瑞星卡卡安全论坛技术交流区系统软件 [学术讨论]开发组规则应用于internet网关之上的研究

12   2  /  2  页   跳转

[学术讨论]开发组规则应用于internet网关之上的研究

引用:
【hyzjz的贴子】看了两位的解答,知道了服务器没法使用你们的规则包和防火墙,谢谢,我原来也是象楼主那样修改规则解决局域网上网问题的。另外有个问题想请教网警和寿宁,我服务器外层有硬件防火墙,外部只允许HTTP 和FTP访问服务器,局域网内通过服务器NAT地址转换访问外网,这样不加软件防火墙能否达到保护服务器的目的?如能得到指点,不胜感激。
...........................

可以在 子机上面加载软件防火墙和规则包
如果 你的硬件防火墙有DMZ功能 可以建立DMZ 具体看说明书
服务器的安全仅靠硬件防火墙是不够的
注意服务器磁盘权限的设置
比如C盘 仅限ADMIN 具体你自己看着办
gototop
 

谢谢谢谢!规则包的效能,在于内在防御思想的精彩,而这些外置规则只是表面的东东,偶以前没有注意这是一个整体体系,和内置代码与外置相关规则的匹配。偶也觉得现在的规则包和以前的不同了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT