1. 什麼防火牆較好
天網防火牆
天網防火牆 作為免費防火牆,的確是我見到的最好的免費防火牆 :
天網防火牆個人版是個人電腦使用的網路安全程序,根據管理者設定的安全規則把守網路,提供強大的訪問控制、信息過濾等功能,幫你抵擋網路入侵和攻擊,防止信息泄露。天網防火牆把網路分為本地網和互聯網,可針對來自不同網路的信息,來設置不同的安全方案,適合於任何方式上網的用戶。
1)嚴密的實時監控
天網防火牆(個人版)對所有來自外部機器的訪問請求進行過濾,發現非授權的訪問請求後立即拒絕,隨時保護用戶系統的信息安全。
2)靈活的安全規則
天網防火牆(個人版)設置了一系列安全規則,允許特定主機的相應服務,拒絕其它主機的訪問要求。用戶還可以根據自已的實際情況,添加、刪除、修改安全規則,保護本機安全。
3)應用程序規則設置
新版的天網防火牆增加對應用程序數據包進行底層分析攔截功能,它可以控制應用程序發送和接收數據包的類型、通訊埠,並且決定攔截還是通過,這是目前其它很多軟體防火牆不具有的功能。
4)詳細的訪問記錄和完善的報警系統
天網防火牆(個人版)可顯示所有被攔截的訪問記錄,包括訪問的時間、來源、類型、代碼等都詳細地記錄下來,你可以清楚地看到是否有入侵者想連接到你的機器,從而制定更有效的防護規則。與以往的版本相比,天網防火牆(個人版)設置了完善的聲音報警系統,當出現異常情況的時候,系統會發出預警信號,從而讓用戶作好防禦措施。
5)即時聊天保護功能
D.BlackICE
對於沒有防火牆的家庭用戶來說,BlackICE是一道不可缺少的防線:
1.該軟體的最大特點是靈敏度和准確率非常高,穩定性也相當出色,系統資源佔用率極少。
2.BlackICE集成有非常強大的檢測和分析引擎,可以識別200 多種入侵技巧,給你全面的網路檢測以及系統防護。
3.它還能即時監測網路埠和協議,攔截所有可疑的網路入侵,無論黑客如何費盡心機也無法危害到你的系統。
4.它可以將查明那些試圖入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP地址記錄下來,以便你採取進一步行動。這也很有自己的特點。
E.KFW傲盾防火牆
KFW傲盾防火牆 個人版 很適合家庭個人用戶:
主要功能:
1、實時數據包地址 、類型過濾
2、功能強大的包內容過濾
3、包內容的截獲
4、先進的應用程序跟蹤
5、靈活的防火牆規則設置
6、實用的應用程序規則設置
7、詳細的全安紀錄
8、專業級別的包內容記錄
9、完善的報警系統
10、IP地址翻譯
11、簡捷方便漂亮的操作界面
12、強大的埠分析功能
13、強大在線模塊升級功能
下載地址:http://down1.tech.sina.com.cn/download/downContent/2004-06-18/10513.shtml 或者http://www.skycn.com/soft/3253.html
F.費爾個人防火牆
費爾個人防火牆是一款功能強大而又完全免費的個人防火牆軟體,雖說它是免費的,但卻有著不俗的技術功底:
幾乎擁有專業防火牆軟體的所有強大功能
引入了別具特色的「流量示波器」,使得網路流量一目瞭然,生動地展現網路狀態
對代理上網進行了優化,用戶再也不用抱怨自己的郵件被代理伺服器盲目攔截
對網上鄰居共享資源進行全面控管,使區域網管理更自由、更安全
應用層 / 核心層雙重過濾,完全管控TCP/IP網路封包
防出牆 / 防入牆雙牆防護,防止信息泄漏和外來攻擊
對ICMP(PING)進行嚴格控制,有效保護IP地址不被探測
全程互動式控管規則自動生成器,對任何情況的網路動作都可以進行動態、交互、自動生成控管規則,最大程度的方便操作
把復雜的功能設置進行了有效的條理化分類,做到既可以讓普通用戶感覺到簡單易用,又可以讓專業人士進行復雜的安全防範配置
強大的日誌記錄功能
漂亮流暢的操作界面,各種人性化的設計,使用起來輕松方便
經過實際使用表明,費爾個人防火牆在各個方面的整體性能相當出眾,是一款不可多得、不可不試的個人防火牆軟體。
下載地址:http://www.filseclab.com/procts/firewall.htm
已證實無沖突!!
2. 電腦上最好用什麼防火牆啊
天網防火牆 天網防火牆 作為免費防火牆,的確是我見到的最好的免費防火牆 : 天網防火牆個人版是個人電腦使用的網路安全程序,根據管理者設定的安全規則把守網路,提供強大的訪問控制、信息過濾等功能,幫你抵擋網路入侵和攻擊,防止信息泄露。天網防火牆把網路分為本地網和互聯網,可針對來自不同網路的信息,來設置不同的安全方案,適合於任何方式上網的用戶。 1)嚴密的實時監控 天網防火牆(個人版)對所有來自外部機器的訪問請求進行過濾,發現非授權的訪問請求後立即拒絕,隨時保護用戶系統的信息安全。 2)靈活的安全規則 天網防火牆(個人版)設置了一系列安全規則,允許特定主機的相應服務,拒絕其它主機的訪問要求。用戶還可以根據自已的實際情況,添加、刪除、修改安全規則,保護本機安全。 3)應用程序規則設置 新版的天網防火牆增加對應用程序數據包進行底層分析攔截功能,它可以控制應用程序發送和接收數據包的類型、通訊埠,並且決定攔截還是通過,這是目前其它很多軟體防火牆不具有的功能。 4)詳細的訪問記錄和完善的報警系統 天網防火牆(個人版)可顯示所有被攔截的訪問記錄,包括訪問的時間、來源、類型、代碼等都詳細地記錄下來,你可以清楚地看到是否有入侵者想連接到你的機器,從而制定更有效的防護規則。與以往的版本相比,天網防火牆(個人版)設置了完善的聲音報警系統,當出現異常情況的時候,系統會發出預警信號,從而讓用戶作好防禦措施。 5)即時聊天保護功能 D.BlackICE 對於沒有防火牆的家庭用戶來說,BlackICE是一道不可缺少的防線: 1.該軟體的最大特點是靈敏度和准確率非常高,穩定性也相當出色,系統資源佔用率極少。 2.BlackICE集成有非常強大的檢測和分析引擎,可以識別200 多種入侵技巧,給你全面的網路檢測以及系統防護。 3.它還能即時監測網路埠和協議,攔截所有可疑的網路入侵,無論黑客如何費盡心機也無法危害到你的系統。 4.它可以將查明那些試圖入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP地址記錄下來,以便你採取進一步行動。這也很有自己的特點。 E.KFW傲盾防火牆 KFW傲盾防火牆 個人版 很適合家庭個人用戶: 主要功能: 1、實時數據包地址 、類型過濾 2、功能強大的包內容過濾 3、包內容的截獲 4、先進的應用程序跟蹤 5、靈活的防火牆規則設置 6、實用的應用程序規則設置 7、詳細的全安紀錄 8、專業級別的包內容記錄 9、完善的報警系統 10、IP地址翻譯 11、簡捷方便漂亮的操作界面 12、強大的埠分析功能 13、強大在線模塊升級功能 下載地址: http://down1.tech.sina.com.cn/download/downContent/2004-06-18/10513.shtml F.費爾個人防火牆 費爾個人防火牆是一款功能強大而又完全免費的個人防火牆軟體,雖說它是免費的,但卻有著不俗的技術功底: 幾乎擁有專業防火牆軟體的所有強大功能 引入了別具特色的「流量示波器」,使得網路流量一目瞭然,生動地展現網路狀態 對代理上網進行了優化,用戶再也不用抱怨自己的郵件被代理伺服器盲目攔截 對網上鄰居共享資源進行全面控管,使區域網管理更自由、更安全 應用層 / 核心層雙重過濾,完全管控TCP/IP網路封包 防出牆 / 防入牆雙牆防護,防止信息泄漏和外來攻擊 對ICMP(PING)進行嚴格控制,有效保護IP地址不被探測 全程互動式控管規則自動生成器,對任何情況的網路動作都可以進行動態、交互、自動生成控管規則,最大程度的方便操作 把復雜的功能設置進行了有效的條理化分類,做到既可以讓普通用戶感覺到簡單易用,又可以讓專業人士進行復雜的安全防範配置 強大的日誌記錄功能 漂亮流暢的操作界面,各種人性化的設計,使用起來輕松方便 經過實際使用表明,費爾個人防火牆在各個方面的整體性能相當出眾
3. 電腦高手來教一下 謝謝
防網路攻擊的(我的簡單解釋),如果想知道詳細的,你可以在網路裡面搜索「防火牆的用途」
而哪裡呢,看看下面這個文章,怎麼操作?具體不同的防火牆不同的操作!
