瑞星卡卡安全论坛技术交流区系统软件 卡巴斯基互联网安全套装6.0不好,不能作到全端口隐藏【原创】

1234   2  /  4  页   跳转

卡巴斯基互联网安全套装6.0不好,不能作到全端口隐藏【原创】

无伤大雅!!!放心用好了.
gototop
 

【回复“心雨心桐”的帖子】
这是300中文版出现的问题,可自己动手修复KIS6中反黑客模块规则无法编辑的BUG
X是安装的路径盘)
X:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\Skinah.loc
错误的地方在[Global]下面一行前面不应該有「;」,加入此符号该行被注释掉了
PS:正常情况下无法编辑,可以用它自己生成的应急启动盘启动到PE环境编辑
错误的內容:
;------------- Global ------------
[Global]
;$FwRuleDescr=$(Enabled,FwRuleEnabled)$(Blocking,FwAllowBlock)$(Name,serid,Fw_App_Display) $(Direction,FwInOut) $(Proto,FwProtocols) $(Proto,FwProtoConnection)$(Triggers,bits(#Fw_TrigAll),!!,Fw_Condition_Display).n$(Log,FwRuleLog)n
正确的內容:
;------------- Global ------------
[Global]
$FwRuleDescr=$(Enabled,FwRuleEnabled)$(Blocking,FwAllowBlock)$(Name,serid,Fw_App_Display) $(Direction,FwInOut) $(Proto,FwProtocols) $(Proto,FwProtoConnection)$(Triggers,bits(#Fw_TrigAll),!!,Fw_Condition_Display).n$(Log,FwRuleLog)n
gototop
 

【回复“果冻·布丁”的帖子】

很遗憾,我关闭了Windows防火墙,只用KIS6.0做了这个Sygate的测试,并没有出现你所说的不能隐藏端口现象。下面用4张图说明,图中的IP就是我测试时的IP地址。

附件附件:

下载次数:113
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-20 0:19:14
描述:



gototop
 

2.

附件附件:

下载次数:127
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-20 0:19:56
描述:



gototop
 

3.

附件附件:

下载次数:100
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-20 0:20:21
描述:



gototop
 

4.

附带说明一下,我的KIS版本:6.0.0.300 b.c.c

附件附件:

下载次数:110
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-20 0:22:12
描述:



gototop
 

我记得taylor05771说过,死封端口是没有多少用的,最好是添加行为特征码来防御.
我的135和139都是开着的.但是taylor说他已经在规则包中使用"禁止NetBios"了,其实如果真想连接135和139,是连不上的
gototop
 

对规则包里面早就阻止了,用阻止比封锁要恰当些
gototop
 

还有泡泡版主的图片做了修改,难以服众
我们强烈要求泡泡版主扫描时截张带有后台服务全部都能看到的图片,像我的图片就可以,当然了你的IP地址可以刮掉这样你再做几张连续的扫描图,看看是不是全部隐藏哦
我用的卡巴5.0+瑞星墙+规则包可是全部BLOCKED
gototop
 

图片

附件附件:

下载次数:180
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-20 10:43:13
描述:



gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT