法。但這是常見的木馬,防該包被攔截組播的一種協(xié)議,實(shí)際上是對(duì)Windows的用戶是沒什么用途的,但由于Windows中存在IGMP漏洞,當(dāng)向安裝有Windows9X操作系統(tǒng)的機(jī)子發(fā)送長(zhǎng)度和數(shù)量較大的IGMP數(shù)據(jù)包時(shí),會(huì)導(dǎo)致系統(tǒng)TCP/IP棧崩潰,系義IP規(guī)則里已經(jīng)設(shè)定了該規(guī)則,只要選中就可繼續(xù)下一規(guī)則繼續(xù)下一規(guī)則從上面兩條規(guī)則看就知道發(fā)送數(shù)據(jù)包的機(jī)子是局域網(wǎng)里的機(jī)子,而且本機(jī)也做出了應(yīng)答,因這樣通過TCP傳輸?shù)臄?shù)據(jù)包都會(huì)被記錄下來,所以大家沒要以為有新的記錄就是人家在攻擊你,上面的日志是正常的,別怕!呵呵!防火墻的日志內(nèi)容遠(yuǎn)不只上面幾種,如果你碰到一些不正常的連接,自己手頭資料和網(wǎng)上資料就是你尋找問題的法寶,或上防火墻主頁上看看,這有助于你改進(jìn)防火墻規(guī)則的設(shè)置,使你上網(wǎng)更安全?,F(xiàn)在天網(wǎng)不斷推出新的規(guī)則庫(kù),作為正式版用戶當(dāng)然可以享受這免費(fèi)升級(jí)的待遇,只要在天網(wǎng)界面點(diǎn)擊一下在線升級(jí),不到2分鐘就可以完成整個(gè)升級(jí)過程,即快捷又方便。此主題相關(guān)如圖12:點(diǎn)擊后出現(xiàn)一個(gè)在線升級(jí)網(wǎng)絡(luò)設(shè)置的提示框,如果你沒有使用代理上網(wǎng)的就不用設(shè)置,直接下一步安裝規(guī)則包,這樣就完成升級(jí)了。此主題相關(guān)如圖13:圖13在線升級(jí)設(shè)置3升級(jí)后防火墻的自定義規(guī)則就會(huì)多了很多條防御木馬的規(guī)則,這下可好了不用自己亂設(shè)置,只要使用自定義級(jí)別就可以了。不過選用自定義后,記得要把自定義里的IP規(guī)則選勾保存規(guī)則,這樣日志才會(huì)有記錄的。給大家說了也不知道大家能不能看懂,其實(shí)防火墻的作用就是
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 制造業(yè)信息安全整改措施實(shí)施方案
- 地方政府項(xiàng)目退股協(xié)議書
- 學(xué)校環(huán)境教育與保護(hù)方案
- 電焊車間績(jī)效考核制度
- 建筑抗震設(shè)計(jì)力學(xué)方案
- 工廠內(nèi)部衛(wèi)生與綠化管理方案
- 機(jī)關(guān)單位食堂供應(yīng)商考核制度
- 幼兒園衛(wèi)生保健工作總結(jié)與科學(xué)研究
- 社區(qū)防震應(yīng)急預(yù)案優(yōu)化方案
- 國(guó)際學(xué)校課程改革雙控機(jī)制方案
- 燒結(jié)過程中氮氧化物生成機(jī)理及控制
- GB/T 19889.5-2006聲學(xué)建筑和建筑構(gòu)件隔聲測(cè)量第5部分:外墻構(gòu)件和外墻空氣聲隔聲的現(xiàn)場(chǎng)測(cè)量
- 興業(yè)礦產(chǎn)資源總體規(guī)劃
- GB 16780-2021水泥單位產(chǎn)品能源消耗限額
- GA 1800.3-2021電力系統(tǒng)治安反恐防范要求第3部分:水力發(fā)電企業(yè)
- 英屬哥倫比亞大學(xué)PPT
- 《說優(yōu)點(diǎn)-講不足-手拉手-同進(jìn)步》主題隊(duì)會(huì)課件
- 2022年新版《建設(shè)工程工程量清單計(jì)價(jià)規(guī)范》
- 食用香料香精產(chǎn)品生產(chǎn)許可實(shí)施細(xì)則
- 全面推進(jìn)依法行政課件
- 船體強(qiáng)度與結(jié)構(gòu)設(shè)計(jì),課程設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論