八款網路防火牆主要功能介紹
一、傲盾防火牆
以Administrator身份登錄Windows2000/XP後安裝KFW程序,完成後重新啟動載入核心程序。首次啟動KFW會彈出設置向導,一般使用默認設置即可。
1、防火牆規則設置
雙擊任務欄的圖標彈出主界面,KFW防火牆已經內置42條規則,其中包括了20條標准安全規則及22條針對主流木馬程序的規則,這些規則能夠確保系統安全。雙擊任意一條規則可以進行編輯。KFW還提供5個安全等級,一般情況下使用中、高級即可,另外,還可根據網上安全情況來動態的設置規則,比如震盪波病毒在網上猖獗時可以添加對5554、1068、445等埠的攔截。
2、應用程序規則
KFW防火牆可以對應用程序設置規則,這項功能對付木馬十分有用。每當有新的程序要訪問網路時,KFW都會彈出確認框,它還可以對應用程序的收發數據包進行控制,並對數據包設置跟蹤。
3、數據包過濾和記錄
KFW防火牆有專業級別的包內容記錄功能,可以使您更深入的了解各種攻擊包的結構。實時數據包地址 、類型過濾可以阻止木馬的入侵和對危險埠的掃描。例如過濾藍色代碼病毒性攻擊包等,也可防範ICQ、QQ的死機攻擊。
4、網路埠列表
KFW防火牆的網路埠列表窗口中列出了所有使用網路埠的應用程序及其所使用的埠。 除了以上功能外,IP翻譯資料庫還可以顯示出IP地址所對應地理位置。
二、Agnitum Outpost Firewall
Agnitum Outpost Firewall 是一款短小精悍的網路防火牆軟體,它能夠從系統和應用兩個層面,對網路連接、廣告、內容、插件、郵件附件以及攻擊檢測多個方面進行保護,預防來自 Cookies、廣告、電子郵件病毒、後門、竊密軟體、解密高手、廣告軟體的危害。
1、應用程序規則
Outpost 個人防火牆的應用程序過濾是一個重要功能,設置分為「禁止」、「部分允許」和「允許」三種。Outpost已經在安裝時為常用的網路應用程序預設了規則,參照它們你可以手動建立新的訪問規則。另外,Outpost個人防火牆還能夠對電腦實施系統級的防護。區域網通信:應用於區域網的文件和列印機共享,只有在開啟的狀態下才能實現文件的共享。ICMP:ICMP過濾讓你設置所允許的ICMP信息類型和方向。全局性過濾是創建一個通用的規則來適用於所有應用程序的過濾規則或規范低層的系統級網路活動。
2、防火牆應用
Outpost 個人防火牆的特點在於使用簡單,安裝運行後立刻開始工作,無須用戶做復雜的設置工作。Outpost個人防火牆有五種防護模式,運行時會在系統托盤區顯示目前處於哪一種防護模式下。切換模式可能通過程序在托盤圖標中的右鍵菜單來完成。如果你發現有網路入侵時,應立即停止所有網路訪問。
3、插件功能
Outpost 個人防火牆的一大特色是插件功能,這些插件之間以及與主防火牆模塊之間是相互獨立的,通過插件這種開放式結構,可以使功能得到進一步擴展,為對付不斷出現的新型網路非法入侵提供了方便。Outpost個人防火牆默認的插件有廣告過濾、入侵檢測、內容過濾、附件過濾、活動內容過濾、DNS緩存等。
廣告過濾:通過檢測網頁中的字元串和帶超級鏈接的圖象尺寸的方法,阻止網頁上的旗幟廣告(banner)的顯示,如果想要保留某個網站中的廣告,可以把它的網址添加到信任站點列表中,這樣就能正常顯示了。
入侵檢測:可以檢測到來自Internet網和區域網的多種網路入侵,其中入侵檢測能夠檢測並阻止DoS攻擊;網路掃描檢測能夠檢測到簡單的TCP和UDP埠掃描等隱身掃描。你也可以根據情況設定屏蔽入侵者IP的時間或保存接收到的可疑數據包。
內容過濾:阻止瀏覽符合過濾條件的網頁和網站。阻止的方法有兩種,一種是不顯示含有過濾詞彙的網頁,常用於防止兒童瀏覽有黃色內容的網頁。另一種是過濾網頁URL地址,不下載符合過濾條件的網站內容。
活動內容過濾:可以控制網頁和電子郵件、新聞組中的ActiveX、Java applets、JavaScript、VBSript、Cookies等網頁活動腳本的動作,也可以阻止彈出式廣告和FLASH動畫的播放。
附件過濾:將具有危害的附件後綴名如.scr.bat.com.exe等添加到列表中,當郵件的附件中發現了這些後綴名文件時,就將其改名,防止因誤操作而造成病毒發作。還提供了在線測試電腦功能。應用時選擇「工具」→「在線測試計算機」命令來連接網站,選擇好測試的項目單擊「start test」即可。
三、GoldTach Pro 「金指環」
影片《魔戒》中那個充滿魔力的指環一定給你留下了深刻的印象,筆者今天介紹的「金指環GoldTach Pro」是一款個人防火牆軟體,它不但可以阻止黑客的網路攻擊,還具有屏蔽廣告,防止惡意腳本破壞等功能,並且它的界面做得非常漂亮。
安裝完畢後重新啟動電腦,首次運行時會彈出學習向導,通過它你可以了解一下防火牆的基本應用。接下來是配置向導,通過它可以來進行一些基本的設置,比如本機的IP地址、安全控制級別以及要過濾的選項等,一般採用GoldTach Pro的默認設置即可。程序的界面是一個非常漂亮的金指環(如圖3所示),點擊左邊的三顆「寶石」可以調整安全級別,右邊那隻握著指環的手每根手指都是一個按鈕。按下食指可以鎖定網路,按下中指可以關閉所有網路連接,點擊無名指和小指可以禁用和隱藏本軟體。
如果你不太習慣,可以單擊右邊的大拇指切換到常規界面。這里除了可以象一般防火牆那樣查看到埠的流量、本機和遠端的IP地址、通行記錄等網路狀態以外,還可以查看到封包的大小以及被攔截的IP包等詳細情況。下面筆者介紹一下這款防火牆的三大主要功能:
1、IP規則
開啟「金指環」,當電腦中有程序首次訪問網路時,會自動彈出詢問提示,你可以選擇禁止或放行。也可以右擊托盤區的金指環程序圖標,選擇「規則設置」命令,在「應用程序」窗口中自行添加,然後設置這個程序是否可以訪問網路、成為服務或發送郵件等內容。
在「IP封包」標簽中可以設置IP規則,來阻止有害的數據包從特定的埠流入和流出。比如不允許別人訪問本機的共享資源(如共享文件夾、網路列印機等,可以設置IP規則,封閉TCP134-TCP139埠。被攔截數據包的詳細情況可以在「被阻塞的IP包」窗口中查看。
2、攔截病毒郵件
在「電子郵件」標簽中,可以添加危險的郵件附件後綴名,比如今年蠕蟲病毒經常使用的「*.scr、*.pif、vbs」等,當接收到含有此類附件的郵件時會發出警告並進行過濾,使你的安全得到充分的保障。GoldTach Pro支持包括Outlook和Foxmail在內的多種郵件客戶端軟體。
3、網頁WSH腳本過濾
上網沖浪時,經常被撲面而來的廣告攪得心煩意亂,如果再遇到網頁惡意代碼就更雪上加霜了,但一般防火牆只能防禦普通的黑客掃描或攻擊,對惡意網頁和廣告卻無能為力。GoldTach Pro正好填補了這一空白,單擊「網頁內容」標簽,勾選「屏蔽彈出式廣告窗口」和「屏蔽瀏覽器窗口中的移動層」(即漂浮廣告)讓你的屏幕清爽起來;勾選 「自動禁止Windows Scripting Host腳本」和「屏蔽網頁腳本中自動創建對象」兩項,打開網頁時GoldTach Pro會對網頁中的代碼進行逐行分析,如果遇到了惡意代碼就進行屏蔽,從而使你可以免受惡意腳本的攻擊。除了IE以外它還支持Netscape、 Opera等瀏覽器。
除了以上主要功能,GoldTach Pro還具有查看、保存進程列表和注冊表啟動項;修復IE右鍵菜單、開始菜單以及注冊表編輯器等功能,非常實用。
四、Sygate Personal Firewall Pro
Sygate Personal Firewall個人防火牆能對網路、信息內容、應用程序、以及操作系統提供多層面全方位保護,可以有效而且具有前瞻性地防止黑客、木馬和其它未知網路威脅的入侵。與其他的防火牆不同的是,Sygate Personal Firewall 能夠從系統內部進行保護,並且可以在後台不間斷地運行。另外它還提供有安全訪問和訪問監視功能,並可向你提供所有用戶的活動報告,當檢測到入侵和不當的使用後,能夠立即發出警報。
安裝後運行,我們可以在界面上看到不斷滾動的、以曲線圖方式顯示的實時網路狀態,其中中間部分為網路進出的流量及總量,右邊為受到攻擊的歷史圖表。下面顯示的是系統中運行的程序哪些正在訪問網路,具體信息包括協議、監聽狀態、本機和遠程的埠以及IP地址等。去掉「隱藏WINDOWS服務」選項前的勾,還可以查看到所有的服務。單擊下方的「Show Message Console」按鈕可以顯示軟體的操作記錄。
1、更加強大的應用程序規則
Sygate Personal Firewall Pro是以應用程序為中心的防火牆,所以它的應用程序規則設置更加強大。單擊工具欄上的「Applications」按鈕,列表中顯示的是訪問過網路的所有程序名稱、路徑以及規則設置,每點擊一次最左邊的圖標,將在允許、禁止和詢問間進行切換。選擇一個程序點擊下面的「高級」按鈕,可以進行更詳細的設置。例如規定它所使用的協議、埠以及IP地址段;勾選「啟用時間安排」還可以設定它每天開始運行的時間以及持續的時間,超時後會自動終止它訪問網路的權力。
2、限制網路鄰居通信
目前有許多病毒通過區域網以及網路共享進行傳播,在「工具/選項/網路鄰居」中可以設置禁止本機別人瀏覽和共享你的文件和列印機。然後再到「常規」標簽下勾選「在屏保模式時禁止網路鄰居通訊」和「通知前發出聲音提示」兩項,以便在你離開時不會受到攻擊。你還可以設置安全密碼,防止別人篡改設置。
3、更多的安全保護
Sygate Personal Firewall Pro在「工具/選項/安全」中還有更多的安全設置選項,你可以選擇開啟入侵監測和埠掃描檢測,並打開驅動程序級保護、NETBIOS保護,這樣當受到攻擊例如特洛伊木馬惡意下載、拒絕服務(DoS)攻擊等,它能夠自動切斷與對方主機的連接,你可以設置中斷與這一IP連接的持續時間,單位為秒,默認為 10分鍾。另外你還可開啟隱身模式瀏覽、反IP欺騙、反MAC欺騙等選項,以防止黑客獲得你的計算機信息。
4、安全測試
Sygate Personal Firewall Pro還提供了在線安全測試功能,點擊工具欄上的「TEXT」按鈕,打開測試網頁,左邊列出了6種不同方式的在線安全測試:
Quick scan:常規快速掃描,包括計算機埠,協議,服務和特洛伊木馬等。速度比較快,一般不超過一分鍾。Quickscan完成後,操作將被記入Sygate Personal Firewall Pro安全日誌中。
Stealth scan 使用特別的偷聽技巧掃描,它模仿合法的計算機通訊來檢測計算機的存在。速度與第一項差不多。
Trojan scan:掃描計算機上所有的65535個埠,來尋找活動的特洛伊木馬程序。Trojan scan至少要耗時10分鍾才能完成,網站上有常見特洛伊木馬的列表。
