瑞星卡卡安全论坛
fansds - 2009-4-27 14:35:00
该用户帖子内容已被屏蔽
帅哥阿福 - 2009-4-27 14:55:00
个人感觉,默认规则已经足够使用了。
taylor05771 - 2009-4-27 15:43:00
举个例子
熊猫烧香泛滥期间,安装自定义规则机器无一感染
魔波蠕虫传播期间,因规则编写者在一年前推算出魔波的存在,并做了相关防范,规则用户无一感染。
犇牛木马传播期间,规则用户无一感染。
规则用户,三年不中毒,很多。
看你个人了,如果你想尽量避免中毒,那就用吧
fansds - 2009-4-27 16:13:00
该用户帖子内容已被屏蔽
fansds - 2009-4-27 16:16:00
该用户帖子内容已被屏蔽
taylor05771 - 2009-4-27 19:58:00
规则可以阻断网页木马
熊猫烧香还可以通过局域网 软件捆绑 U盘等
不占用资源
zoxmes - 2009-4-27 20:21:00
看自己的需要,如果觉得别人的规则包好用,也可以拿来用
zg1_2004 - 2009-4-27 20:38:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 7:01:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 7:02:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 8:26:00
我一般不装防火墙,一般是屏蔽相关服务,或者在注册表里改改,请问是否会有问题?
taylor05771 - 2009-4-28 9:17:00
原帖由 zg1_2004 于 2009-4-27 20:38:00 发表
呵呵……但有个尴尬的问题,当那些病毒流行高发期,规则用户虽然没有被干扰破坏系统,但网络却一样也上不了,因为堵得厉害,最近几天.exe文件夹病毒高发,结果是虽然系统都保住了,但网络工作实际是全部瘫痪了。这种状态什么时候才是头啊:default3:
局域网整体挂了,那当然上不了,如果网管能够把局域网内的机器都装上规则包则可以解决了。
局域网中ARP很厉害的时候,可以用LNS+规则。
taylor05771 - 2009-4-28 9:17:00
原帖由 鬼鬼小猫咪 于 2009-4-28 8:26:00 发表
我一般不装防火墙,一般是屏蔽相关服务,或者在注册表里改改,请问是否会有问题?
没什么作用,尤其是网页挂马和畸形数据包
鬼鬼小猫咪 - 2009-4-28 9:42:00
天啊,那用沙盘可以不?
fansds - 2009-4-28 10:06:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 10:46:00
那是,好不容易找着个大师级的人,又这么热心肠,有问题还不抓紧时间问呀:default2:
fansds - 2009-4-28 14:01:00
该用户帖子内容已被屏蔽
鬼鬼小猫咪 - 2009-4-28 14:08:00
水中蝌蚪 - 2009-4-28 14:45:00
安全性和易用性是成反比的,设置越安全,或多或少会更占用系统资源或者影响系统速度,这个尺度需要楼主自己把握。如果电脑配置够好,还是建议安装这个规则,毕竟又多了一层防护,版主也说了,安装后,3年不中毒也是有的。
鬼鬼小猫咪 - 2009-4-28 14:48:00
哇,好哦.
不是说规则不占用系统资源的吗?
除非触发他,哈哈.
水中蝌蚪 - 2009-4-28 14:53:00
注意我说的是或,呵呵,到底占不占用以网警说的为准。
这只是我对安全设置的看法。
鬼鬼小猫咪 - 2009-4-28 14:56:00
哦,我是来学习的,感谢两位老师.
受益匪浅,受益匪浅啊:default7:
taylor05771 - 2009-4-28 15:00:00
就这篇文章而言,这是一篇非常古老的文章。自然效果基本没有。
现在通过各式各样的漏洞触发,来达到入侵的手段,比如利用IE漏洞进行挂马,黑客所用的方式和文中的任何防范方式都无关,自然不会起到什么保护作用。
由于用户大多属于ADSL用户,IP在断网以后会随时改变,因此黑客不会傻到用3389之类的东西去控制ADSL肉鸡,比较常见的是反弹木马。
方法还有很多,因此可以这么说,设几个密码,关闭几个端口,禁止几个服务的来确保安全的时代已经早已过去。
因此在系统的最外围设置一道坚固的墙,才是防范的手段,让黑客、病毒从网络中进不来,而通过运行软件中毒后帐号密码不被黑客所获得,才是真正的手段。
水中蝌蚪 - 2009-4-28 15:03:00
学习了:default7:
鬼鬼小猫咪 - 2009-4-28 15:07:00
反弹木马!!!!!!
明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2:
taylor05771 - 2009-4-28 15:12:00
原帖由 鬼鬼小猫咪 于 2009-4-28 15:07:00 发表
反弹木马!!!!!!
明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2:
瑞星防火墙+规则包可以最大限度防御反弹木马和盗号等
鬼鬼小猫咪 - 2009-4-28 15:15:00
是吗?
太好了,请老师提供相应规则包.谢谢咯:default5:
fansds - 2009-4-28 15:15:00
该用户帖子内容已被屏蔽
fansds - 2009-4-28 15:19:00
该用户帖子内容已被屏蔽
taylor05771 - 2009-4-28 15:30:00
原帖由
fansds 于 2009-4-28 15:19:00 发表
原帖由 鬼鬼小猫咪 于 2009-4-28 15:07:00 发表
反弹木马!!!!!!
明白了,感谢老师,我现在就把该死的瑞星防火墙卸掉,换comodo:default2:
瑞星防火墙真的特别特别差吗?装上瑞星防火墙 一点作用也没有吗?
还有 那个comodo很好吗?可是我在各个下载网站发现 下载comodo的人很少
瑞星默认规则自然有其存在的作用,规则包则是一种加强和升华
对于comodo而言 属于HIPS更为恰当
© 2000 - 2024 Rising Corp. Ltd.