TCP scan:檢測為TCP服務預留的1024個埠,比如即時消息服務等,獲知那些埠是打開的。打開的埠暗示著安全漏洞,這些漏洞可以被惡意的黑客利用。
UDP scan:使用不同的方法和協議探測UDP的開放埠。將掃描路由器和用戶上網代理伺服器等類似設備,耗時大約10分鍾。 所有動作將被記錄到Sygate Personal Firewall安全日誌中。
當進行掃描時請關閉包括Sygate Personal Firewall在內的所有防火牆,否則可能所有的掃描都將會被阻止,每項掃描完成後會顯示出結果和可入侵性評估。Sygate Personal Firewall還具有自動在線升級、電子郵件到達通知等功能。
五、ZoneAlarm
ZoneAlarm 是一款老牌的防火牆產品,最新的V5.0版本性能穩定,對資源的要求不高,非常適合家庭個人用戶的使用。能夠監視來自網路內外的通訊情況,同時兼具危險附件隔離、cookies保護和彈出式廣告條攔截等六大特色功能。安裝後運行,在系統概要中你可以自行設置程序界面的顏色、修改密碼以及自動更新等內容。軟體本身帶有一個簡單的使用教程,但要想發揮最大性能還需要手動進行設置。
1、網路防火牆的應用
在ZoneAlarm中單擊「防火牆」標簽,我們可以看到ZoneAlarm將用戶的網路連接安全區域分為三類:Internet區域、可信任區域和禁止區域。通過調整滑塊可以方便的改變各個區域安全級別,當設置為最高時,你的計算機將在網路上不可見,並禁止一切共享。
除此以外,單擊「定製」按鈕你還可以自行定義防火牆允許對外開發的系統埠。例如,我們想允許對外的DNS和DHCP服務,則選中「允許出站DNS」和「允許出站 DHCP」前的復選框。如果本機上架設了Web伺服器,希望外部可以訪問,則選中「允許出站TCP 埠」,並在下方的「埠」框中輸入Web伺服器的埠號「80」,如果有多個埠,需要以逗號隔開,但注意要使用半形字元,否則無效。如「21,80, 8080」或「21,80,2000-2100」,單擊確定後即可生效。
在高級標簽中,你還可以設置到達某一時間自動禁止所有或部分網路連接,這樣可以控制你的上網時間。
2、應用程序控制
當本機的某個應用程序首次訪問網路時,ZoneAlarm會自動彈出黃色的對話框,詢問是否允許該程序訪問網路,否則會彈出藍色的重復程序提示框。在「程序控制」中你可以通過滑塊來調整控制級別,當調到最高時將開啟高級程序控制(即當一個程序試圖利用其他程序訪問網路時將會通知你)和組件控制(即進行程序身份驗證,防止惡意程序替換原程序來訪問網路)。在「程序」選項卡中你可以自己進行添加和修改程序訪問許可權,在「組件」選項中卡顯示有DLL和OCX等文件的詳細資料,對於可疑的文件可以設置訪問網路時進行詢問。
3、隱私保護
ZoneAlarm提供了強大的隱私保護功能,主要包括Cookie、彈出式廣告和活動腳本三個方面。①調整Cookie滑塊可以禁止會話Cookie和永久Cookie的寫入,還可以自定義Cookie過期時間,比如收到後立即失效或過N天後失效。②廣告過濾可以攔截彈出式廣告窗口、網頁上的動畫廣告以及橫幅、縱幅廣告等。你可以根據自己的喜好選擇在原廣告位置顯示的內容,例如空白、AD字元串或者滑鼠移動上去後顯示廣告窗口。③打開活動腳本控制,可以選擇屏蔽Javascript、vbscript、嵌入對象(java、ActiveX)以及MIME對象等,以防止腳本病毒侵入。④另外ZoneAlarm還提供了手動和定期清理緩存,清除系統中各種文檔記錄、IE記錄、播放器記錄以及文件碎片等功能。
4、郵件保護
針對目前郵件病毒越來越多的情況,ZoneAlarm提供了對發送和接收郵件的保護功能,你可以手動添加需要過濾的附件文件後綴名,比如「SCR、PIF、SHS、VBS」等,當軟體檢測到郵件中的附件,攜帶有病毒或惡意程序時將會自動進行隔離。
5、網頁過濾
網頁過濾中包括家長控制和智能過濾兩種措施,另外在你還可以自已設定要屏蔽的網站類型,例如暴力、**、游戲等。
6、ID鎖
隨著網路交流方式的普及,我們可能在不經意間隨手把一些個人資料,比如銀行帳號、網路游戲帳號或郵箱密碼等重要信息,直接明文寫在郵件中發送給朋友,其實這樣做是非常危險,因為郵件可能因伺服器出錯而錯投給別人,還可能被電腦病毒、木馬程序以及黑客等記錄、截留或竊取,給你帶來重大損失。ZoneAlarm 中的ID鎖功能可以防止這些重要的資料被泄露出去。首先打開「ID鎖→我的保險箱」進行添加,類別可以是銀行帳戶、電話、家庭地址、郵件地址以及各類密碼等信息,再輸入信息內容和簡短說明。為了防止這些明文信息被別人偷看,你一定要勾選「加密這個數據」選項,軟體將採用工業標准SHA-1演算法來進行保護(密碼數據會直接顯示為星號),最後選中「WEB」和「電子郵件」即可。這樣當軟體掃描到你所發送的電子郵件、或WEB頁中包含有這些數據信息時,就會自動進行攔截並彈出警告窗口提醒你。
經過以上一番設置一定花費了你不少時間,不過你不用擔心重裝系統後進行重復勞動,因為「系統概要」中提供了安全設置備份功能,你可以把所有設置保存為一個.xml文件,需要時點擊「恢復」按鈕打開這個文件即可。
六、Kaspersky Anti-Hacker
Kaspersky Anti-Hacker 是卡巴斯基公司出品的一款非常優秀的網路安全防火牆。它能保證你的電腦不被黑客入侵和攻擊,全方位保護你的數據安全。
先安裝英文原程序,再運行漢化包對軟體進行漢化。重啟後自動運行,單擊托盤中的圖標打開程序。在窗口中顯示的是當前的安全級別,Kaspersky Anti-Hacker把網路安全共分別五個級別,一般用戶選擇默認級別「中」即可。
1、 應用程序規則
Kaspersky Anti-Hackert個人防火牆的應用級規則是一個重要功能,通過實施應用及過濾,可以讓你決定哪些應用程序可以訪問網路。當Kaspersky Anti-Hacker成功安裝後,會自動把一些安全的有網路請求的程序,添加到程序規則列表中,並且根據每個程序的情況添加適當規則,Anti- Hacker把程序共分9種類型,比如:OE為郵件類,MSN是即時通訊類,不同類型的訪問許可權不同。雙擊列表中的規則可進行編輯,如果對選中的程序比較了解,還可以自定義規則,為程序規定的訪問的協議和埠,這對防範木馬程序是非常有用。
2、 包過濾規則
Kaspersky Anti-Hacker提供包過濾規則,主要是針對電腦系統中的各種應用服務和黑客攻擊來制定的,點擊「服務/包過濾規則」菜單,打開包過濾規則窗口。雙擊可以進行編輯,這些規則把服務細化到通過固定埠和協議來訪問網路。比如DNS域名服務只能通過UDP協議和53埠來訪問網路。這樣可以為電腦提供最大的安全保障。
3、 網路防火牆的應用
Kaspersky Anti-Hacker防火牆可以阻止10種各類攻擊,入侵檢測系統默認是啟動的。打開「服務/設置」菜單,切換到「入侵檢測系統」標簽,可以調整每項的具體參數的設置,以掃描TCP埠為例,默認是當掃描到15個埠和5秒鍾就認為遭到TCP埠掃描攻擊,開始對攻擊的IP進行60分的通訊攔截。由於網路狀況是千變萬化的,當遭到頻繁攻擊時,你可以適當提高靈敏度或修改攔截的時間。上網時當遭到黑客攻擊時,防火牆的程序主窗口會自動彈出,並在窗口級別的下方顯示出攻擊的類型和埠。這時你可以根據情況禁用攻擊者的遠程IP地址與你的電腦之間的通訊,並且在包過濾規則中添加上禁止該IP 地址通訊的規則,這樣以後就再不會遭到來自該地址的攻擊了。如果上述方法不能奏效,還可以選擇全部攔截或者暫時斷開網路。
Kaspersky Anti-Hacker防火牆還有非常強大的日誌功能,一切網路活動都會記錄在日誌中。從中可查找出黑客留下的蛛絲馬跡,對防範攻擊是非常有幫助的。另外,Kaspersky Anti-Hacker還能查看埠和已建立的網路連接情況,在這就不一一介紹了。
七、天網防火牆
天網防火牆(SkyNet-FireWall)個人版由天網安全實驗室製作。它根據系統管理者設定的安全規則(Security?Rules)把守網路,提供強大的訪問控制、應用選通、信息過濾等功能。它可以幫你抵擋網路入侵和攻擊,防止信息泄露,並可與天網安全實驗室的網站(www.SKY.NET.CN)相配合,根據可疑的攻擊信息,來找到攻擊者。近來「天網防火牆」又推出了其最新版本V2.7,更新採用了3.0的數據包過濾引擎,並增加了專門的安全規則管理模塊,讓用戶可以隨意導入導出安全規則。
1、設置應用程序許可權
設置應用程序許可權是天網高級設置里的一項功能。「天網防火牆」預置有低、中、高三個安全級別。如果把滑鼠指針置於某個級別上時,即可顯示出其詳細說明,據此可為用戶選擇提供一個參考。普通用戶使用這三項就夠了。為了避免一切可能的攻擊,就好調節級別為高,這樣即可屏蔽所有開放埠,無論是在互聯網還是區域網中,均無法找到本機的蹤跡。一般情況下,當有新的應用程序要訪問網路時,「天網防火牆」就會彈出警告對話框,詢問用戶是允許還是禁止。仔細觀察一下程序文件名,如果你認為程序可疑,則可禁止網路連接。此外,在「應用程序訪問網路許可權設置」界面中,可以這各種需訪問網路的軟體,分別定製規則,在此可限制 TCP、UDP協議及TCP協議允許訪問埠范圍,當不符合條件時,程序將詢問用戶或禁止操作。
注意:上述方法適合在新裝系統的計算機上應用。已經使用很久的計算機,由於不能確認某些程序是否有危害,該方法就顯得不太適合,可以參考下面所講的自定義IP規則的方法。
2、自定義IP規則
設置應用程序許可權只能防止惡意程序或木馬向外發送、泄露你的機密,但是它不能防止黑客的主動攻擊。如何讓惡意信息不能溜過天網的監視和攔截呢?這就需要我們自定義IP規則。當我們選擇「自定義」安全級別後,即可自行添加、編輯IP規則。為了防禦入侵,如139漏洞、震盪波等,可利用IP規則封殺指定 TCP/UDP埠。但如果我們對此不甚精通時,還可以直接下載天網主頁提供的適應於各種網路環境的安全規則庫,如木馬和間諜程序防禦規則、區域網訪問控制等規則並將其導入即可。
3、應用IP規則防止常見病毒
通過自定義IP規則也可以防範病毒。IP規則自定義基本步驟:首先,單擊安全級別上的標記,在這里我們可以看到天網已經內置了不少安全規則了。這些設置都十分有用,例如防範Ping命令探測、防範ICMP、IGMP攻擊、防範NetBIOS漏洞等。我們可以保留這些安全規則,自己再添加適合本機情況的安全規則。方法是單擊「空規則」,在彈出的設置界面中設置規則名稱和滿足條件,按下「確定」後,在已經設置好的新規則名稱前面打一個勾,這樣新規則就會被啟用了。下面以防範震盪波為例。單擊「空規則」,填寫規則的「名稱」為 「防範震盪波」;數據包方向設置為「接受或發送」;「對方IP地址」設置為「任何地址」。切換下面的書簽到「TCP」,震盪波使用的協議是TCP,監聽埠為1068和5554,所以我們設置「本地埠」為「從1068到1068」;選擇「當滿足上面條件時」「攔截」。最後單擊「確定」。以同樣的方法再添加禁用5554埠的規則。這樣震盪波就不會對你危害了。
八、BlackICE PC Protection
BlackICE防火牆具有相當強大的數據信息過濾系統,能過辨別網路惡意攻擊和惡意數據掃描。可以識別200多種入侵方式。
先安裝英文原程序,再運行漢化包對軟體進行漢化,重啟電腦後自動運行對系統進行掃描,雙擊托盤圖標打開BlackICE程序。
1、防火牆應用
BlackICE 程序中有三個標簽,在「歷史」標簽中,可即時查看到目前總共被攻擊事件及強度,網路的流量狀況等。在「入侵者」標簽中,顯示的是攻擊者的IP地址,攻擊的強弱可由前面的的符號顏色來分辨。紅色代表最為強烈的攻擊。在「事件」標簽,顯示不正常封包攻擊的列表。
2、高級應用程序保護設置
當BlackICE 防火牆安裝完畢後會對電腦內的應用程序進行掃描,並為每個程序制定許可權,當有未知程序運行時,會彈出對話框進行詢問。默認情況下BlackICE會對電腦中包括(.com、.exe、.dll、.drv、.ocx、.sys、.vxd、.scr)在內的8種文件進行自動校驗保護。另外我們還可以在「回溯 」標簽下設置跟蹤黑客的線索數。
4. 麻煩大家推薦一款好用的防火牆軟體(個人使用)
天網防火牆
天網防火牆 作為免費防火牆,的確是我見到的最好的免費防火牆 :
天網防火牆個人版是個人電腦使用的網路安全程序,根據管理者設定的安全規則把守網路,提供強大的訪問控制、信息過濾等功能,幫你抵擋網路入侵和攻擊,防止信息泄露。天網防火牆把網路分為本地網和互聯網,可針對來自不同網路的信息,來設置不同的安全方案,適合於任何方式上網的用戶。
1)嚴密的實時監控
天網防火牆(個人版)對所有來自外部機器的訪問請求進行過濾,發現非授權的訪問請求後立即拒絕,隨時保護用戶系統的信息安全。
2)靈活的安全規則
天網防火牆(個人版)設置了一系列安全規則,允許特定主機的相應服務,拒絕其它主機的訪問要求。用戶還可以根據自已的實際情況,添加、刪除、修改安全規則,保護本機安全。
3)應用程序規則設置
新版的天網防火牆增加對應用程序數據包進行底層分析攔截功能,它可以控制應用程序發送和接收數據包的類型、通訊埠,並且決定攔截還是通過,這是目前其它很多軟體防火牆不具有的功能。
4)詳細的訪問記錄和完善的報警系統
天網防火牆(個人版)可顯示所有被攔截的訪問記錄,包括訪問的時間、來源、類型、代碼等都詳細地記錄下來,你可以清楚地看到是否有入侵者想連接到你的機器,從而制定更有效的防護規則。與以往的版本相比,天網防火牆(個人版)設置了完善的聲音報警系統,當出現異常情況的時候,系統會發出預警信號,從而讓用戶作好防禦措施。
5)即時聊天保護功能
D.BlackICE
對於沒有防火牆的家庭用戶來說,BlackICE是一道不可缺少的防線:
1.該軟體的最大特點是靈敏度和准確率非常高,穩定性也相當出色,系統資源佔用率極少。
2.BlackICE集成有非常強大的檢測和分析引擎,可以識別200 多種入侵技巧,給你全面的網路檢測以及系統防護。
3.它還能即時監測網路埠和協議,攔截所有可疑的網路入侵,無論黑客如何費盡心機也無法危害到你的系統。
4.它可以將查明那些試圖入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP地址記錄下來,以便你採取進一步行動。這也很有自己的特點。
E.KFW傲盾防火牆
KFW傲盾防火牆 個人版 很適合家庭個人用戶:
主要功能:
1、實時數據包地址 、類型過濾
2、功能強大的包內容過濾
3、包內容的截獲
4、先進的應用程序跟蹤
5、靈活的防火牆規則設置
6、實用的應用程序規則設置
7、詳細的全安紀錄
8、專業級別的包內容記錄
9、完善的報警系統
10、IP地址翻譯
11、簡捷方便漂亮的操作界面
12、強大的埠分析功能
13、強大在線模塊升級功能
下載地址:http://down1.tech.sina.com.cn/download/downContent/2004-06-18/10513.shtml
F.費爾個人防火牆
費爾個人防火牆是一款功能強大而又完全免費的個人防火牆軟體,雖說它是免費的,但卻有著不俗的技術功底:
幾乎擁有專業防火牆軟體的所有強大功能
引入了別具特色的「流量示波器」,使得網路流量一目瞭然,生動地展現網路狀態
對代理上網進行了優化,用戶再也不用抱怨自己的郵件被代理伺服器盲目攔截
對網上鄰居共享資源進行全面控管,使區域網管理更自由、更安全
應用層 / 核心層雙重過濾,完全管控TCP/IP網路封包
防出牆 / 防入牆雙牆防護,防止信息泄漏和外來攻擊
對ICMP(PING)進行嚴格控制,有效保護IP地址不被探測
全程互動式控管規則自動生成器,對任何情況的網路動作都可以進行動態、交互、自動生成控管規則,最大程度的方便操作
把復雜的功能設置進行了有效的條理化分類,做到既可以讓普通用戶感覺到簡單易用,又可以讓專業人士進行復雜的安全防範配置
強大的日誌記錄功能
漂亮流暢的操作界面,各種人性化的設計,使用起來輕松方便
經過實際使用表明,費爾個人防火牆在各個方面的整體性能相當出眾,是一款不可多得、不可不試的個人防火牆軟體。
下載地址:http://www.filseclab.com/procts/firewall.htm
5. 電腦安全防護技巧總動員的目錄
專題一電腦使用不留痕跡1
技巧1徹底刪除文件1
技巧2隱藏「快速啟動」工具欄1
技巧3刪除「開始」菜單的程序圖標2
技巧4選擇性清除「運行」歷史記錄2
技巧5隱藏程序和文檔的使用痕跡2
技巧6防止剪貼板泄密2
技巧7清除程序和文檔的使用痕跡2
技巧8及時清空回收站3
技巧9手動清空Windows臨時文件夾3
技巧10清除Windows日誌文件4
技巧11清除Word文檔隱私信息4
技巧12使WinRAR不保留文件歷史記錄5
技巧13清除WinRAR訪問的歷史記錄5
技巧14清除IE上網痕跡6
技巧15手動刪除Cookies數據6
技巧16通過注冊表完全禁止Cookies6
技巧17使IE自動清除臨時文件夾7
技巧18使IE不再記錄訪問歷史7
技巧19清除IE收藏夾的收藏記錄8
技巧20消除已訪問IE地址的顏色變化8
技巧21使IE不再自動填寫表單8
技巧22清除IE地址欄的自動匹配功能9
技巧23使輸入的網址不被IE記錄9
技巧24快速清除QQ使用記錄9
技巧25定期清理QQ無用文件夾10
技巧26使MSN不保留歷史記錄10
技巧27清除迅雷的下載記錄11
技巧28清除FlashGet的下載記錄11
技巧29清除MediaPlayer播放記錄11
技巧30清除RealPlayer播放記錄11
技巧31關機時自動清除頁面文件12
技巧32清除托盤區不使用的圖標記錄12
專題二將隱藏進行到底15
技巧33隱藏文件夾15
技巧34使隱藏的文件夾不顯示15
技巧35更改後綴名以隱藏文件16
技巧36巧改文件名隱藏文件16
技巧37將私人文件夾變為回收站17
技巧38將私人文件夾變為系統文件18
技巧39在普通圖片中隱藏文件19
技巧40用txt2bmp將記事本偽裝成圖片19
技巧41隱藏驅動器21
技巧42隱藏通知區域的程序圖標22
技巧43自動隱藏任務欄22
技巧44使回收站從桌面上消失22
技巧45快速隱藏桌面程序圖標23
技巧46徹底隱藏「網路」圖標23
技巧47隱藏「屏幕保護程序」選項卡24
技巧48使關機按鈕從登錄界面消失24
技巧49隱藏QQ2008的地理位置25
技巧50用代理伺服器偽裝QQ2008的IP25
技巧51使別人不知道自己已登錄26
技巧52巧妙隱藏QQ2008的攝像頭26
技巧53巧妙隱藏IE收藏夾26
技巧54給IE臨時文件夾換位置27
技巧55在區域網中隱藏共享文件夾28
技巧56在區域網中隱藏當前計算機28
技巧57使用動態屏保保護隱私30
專題三電腦加密無極限31
技巧58設置開機密碼31
技巧59設置登錄密碼32
技巧60設置超強的啟動密碼32
技巧61增強設置密碼復雜度33
技巧62限制密碼輸入次數34
技巧63限制密碼輸入長度35
技巧64為WindowsVista設置賬戶保密36
技巧65設置電源管理密碼36
技巧66設置屏幕保護程序密碼37
技巧67為所有屏幕保護程序設置密碼37
技巧68讓電腦開機後立即運行屏幕保護程序38
技巧69為Word2007文檔設置密碼38
技巧70利用宏命令自動加密Word2007文檔39
技巧71為Excel2007文檔設置密碼40
技巧72為Access2007文檔設置密碼41
技巧73為PowerPoint2007文檔設置密碼41
技巧74為WPS2007文檔設置密碼42
技巧75為PDF文檔設置密碼42
技巧76為WinRAR壓縮文件添加密碼43
技巧77為ZIP壓縮文件添加密碼43
技巧78用萬能加密器給文件加密44
技巧79用文本加密器給文本文件加密44
技巧80用EXE文件加密器給文件加密45
技巧81用LockMyPC鎖定電腦45
技巧82隱藏鏡像文件的目錄46
技巧83為鏡像文件設置鏡像密碼47
技巧84為鏡像文件設置光碟密碼47
技巧85為QQ申請密碼保護47
技巧86為QQ聊天記錄加密48
技巧87為QQ空間加密48
技巧88為MSN聊天記錄加密48
技巧89為IE設置內容審查密碼49
技巧90巧用DekartPrivateDisk保護隱私50
技巧91巧用百藝程序鎖定器給電腦加密54
技巧92為密碼找個管家58
專題四找回丟失的密碼59
技巧93兩招破解電腦CMOS密碼59
技巧94重新啟動電腦破除屏幕保護密碼59
技巧95刪除屏幕保護密碼60
技巧96找回WinZIP文件的密碼60
技巧97找回WinRAR文件的密碼61
技巧98找回PDF文檔的密碼61
技巧99兩招找回QQ密碼62
技巧100巧用QQ空間密碼猜解工具破解密碼63
技巧101破解IE內容分級審查密碼64
技巧102利用系統自帶工具製作密碼重置盤64
技巧103巧用WindowsKey製作密碼重置盤66
技巧104巧用俠客密碼查看器67
專題五電腦系統安全防護71
技巧105更改系統管理員賬戶名71
技巧106為黑客偽裝陷阱賬戶72
技巧107啟用Ctrl+Alt+Delete組合鍵互動式登錄73
技巧108禁用注冊表編輯器73
技巧109禁止遠程修改注冊表74
技巧110禁用「運行」對話框75
技巧111屏蔽按下Ctrl+Alt+Delete組合鍵彈出的對話框中的注銷功能75
技巧112從「計算機」快捷菜單中刪除「屬性」選項76
技巧113禁止更改「文檔」文件夾位置76
技巧114禁止更改「圖片」文件夾位置77
技巧115禁止更改「音樂」文件夾位置78
技巧116禁止更改「收藏夾」文件夾位置79
技巧117禁止使用命令提示符79
技巧118禁止訪問控制面板80
技巧119選擇性地顯示控制面板中的項80
技巧120禁用不需要的啟動項81
技巧121禁用多餘的服務組件81
技巧122禁止從「計算機」界面訪問驅動器81
技巧123禁用可移動磁碟的讀取許可權82
技巧124禁用可移動磁碟的寫入許可權82
技巧125在WindowsVista中打造安全U盤83
技巧126禁用DVD驅動器的讀取許可權84
技巧127禁止使用*.reg文件84
技巧128禁止修改「開始」菜單85
技巧129禁止在資源管理器中使用右鍵86
技巧130屏蔽Windows資源管理器中的文件菜單86
技巧131從回收站的快捷菜單中刪除「屬性」選項86
技巧132改變「安裝/卸載」列表中的內容87
技巧133隱藏「添加/刪除組件」選項87
技巧134改變日誌文件默認路徑87
技巧135啟用WindowsVista自帶防火牆88
技巧136徹底禁用來賓賬戶88
技巧137禁用WindowsVista自動播放功能89
技巧138禁止更改桌面的設置89
技巧139建立快捷方式鎖定桌面90
技巧140禁用系統的默認共享設置90
技巧141禁用任務管理器91
技巧142禁止使用域的組策略91
技巧143限制對系統日誌文件的訪問92
技巧144當某項服務啟動失敗時進行錯誤檢測92
技巧145對磁碟進行定期檢查92
技巧146對系統進行實時監控93
技巧147設置家長控制功能94
技巧148使用BitLocker保護系統數據安全95
技巧149Vista優化大師使用全攻略96
技巧150卸載流氓軟體98
專題六電腦上網安全防護99
技巧151在傲遊上輕松攔截Active插件99
技巧152禁止IE中的Internet選項99
技巧153巧妙管理IE載入項100
技巧154為IE設置Cookie的訪問許可權100
技巧155防止上網所填信息被泄露100
技巧156禁止保存網頁101
技巧157禁止查看網頁的源文件102
技巧158在IE中禁止使用滑鼠右鍵102
技巧159屏蔽IE的彈出窗口103
技巧160解決IE插件的提示問題103
技巧161禁用Internet選項的「常規」選項卡104
技巧162禁用Internet選項的「安全」選項卡104
技巧163禁用Internet選項的「內容」選項卡105
技巧164禁用Internet選項的「程序」選項卡106
技巧165禁用Internet選項的「高級」選項卡107
技巧166禁用Internet選項的「連接」選項卡108
技巧167禁用IE導航「後退」和「前進」按鈕108
技巧168禁止通過IE下載109
技巧169禁止更改IE瀏覽器的主頁109
技巧170巧用代理伺服器保護IE上網安全110
技巧171禁止更改IE代理伺服器111
技巧172過濾IP地址111
技巧173巧用IE黑名單保護上網安全112
技巧174禁止更改臨時文件的設置112
技巧175巧用批處理命令更改IP地址113
技巧176巧避群消息的騷擾114
技巧177防止他人騷擾MSN114
技巧178巧用hosts文件屏蔽惡意網站115
技巧179恢復被修改的IE主頁115
技巧180恢復被修改的IE搜索引擎115
技巧181清除收藏夾被強行添加的鏈接116
技巧182清除被強行添加的IE插件116
技巧183清除IE標題欄添加的非法信息116
技巧184清除IE地址欄中的文字信息117
技巧185解決超級兔子載入項引發的IE問題117
技巧186為TT上網穿上隱身衣118
技巧187使代理上網恢復正常瀏覽118
技巧188巧用超級兔子118
技巧189巧用360保險箱保護網上銀行賬戶120
技巧190巧用360保險箱保護網上炒股賬戶121
技巧191巧用系統自帶的防火牆121
專題七做好黑客安全防護125
技巧192使系統記錄上一次的登錄時間125
技巧193禁用來賓賬戶防範黑客攻擊126
技巧194兩招禁用Vista的用戶賬戶控制126
技巧195巧查IP地址127
技巧196保護撥號網路密碼的安全127
技巧197禁止發布共享文件夾128
技巧198查看與當前電腦相連的電腦的IP地址128
技巧199查看網路上電腦的IP地址128
技巧200用netshare查看本地共享資源129
技巧201手動刪除本地共享資源129
技巧202查看本地所有開放埠129
技巧203查看區域網中指定電腦的共享資源130
技巧204查看電腦的詳細網路配置130
技巧205測試物理網路命令130
技巧206探測ARP綁定列表130
技巧207查看當前電腦的用戶賬號列表131
技巧208設置ARP緩存老化時間131
技巧209檢查重要文件擴展名131
技巧210關閉多餘的協議132
技巧211IPC$入侵的4種方式133
技巧212四招防範IPC$入侵133
技巧213巧用MBSA檢測系統安全級別135
技巧214巧用「跳板」136
技巧215降低Administrator用戶許可權136
技巧216巧用BIOS防病毒137
技巧217杜絕JPEG圖片病毒的侵害137
技巧218利用DiskState全面監控磁碟空間138
技巧219在WindowsVista下停止信使服務140
專題八玩轉遠程式控制制與黑客掃描141
技巧220利用QQ實現遠程式控制制141
技巧221在WindowsVista系統下實現遠程協助142
技巧222WindowsVista連接WindowsXP遠程桌面143
技巧223WindowsXP系統連接WindowsVista系統遠程桌面143
技巧224巧用NetSupportManager144
技巧225使用SuperSilentManager進行遠程監視146
技巧226利用Netman實現遠程式控制制149
技巧227利用Radmin3.1實現遠程式控制制150
技巧228使用MagicPacket遠程喚醒電腦154
技巧229使用MagicPacket遠程喚醒多台電腦154
技巧230巧用流光155
技巧231巧用超級網路鄰居157
技巧232用S掃描器掃描開放埠158
技巧233巧用SuperScan158
技巧234快速Ping掃描工具159
技巧235ScanPort掃描工具160
專題九徹底查殺病毒161
技巧236使用金山毒霸查殺病毒木馬161
技巧237使用金山毒霸創建應急U盤161
技巧238在線升級金山毒霸162
技巧239利用金山毒霸檢查系統的健康指數162
技巧240使用金山清理專家查殺系統惡意軟體163
技巧241使用金山清理專家修補漏洞163
技巧242使用金山清理專家進行在線系統診斷163
技巧243使用金山清理專家清理歷史痕跡164
技巧244使用金山清理專家清理垃圾文件164
技巧245使用金山清理專家修復系統165
技巧246使用360安全衛士查殺流行木馬165
技巧247使用360安全衛士清理惡評軟體165
技巧248使用360安全衛士修復系統漏洞166
技巧249使用360安全衛士修復軟體漏洞166
技巧250使用360安全衛士修復IE166
技巧251使用瑞星殺毒軟體查殺病毒166
技巧252使用瑞星殺毒軟體對電腦進行安全檢查167
技巧253更換瑞星殺毒軟體界面的皮膚167
技巧254使用瑞星殺毒軟體備份硬碟數據168
技巧255使用瑞星殺毒軟體還原硬碟數據168
技巧256使用瑞星殺毒軟體粉碎文件168
技巧257使用江民殺毒軟體掃描病毒169
技巧258使用江民殺毒軟體管理黑白名單169
技巧259為江民殺毒軟體設置保護密碼169
技巧260使用江民殺毒軟體管理共享資源170
技巧261保護McAfeeVirusScanEnterprise用戶界面安全170
技巧262設置McAfeeVirusScanEnterprise訪問保護171
技巧263配置McAfeeVirusScanEnterprise有害程序策略171
技巧264為McAfeeVirusScanEnterprise設置自動更新時間172
技巧265新建McAfeeVirusScanEnterprise按需掃描任務173
專題十防火牆完全攻略175
技巧266金山網鏢2008175
技巧267金山網鏢2008的「操作」菜單175
技巧268金山網鏢2008的「工具」菜單175
技巧269手動添加IP包過濾規則,防範黑客攻擊176
技巧270金山網鏢2008的「窗口」菜單177
技巧271瑞星個人防火牆2008178
技巧272瑞星個人防火牆2008的啟動選項178
技巧273使用瑞星個人防火牆2008掃描漏洞178
技巧274使用瑞星個人防火牆2008規則設置白名單179
技巧275傲盾DDOS防火牆179
技巧276快速安裝傲盾DDOS防火牆179
技巧277調試傲盾DDOS防火牆180
技巧278使用傲盾DDOS防火牆防範CC攻擊181
技巧279江民防火牆182
技巧280剖析江民防火牆的系統信息182
技巧281設置江民防火牆應用程序審核182
技巧282智能升級江民防火牆183
技巧283設置江民防火牆的活動日誌183
技巧284設置江民防火牆主動防禦模塊183
技巧285龍盾IIS防火牆184
技巧286設置龍盾IIS防火牆請求動詞184
技巧287添加龍盾IIS防火牆緩沖區溢出規則185
技巧288使用龍盾IIS防火牆阻止訪問指定類型文件185
技巧289為龍盾IIS防火牆添加SQL注入過濾規則185
技巧290設置龍盾IIS防火牆防盜鏈186
技巧291設置龍盾IIS防火牆線程式控制制187
技巧292設置龍盾IIS防火牆抗CC攻擊187
技巧293360ARP防火牆187
技巧294開啟360ARP防火牆的保護187
技巧295綜合設置360ARP防火牆188
專題十一木馬病毒攻防戰189
技巧296揭開木馬的神秘面紗189
技巧297常見的木馬分類189
技巧298加殼與脫殼技術190
技巧299木馬植入電腦的方法190
技巧300木馬的偽裝面具191
技巧301木馬喜歡的藏身之處191
技巧302「啊拉QQ大盜」盜號原理191
技巧303檢查自己是否中了「啊拉QQ大盜」193
技巧304手動刪除「啊拉QQ大盜」193
技巧305強制卸載「啊拉QQ大盜」194
技巧306利用x-sniff反奪盜號者郵箱194
技巧307防範遠程盜取ADSL賬號195
技巧308合理應用灰鴿子木馬196
技巧309巧用專殺工具清除灰鴿子木馬201
技巧310Byshell木馬程序202
技巧311巧用木馬殺客203
技巧312手動查殺系統中的隱藏木馬205
技巧313360頑固木馬專殺大全206
技巧31444939-com首頁篡改修復工具207
技巧315判斷電腦是否感染了病毒207
技巧316惡意代碼的定義207
技巧317彈出全屏窗口的惡意網頁代碼208
技巧318彈出被F11化窗口的惡意網頁代碼208
技巧319彈出帶有收藏鏈接工具欄窗口的惡意網頁代碼209
技巧320360磁碟機病毒專殺209
技巧321360惡意網站屏蔽器209
技巧322360U盤病毒專殺工具210
專題十二備份與恢復系統數據211
技巧323手動創建系統還原點211
技巧324使用系統還原點還原系統212
技巧325使用矮人工具箱備份系統盤212
技巧326使用矮人工具箱還原系統213
技巧327備份和恢復注冊表214
技巧328備份系統重要文件215
技巧329還原系統重要文件215
技巧330創建WindowsCompletePC備份216
技巧331備份與刷新BIOS217
技巧332WindowsVista的自動文件備份功能218
技巧333還原WindowsVista自動備份文件219
技巧334查看驅動程序是否正確安裝220
技巧335手動更新驅動程序221
技巧336手動備份驅動程序222
技巧337手動卸載驅動程序222
技巧338使用Windows優化大師備份驅動程序223
技巧339使用Windows優化大師恢復驅動程序224
技巧340使用驅動精靈更新驅動程序225
技巧341使用驅動精靈備份驅動程序225
技巧342使用驅動精靈還原驅動程序226
技巧343使用驅動精靈刪除驅動程序227
專題十三備份與恢復私人數據229
技巧344備份特定好友的QQ聊天記錄229
技巧345備份與還原所有QQ聊天記錄230
技巧346備份和還原QQ表情230
技巧347找回QQ好友232
技巧348批量導出/導入MSN聯系人233
技巧349快速導出/導入收藏夾233
技巧350手動備份收藏夾235
技巧351IE緩存的備份235
技巧352Cookie的備份與還原236
技巧353在線備份與恢復收藏夾238
技巧354備份瀏覽器設置238
技巧355備份網路設置參數238
技巧356搜狗輸入法的備份與恢復239
技巧357備份WinRAR的設置240
技巧358備份與還原系統字體240
技巧359保存和調用Word2007個性化模板241
專題十四數據拯救與修復243
技巧360EasyRecovery數據恢復專家243
技巧361EasyRecovery的下載與安裝243
技巧362EasyRecovery的數據拯救與修復功能244
技巧363EasyRecovery恢復被刪除文件245
技巧364EasyRecovery恢復格式化文件246
技巧365EasyRecovery高級恢復丟失數據247
技巧366EasyRecovery修復損壞的文件248
技巧367FinalData數據恢復好幫手249
技巧368FinalData恢復誤刪除文件249
技巧369FinalData恢復誤刪除Office文檔249
技巧370FinalData恢復誤刪除電子郵件250
技巧371FinalData恢復損壞文件250
技巧372用CHKDSK/F命令找回丟失簇251
技巧373修復無效子目錄251
附錄一黑客常用命令255
附錄二常見木馬埠列表257
……
6. 傲盾防火牆的性能如何個人電腦用它安全嗎
本人用過,還行
KFW傲盾™防火牆系統是一套全面、創新、高安全性、高性能的網路安全系統。提供強大的訪問控制、狀態檢測、網路地址轉換(Network Address Translation)、信息過濾、流量控制等功能。提供完善的安全性設置,通過高性能的網路核心進行訪問控制。完全抵禦 DOS攻擊,DDOS攻擊,SYN DOS攻擊 徹底防護各種 拒絕服務攻擊,與國內外的防火牆產品所比較,傲盾®防火牆有以下突出的技術優勢和特點:
特有Ddos、Dos攻擊防禦(採用最先進的數據包狀態檢測技術,可以防範各種dos攻擊包括最難的syn攻擊,P42.0G CPU的伺服器可以抵禦每秒30萬以上的攻擊包,防範效果甚至比硬體防火牆還要好)
世界領先的DataStream Fingerprint Inspection數據流指紋檢測技術
特有TCP標志位檢測功能
強大的NAT地址轉換功能
獨立開發的高效率系統核心
7. 卡巴斯基有防火牆嗎
防火牆全是最新破解注冊的
1.Look'n'stop
Look』n』Stop 被譽為世界頂級防火牆!與同類產品相比具有最為突出的強勁功能以及與眾不同的特點,不僅功能評測在知名防火牆中是最強的!而且軟體大小隻有區區600多k十分小巧, 占內存非常小,可以監控dll,更具強大的御防黑客攻擊能力!
下載Look'n'stop:http://3800cc.com/Soft/aqfh/2129.html
2.
Outpost
一款短小精悍的網路防火牆軟體,它的功能是同類PC軟體中最強的,甚至包括了廣告和圖片過濾、內容過濾、DNS緩存等功能。它能夠預防來自Cookies、廣告、電子郵件病毒、後門、竊密軟體、解密高手、廣告軟體和其它 Internet 危險的威脅。該軟體不需配置就可使用,這對於許多新手來說,變得很簡單。尤為值得一提的是,這是市場上第一個支持插件的防火牆,這樣它的功能可以很容易地進行擴展。該軟體資源佔用也很小。 Outpost的其它強大功能毋庸多說,你親自試一試就知道了。
下載outpost3.0:http://www.xpblue.com/soft/6085.htm
3.
ZoneAlarm
ZoneAlarm來保護你的電腦,防止Trojan(特洛伊木馬)程序,Trojan也是一種極為可怕的程序。ZoneAlarm可以幫你執行這項重大任務喔。基本版還是免費的。
使用很簡單,你只要在安裝時填入你的資料,如有最新的ZoneAlarm,你就可以免費網上更新。安裝完後從新開機,ZoneAlarm就會自動啟動,幫你執行任務。當有程序想要存取Internet時,如網路瀏覽器可能會出現連不上網路,這時你可以在右下角ZoneAlarm的小圖示上按兩下滑鼠左鍵,選取Programs的選項,勾選你要讓哪些軟體上網,哪些不可以上網,利用此種方法來防治一些來路不明的軟體偷偷上網。最好的方法是鎖住(Lock)網路不讓任何程序通過,只有你核準的軟體才可以通行無阻。你還可利用它來看看你開機後已經使用多少網路資源,也可以設定鎖定網路的時間。這么好用的軟體你一定要親自使用才能感覺到它的威力。
下載ZoneAlarm-v6.0.667:
http://jc.arongsoft.com/aqxg/ZoneAlarm-v6.0H.rar
4.
BlackICE
該軟體在九九年獲得了PC Magazine 的技術卓越大獎,專家對它的評語是:「對於沒有防火牆的家庭用戶來說,BlackICE是一道不可缺少的防線;而對於企業網路,它又增加了一層保護措施--它並不是要取代防火牆,而是阻止企圖穿過防火牆的入侵者。BlackICE集成有非常強大的檢測和分析引擎,可以識別 200 多種入侵技巧,給你全面的網路檢測以及系統防護,它還能即時監測網路埠和協議,攔截所有可疑的網路入侵,無論黑客如何費盡心機也無法危害到你的系統。而且它還可以將查明那些試圖入侵的黑客的NetBIOS(WINS)名、DNS名或是他目前所使用的IP地址記錄下來,以便你採取進一步行動。封言用過後感覺,該軟體的靈敏度和准確率非常高,穩定性也相當出色,系統資源佔用率極少,是每一位上網朋友的最佳選擇。
下載BlackICE36coo:
http://down.xxjp.org/Software/Catalog19/5015.html
5.
Tiny Firewall
Tiny Software 公司是一家面向中小型網路路由器和防火牆軟體的開發商,最近Tiny Firewall目的是為了妨止非法使用時的不安全性,保障計算機的安全。這一版本是基於通過ICSA認證的 WinRoute Pro安全保障技術,是WinRoute 的子集,只具備防火牆功能。該項技術已經獲得成功。 Tiny Personal Firewall可以設置為手工啟動,或者設置為一個伺服器。其中包括一個桌面管理工具,可用於對本地或遠程計算機上的安全引擎進行詳細配置。用戶的安全設置有高、中、低三級,通過它的包過濾特性(packet-filtering),每一級設置還可進行不同的配置,以滿足特殊的需求。高級用戶可以建立基於斷口,應用,協議和目標的規則,每當遇到新的情況,立即提示,包括拒絕,接受或者建立處理未來動作的規則。其它的特性包括 MD5 簽名支持,密碼保護,日誌功能和高可配置的報告功能,記錄特殊的侵入動作。 Tiny Personal Firewall是一個全面,卻又簡單易用的網路防黑軟體。他可以管理你的計算機與國際網路的數據交換,會阻擋任何未經認證的用戶進入你的計算機,讀取你的檔案。支持 MD5簽名認證,可以防止特洛依程序使用計算機認可的應用程序來闖入計算機,判斷出那個程序安全與否,共有叄個安全等級可設置,可以考慮自己網路活動來作調整。 程序包含主引擎、網路狀況監視器、事件紀錄簿。如你要打開某個網頁,會問你是否允許存取。你也可以作一個過濾器,允許某個連接持續運作,限制使用那個埠(port)或者目的ip。也會紀錄所有可疑的活動到日誌中,隨時可叫出來檢查,可說相當方便有強力的一款軟體。
下載Tiny Firewall 2005 v6.5.2:
http://down.xxjp.org/Software/catalog19/5285.html
6.
Kaspersky
Kaspersky Anti-Hacker 是Kaspersky 公司出品的一款非常優秀的網路安全防火牆!和著名的殺毒軟體 AVP是同一個公司的作品!保護你的電腦不被黑客攻擊和入侵,全方位保護你的數據安全!所有網路資料存取的動作都會經由它對您產生提示,存取動作是否放行,都由您來決定,能夠抵擋來自於內部網路或網際網路的黑客攻擊!
與原有版本相比,新版增加了升級模塊。
新產品保留了1.5版中所有非常受歡迎的性能,包括友好的用戶界面、易用性(這對入門級的用戶特別重要)、安裝簡捷、5級防護水平選擇等。系統可在隱形模式下工作,本地的計算機可封鎖所有來自外部網路的請求,使用戶隱形和安全地在網上遨遊。
產品的新性能包括對MS SP2完全兼容,使Windows XP的用戶大為受益。
下載卡巴防火牆1.8.180:
http://www.mf96.com/Software.asp?id=896
7.
McAfee Desktop Firewall
McAfee公司的一個出色的個人防火牆軟體,是基於ConSeal Private Desktop, Signal 9 Solutions 的獲得的國際認證個人防火牆軟體包。它可以保護你免受來自Internet的黑客和木馬程序等攻擊。它的特色是:保護個人信息、即時報警、詳細事件記錄、阻塞特定的互聯網系統、多層安全、24小時自動更新,還有就是整合了hackerwatch.com的資源,使得你能查看詳細的攻擊信息。
能夠對客戶端進行前瞻性的保護和控制,使其免受新威脅的攻擊,這是單純的防病毒產品無法實現的。 Desktop Firewall 針對網路和應用程序提供了全面的防火牆功能,並與入侵檢測技術完美結合。 它可以防止客戶端發送或接收非法網路流或應用程序中所攜帶的惡意攻擊。 它還可以防止合法應用程序被入侵者利用,進而在整個網路中發送或接收攻擊信息。 McAfee ePolicy Orchestrator 為 Desktop Firewall 提供了可擴展的集中式管理、部署和報告功能。 此外,Desktop Firewall 能夠與 McAfee VirusScan Enterprise 和 ePolicy Orchestrator 進行集成,從而提供了無可比擬的客戶端安全性和投資回報率
下載McAfee Desktop Firewall v8.0簡體中文版:
http://down.xxjp.org/Software/catalog19/7940.html
8.
費爾個人防火牆專業版
軟體說明:專業級的強大功能、個性化的設計理念、個人網路安全工具的首選。軟體完全免費、整套源程序低價出售。1.幾乎擁有專業防火牆軟體的所有強大功能 2.引入了別具特色的「流量示波器」,使得網路流量一目瞭然,生動地展現網路狀態 3.對代理上網進行了優化,用戶再也不用抱怨自己的郵件被代理伺服器盲目攔截 4.對網上鄰居共享資源進行全面控管,使區域網管理更自由、更安全 5.應用層 / 核心層雙重過濾,完全管控TCP/IP網路封包 6.防出牆 / 防入牆雙牆防護,防止信息泄漏和外來攻擊 7.對ICMP(PING)進行嚴格控制,有效保護IP地址不被探測 8.全程互動式控管規則自動生成器,對任何情況的網路動作都可以進行動態、交互、自動生成控管規則,最大程度的方便操作 9.把復雜的功能設置進行了有效的條理化分類,做到既可以讓普通用戶感覺到簡單易用,又可以讓專業人士進行復雜的安全防範配置 10.漂亮流暢的操作界面,各種人性化的設計,使用起來輕松方便 另外值得注意的是:費爾個人防火牆的整套、包括核心模塊的源程序是完全開放出售的,國際化的編程風格、結構化的設計思想、精緻詳實的源碼注釋、大量圖表的設計文檔、毫無保留的全面開放,從系統分析到代碼實現,給您一個全方位體驗,是您技術提高、贏得商機的有力支持。
下載費爾個人防火牆專業版 3.0:
http://down.xxjp.org/Software/catalog19/6679.html
9.
AnyView(網路警) V3.34軟體說明:AnyView是一款企業級的網路監控軟體。一機安裝即可監控、記錄、控制區域網內其他計算機的上網行為。用於防止單位重要資料機密文件等的泄密;監督審查限制網路使用行為;備份重要網路資源文件。主要功能有:
一、全面監控網內所有收發的郵件。
AnyView能實時記錄區域網內所有收發的郵件(包括POP3/SMTP協議和HTTP協議的郵件),同時檢測並記錄其所用的IP地址、收發時間、標題、收件人/發件人、附件、內容及郵件大小等信息。
二、監控各類聊天工具的使用。
AnyView能實時監控區域網用戶對各類聊天工具的使用情況,能檢查出在線用戶所使用的聊天工具、聊天ID、上線時間等信息,並保存。
三、記錄每個員工瀏覽過的網頁,保存上傳下載(FTP協議)的文件。
AnyView能實時記錄區域網內所有用戶瀏覽過的網頁(包括網頁標題、網頁內容、所屬網站、網頁大小等),並以網頁快照的形式供管理者查看。AnyView能實時記錄網內所有用戶通過FTP協議上傳下載的文件。
四、埠級的上網控制。
1.禁止某些電腦在指定時段上指定的網站;
2.只允許某些電腦在指定時段上指定的網站;
3.禁止某些電腦在指定時段收發郵件;
4.禁止某些電腦在指定時段通過瀏覽器收發郵件;
5.禁止某些電腦在指定時段使用指定的聊天工具(包括QQ、MSN、Yahoo Messenger、ICQ等);
6.禁止某些電腦在指定時段使用FTP工具外發資料;
7.允許自定義網頁列表阻斷:色情列表庫、游戲網站列表庫、股票網站庫、聊天網站庫、外發資料網站庫;
五、採用C/S管理模式,支持分級許可權管理。
AnyView支持伺服器和客戶端程序分開,支持多客戶連接,允許對不同客戶端賦予不同的監控許可權。
六、其他功能。
1.自動搜索區域網內的電腦,並自動解析出機器名;
2.跨平台監控;被監控電腦也可以是Unix 、Linux 等其他操作系統;
3.不需要在被監視和管理電腦上安裝任何軟體,一機運行,整網管理;
4.支持攔截內容的壓縮、備份、恢復;
5.正式版安裝以後,同一網段內,其他機器上的試用版不能正常運行。
下載AnyView(網路警) V3.34:
http://down.xxjp.org/Software/catalog3/2879.html
10.
天網防火牆
SkyNet-FireWall個人版(簡稱為天網防火牆)是一款由天網安全實驗室製作的給個人電腦使用的網路安全程序。它根據系統管理者設定的安全規則(Security Rules)把守網路,提供強大的訪問控制、應用選通、信息過濾等功能。它可以幫你抵擋網路入侵和攻擊,防止信息泄露,並可與天網安全實驗室的網站(
www.SKY.NET.CN
)相配合,根據可疑的攻擊信息,來找到攻擊者。天網防火牆把網路分為本地網和互聯網,可以針對來自不同網路的信息,來設置不同的安全方案,它適合於任何撥號上網的用戶。
下載天網防火牆 2.7.5 Build 0720零售版破解補丁+IP規則數據包2.24+1000條規則:
點擊下載
下載天網2.76:
http://jc.arongsoft.com/aqxg/SkynetPFW.rar
11.
瑞星個人防火牆功能列表:
1。支持任何形式的網路接入方式。(如乙太網卡/Proxy方式、撥號上網、CableModem接入、ADSL接入、Irad接入等)
2。不影響網路通訊的速度,也不會干擾其它運行中的程序。
3。方便靈活的規則設置功能可使您任意設置可信的網路連接,同時把不可信的網路連接拒之門外。
4。保證您的計算機和私人資料處於安全的狀態。
5。提供網路實時過濾監控功能。
6。防禦各種木馬攻擊。如BO、冰河。
7。防禦ICMP洪水攻擊及ICMP碎片攻擊。
8。防禦諸如WinNuke,IpHacker之類的OOB攻擊。
9。在受到攻擊時,系統會自動切斷攻擊連接,發出報警聲音並且閃爍圖標提示。
10。詳細的日誌功能實時記錄網路惡意攻擊行為和一些網路通訊狀況;若受到攻擊時,可通過查看日誌使攻擊者原形畢露。
下載瑞星防火牆2005 17.42版(中天在線):
http://down.xxjp.org/Software/catalog19/5227.html
12.
江民防火牆
軟體說明:上網必備安全工具軟體:反黑王是一款專為解決個人用戶上網安全而設計的網路安全防護工具,產品融入了先進的網路安全四大技術,徹底阻擋黑客攻擊、木馬程序及互聯網病毒等各種網路危險的入侵,全面保護個人上網安全。有了反黑王的保護,網民再不必擔心上網帳號、QQ密碼、游戲分值、銀行帳號、郵件密碼、個人隱私及其他重要個人信息的泄漏。
下載:江民黑客防火牆 v8.0.1.413:
http://down.xxjp.org/Software/catalog21/5217.html
13.
金山網鏢2005
下載金山網鏢 2005標准版:
http://down.xxjp.org/Software/catalog73/8128.html
14.
傲盾防火牆
強大的傲盾防火牆
網路安全一直是每一位電腦用戶都不可迴避問題,然而這又不是任何一位普通的計算機用戶就能輕松解決的問題。本文就為大家介紹一款個人防火牆軟體——「KFW傲盾防火牆」它能在網路設備和系統之間築起一道防護堡壘。
主要功能:
1、實時數據包地址 、類型過濾
2、功能強大的包內容過濾
3、包內容的截獲
4、先進的應用程序跟蹤
5、靈活的防火牆規則設置
6、實用的應用程序規則設置
7、詳細的全安紀錄
8、專業級別的包內容記錄
9、完善的報警系統
10、IP地址翻譯
11、簡捷方便漂亮的操作界面
12、強大的埠分析功能
13、強大在線模塊升級功能
下載KFW傲盾防火牆 企業網站防護版 2.0.2.005
:
http://www.safe123.com/soft/kfw.rar
15.
冰盾防火牆
全球第一款具備IDS入侵檢測功能的專業級抗DDOS防火牆,來自IT技術世界一流的美國矽谷,由華人留學生Mr.Bingle Wang和Mr.Buick Zhang設計開發,採用國際領先的生物基因鑒別技術智能識別各種DDOS攻擊和黑客入侵行為,防火牆採用微內核技術實現,工作在系統的最底層,充分發揮CPU的效能,僅耗費少許內存即獲得驚人的處理效能。經高強度攻防試驗測試表明:在抗DDOS攻擊方面,工作於100M網卡冰盾約可抵禦每秒25萬個SYN包攻擊,工作於1000M網卡冰盾約可抵禦160萬個SYN攻擊包;在防黑客入侵方面,冰盾可智能識別Port掃描、Unicode惡意編碼、SQL注入攻擊、Trojan木馬上傳、Exploit漏洞利用等2000多種黑客入侵行為並自動阻止。冰盾防火牆的主要防護功能如下: ★ 阻止DOS攻擊:TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、BigPing、OOB等數百種。 ★ 抵禦DDOS攻擊:SYN/ACK Flood、UDPFlood、ICMP Flood、TCP Flood等所有流行的DDOS攻擊。 ★ 拒絕TCP全連接攻擊:自動阻斷某一IP對伺服器特定埠的大量TCP全連接資源耗盡攻擊。 ★ 防止腳本攻擊:專業防範ASP、PHP、PERL、JSP等腳本程序的洪水式Flood調用導致資料庫和WEB崩潰的拒絕服務攻擊。 ★ 對付DDOS工具:XDOS、HGOD、SYNKILLER、CC、GZDOS、PKDOS、JDOS、KKDOS、SUPERDDOS、FATBOY、SYNKFW等數十種。 ★ 超強Web過濾:過濾URL關鍵字、Unicode惡意編碼、腳本木馬、防止木馬上傳等。 ★ 偵測黑客入侵:智能檢測Port掃描、SQL注入、密碼猜測、Exploit利用等2000多種黑客入侵行為並阻斷。
下載冰盾防火牆標准版 v5.2:
http://down.xxjp.org/Software/catalog9/2208.html
16.
天盾防火牆
一款專業的網路防火牆,價格低廉.既使您不付費就可以永久使用.防木馬,防黑客,是您網路安全的指南針.
主要功能:
1.網路狀態:查看當前網路數據流量及狀態.
2.應用程序:管理當前計算機上需要訪問網路的程序,防止木馬及間諜.
3.網路規則:管控網路其他計算機對您的訪問許可權,防止黑客及病毒攻擊.
4.功能選項:設置保護級別.
5.我要購買:了解注冊有關的事項
下載天盾防火牆 2005 Build 0504:
http://down.xxjp.org/Software/catalog19/8021.html
17.
趨勢PC-cillin
PC-cillin 能立即偵測並清除所有已知和未知的電腦病毒,除了傳統的開機型、檔案型及巨集型病毒外,亦可主動偵測、清除基於 Internet 全面入侵的 Java、ActiveX 等惡性程序,可全面防堵電子郵件病毒入侵,為你過濾不良網站。PC-cillin 98/2000 擁有增強的病毒掃描引擎,還有最佳的程序相容性及穩定性,佔用極少系統資源,更簡易的使用介面設計,讓你輕輕鬆鬆就做好電腦的防毒工作。
下載Pc-Cillin 2005網路安全版L:
http://down.xxjp.org/Software/catalog21/5240.html
18.
安鐵諾
下載安鐵諾:
http://down.xxjp.org/Software/catalog2¼;578.html
19.
諾頓個人防火牆 2005
下載諾頓個人防火牆 2005 破解版:
http://down.xxjp.org/Software/catalog19/7957.html
20.
F-Secure歐洲最好的防火牆,在2003年底,F-SECURE被評為2003 TOP TEN排名第一。該防火牆的特點是利用系統資源少,對系統操作沒有任何影響.在歐洲多數的學校和公司都採用F-SECURE的防火牆。
下載F-Secure.rar:
ftp://white&black:[email protected]/系統安全/碧海藍天防火牆系列/F-Secure.rar
8. 什麼是信息安全管理系統
對信息安全管理系統的字面理解是「對信息安全進行管理的系統」,信息安全涉及面太寬,信息安全管理系統名稱不科學更不準確,應當改為針對具體某方面的信息安全管理的信息系統,如企業客戶信息安全管理信息系統
9. 公司裡面網路網監伺服器是防火牆嗎
是的,是防火牆。一般的大公司都需要安裝的。
一、按照組成結構劃分,伺服器防火牆的種類可以分為硬體防火牆和軟體防火牆。
硬體防火牆本質上是把軟體防火牆嵌入在硬體中,硬體防火牆的硬體和軟體都需要單獨設計,使用專用網路晶元來處理數據包,同時,採用專門的操作系統平台,從而避免通用操作系統的安全漏洞導致內網安全受到威脅。也就是說硬體防火牆是把防火牆程序做到晶元裡面,由硬體執行伺服器的防護功能。因為內嵌結構,因此比其他種類的防火牆速度更快,處理能力更強,性能更高。
軟體防火牆,顧名思義便是裝在伺服器平台上的軟體產品,它通過在操作系統底層工作來實現網路管理和防禦功能的優化。軟體防火牆運行於特定的計算機上,它需要客戶預先安裝好的計算機操作系統的支持,一般來說這台計算機就是整個網路的網關。軟體防火牆就像其它的軟體產品一樣需要先在計算機上安裝並做好配置才可以使用。
硬體防火牆性能上優於軟體防火牆,因為它有自己的專用處理器和內存,可以獨立完成防範網路攻擊的功能,不過價格會貴不少,更改設置也比較麻煩。而
軟體防火牆是在作為網關的伺服器上安裝的,利用伺服器的CPU和內存來實現防攻擊的能力,在攻擊嚴重的情況下可能大量佔用伺服器的資源,但是相對而言便宜得多,設置起來也很方便。
二、除了從結構上可以把伺服器防火牆分為軟體防火牆和硬體防火牆以外,還可以從技術上分為「包過濾型」、「應用代理型」和「狀態監視」三類。一個防火牆的實現過程多麼復雜,歸根結底都是在這三種技術的基礎上進行功能擴展的。
1. 包過濾型
包過濾是最早使用的一種防火牆技術,它的第一代模型是靜態包過濾,工作在OSI模型中的網路層上,之後發展出來的動態包過濾則是工作在OSI模型的傳輸層上。包過濾防火牆工作的地方就是各種基於TCP/IP協議的數據報文進出的通道,它把這網路層和傳輸層作為數據監控的對象,對每個數據包的頭部、協議、地址、埠、類型等信息進行分析,並與預先設定好的防火牆過濾規則進行核對,一旦發現某個包的某個或多個部分與過濾規則匹配並且條件為「阻止」的時候,這個包就會被丟棄。
基於包過濾技術的防火牆的優點是對於小型的、不太復雜的站點,比較容易實現。但是其缺點是很顯著的,首先面對大型的,復雜站點包過濾的規則表很快會變得很大而且復雜,規則很難測試。隨著表的增大和復雜性的增加,規則結構出現漏洞的可能性也會增加。其次是這種防火牆依賴於一個單一的部件來保護系統。如果這個部件出現了問題,或者外部用戶被允許訪問內部主機,則它就可以訪問內部網上的任何主機。
2. 應用代理型
應用代理防火牆,實際上就是一台小型的帶有數據檢測過濾功能的透明代理伺服器,但是它並不是單純的在一個代理設備中嵌入包過濾技術,而是一種被稱為應用協議分析的新技術。應用代理防火牆能夠對各層的數據進行主動的,實時的監測,能夠有效地判斷出各層中的非法侵入。同時,這種防火牆一般還帶有分布式探測器, 能夠檢測來自網路外部的攻擊,同時對來自內部的惡意破壞也有極強的防範作用。
應用代理型防火牆基於代理技術,通過防火牆的每個連接都必須建立在為之創建的代理程序進程上,而代理進程自身是要消耗一定時間,於是數據在通過代理防火牆時就不可避免的發生數據遲滯現象,代理防火牆是以犧牲速度為代價換取了比包過濾防火牆更高的安全性能。
3. 狀態監視型
這種防火牆技術通過一種被稱為「狀態監視」的模塊,在不影響網路安全正常工作的前提下採用抽取相關數據的方法對網路通信的各個層次實行監測,並根據各種過濾規則作出安全決策。狀態監視可以對包內容進行分析,從而擺脫了傳統防火牆僅局限於幾個包頭部信息的檢測弱點,而且這種防火牆不必開放過多埠,進一步杜絕了可能因為開放埠過多而帶來的安全隱患。
由於狀態監視技術相當於結合了包過濾技術和應用代理技術,因此是最先進的,但是由於實現技術復雜,在實際應用中還不能做到真正的完全有效的數據安全檢測,而且在一般的計算機硬體系統上很難設計出基於此技術的完善防禦措施。
三、主流伺服器軟體防火牆推薦
在選擇軟體防火牆的時候,應該注意軟體防火牆本身的安全性及高效性。同時,要考慮軟體防火牆的配置及管理的便利性。一個好的軟體防火牆產品必須符合用戶的實際需要,比如良好的用戶交互界面,既能支持命令行方式管理、又能支持GUI和集中式管理等。以下我們推薦幾款比較知名的軟體防火牆供大家參考:
1. 卡巴斯基軟體防火牆 Anti-Hacker
這是卡巴斯基公司出品的一款非常優秀的網路安全防火牆,它和著名的殺毒軟體AVP是同一個公司的產品。所有網路資料存取的動作都會經由它對用戶產生提示,存取動作是否放行都由用戶決定,而且可以抵擋來自於內部網路或網際網路的黑客攻擊。此軟體的另一特色就是病毒庫更新的及時。卡巴斯基公司的病毒資料庫每天更新兩次,用戶可根據自己的需要任意預設軟體的更新頻率。此款產品唯一不足的是,其無論是殺毒還是監控,都會佔用較大的系統資源。
2. 諾頓防火牆企業版
諾頓防火牆企業版,適用於企業伺服器、電子商務平台及VPN環境。此款可以提供安全故障轉移和最長的正常運轉時間等。這款軟體防火牆採用經過驗證的防火牆管理維護、監測和報告來提供細致周到的周邊保護,其靈活的服務能夠支持任意數目的防火牆,既可以支持單個防火牆,也可以支持企業的全球范圍防火牆部署。同時,軟體還提供了包括 Windows NT Domain、Radius、數字認證、LDAP、S/Key、Defender、SecureID 在內的一整套強大的用戶身份驗證方法,使管理員可以從用戶環境中靈活地選擇安全數據。
3. 伺服器安全狗
伺服器安全狗是為IDC運營商、虛擬主機服務商、企業主機、伺服器管理者等用戶提供伺服器安全防範的實用系統。是一款集DDOS防護、ARP防護、查看網路連接、網路流量、IP過濾為一體的伺服器安全防護工具。具備實時的流量監測,伺服器進程連接監測,及時發現異常連接進程監測機制。同時該防火牆還具備智能的DDOS攻擊防護,能夠抵禦 CC攻擊、UDP Flood、TCP Flood、SYN Flood、ARP等類型的伺服器惡意攻擊。該防火牆還提供詳盡的日誌追蹤功能,方便查找攻擊來源。
4. KFW傲盾伺服器版
KFW傲盾防火牆系統是一套全面、創新、高安全性、高性能的網路安全系統。它根據系統管理者設定的安全規則(Security Rules)把守企業網路,提供強大的訪問控制、狀態檢測、網路地址轉換(Network Address Translation)、信息過濾、流量控制等功能。提供完善的安全性設置,通過高性能的網路核心進行訪問控制。
5. McAfee Firewall Enterprise
McAfee Firewall Enterprise 的高級功能如應用程序監控、基於信譽的全球情報、自動化的威脅更新、加密流量檢測、入侵防護、病毒防護以及內容過濾等,能夠及時攔截攻擊使其無法得逞。
6. 冰盾專業抗DDOS防火牆軟體
冰盾防火牆軟體具備較好的兼容性、穩定性和增強的抗DDOS能力,適用於傳奇伺服器、奇跡伺服器、網站伺服器、游戲伺服器、音樂伺服器、電影伺服器、聊天伺服器、論壇伺服器、電子商務伺服器等多種主機伺服器。該防火牆軟體能夠智能識別各種DDOS攻擊和黑客入侵行為。在防黑客入侵方面,軟體可智能識別Port掃描、Unicode惡意編碼、SQL注入攻擊、Trojan木馬上傳、Exploit漏洞利用等2000多種黑客入侵行為。