用Windows命令识别木马蛛丝马迹
防火墙有助于提高计算机的安全性。Windows 防火墙能够限制从其他计算机发送到用户计算机上的信息,这使得用户可以更好地控制其计算机上的数据,并针对那些未经邀请而尝试连接到其计算机的用户或程序(包括病毒和蠕虫)提供了一条防御阵线。 如果您苦于在由于启用防火而增强的安全性与维持系统的效率之间谋求一个平衡点,那么笔者推荐您读一下大师Michael Howard先生的一篇文章来了解一些具体细节信息。Michael向我们展示了您的本地配置和设置的任何组策略是如何影响防火墙,“netsh命令是怎样用于精确揭示防火墙的内部机理。 Netsh 是一个命令行脚本实用程序,可让用户从本地或远程显示或修改当前运行的计算机的网络配置。Netsh 还提供了允许用户使用批处理模式对指定的计算机运行一组命令的脚本功能。Netsh 实用程序也可以将配置脚本以文本文件保存,以便存档或帮助配置其他服务器。 Netsh实用程序在Windows XP Service Pack 2中得到了极大的增强,包含了新选项的所有运行方式。通过在笔者计算机上的命令运行结果可以看出,Netsh命令相当友好。 如何启动这个命令就不用说了吧。 C:> netsh firewall show? 下面的命令您是可以用于查看防火墙的的配置情况: show allowedprogram –显示被允许的程序配置 show config - 显示防火墙的配置 show currentprofile -显示 Windows 防火墙的当前配置文件. show icmpsetting -显示 Windows 防火墙中的 ICMP 配置 show logging -显示 Windows 防火墙中的日志记录配置 show multicastbroadcastresponse –显示防火墙的组播/广播响应配置 show notifications -显示 Windows 防火墙中的通知配置 show opmode -显示 Windows 防火墙中的操作配置 show portopening -显示 Windows 防火墙中的端口配置 show service -显示 Windows 防火墙中的服务配置 show state -显示 Windows 防火墙的当前状态 当然,如果想精确配置防火墙,请使用如下的命令: netsh firewall set allowedprogram 编辑 Windows 防火墙中的允许程序配置 netsh firewall set icmpsettings 编辑 Windows 防火墙中的 ICMP 配置 netsh firewall set logging 编辑 Windows 防火墙中的日志记录配置 netsh firewall set notifications 编辑 Windows 防火墙中的通知配置 netsh firewall set opmode 编辑 Windows 防火墙中的操作配置 netsh firewall set portopening 编辑 Windows 防火墙中的端口配置 netsh firewall set service 编辑 Windows 防火墙中的服务配置 掌握了这些强大的工具,我们再配置起防火墙来就轻松多了。
随着防火墙技术的成熟和发展,防火墙已成为阻挡黑客攻击银行计算机网络的城墙。在计算机网络上安装防火墙,建立更加坚实的安全体系结构是银行业安全的重要事件。 一 银行对防火墙的要求 用于银行计算机网络的防火墙产品,根据使用位置不同,性能、功能、防护强度的要求也不尽相同。鉴于银行计算机网络的安全需求,防火墙产品至少应能满足以下要求。 1. 功能要求 具有访问控制功能,包括对Http、FTP、SMTP、Telnet、NNTP等服务类型的访问控制,可以通过制定策略来进行访问控制,确保只允许符合网络安全策略的访问和服务才能进出银行内联网。具有抗攻击性,包括对防火墙本身和受保护网段的攻击抵抗能力,能有效防止拒绝服务攻击,保证银行计算机网络上运行信息的可用性、可靠性,能够识别一些常用的攻击手段如端口扫描等。支持地址转换功能,不仅要支持静态地址转换、动态地址转换还要支持IP地址与TCP/UDP端口的转换,能够屏蔽被保护网络的细节。支持DMZ的连接方式,可以按照需要设置DMZ分区,防止IP地址欺骗。防火墙要适合银行的网络接入模式、接口规范要求。防火墙要具有很高的可靠性,不应降低银行计算机网络现有的可靠性。支持透明接入和透明连接,不影响原有网络设计和配置。 2. 性能要求 防火墙要适合银行计算机网络的网络带宽、性能指标等要求,不能成为网络瓶颈,或明显影响网络工作效率;要求时延小、时延抖动小;吞吐量满足网络带宽需求;包转发率达到网络要求;并发连接数不应限制系统的正常使用。 3. 其他要求 支持本地和远程集中管理两种管理方式功能,以便于网络管理员对网络的管理;审计日志功能,按事先规定的方式进行记录,支持对日志的统计分析,提供多种统计分析手段;实时告警功能,对防火墙本身或受保护网段的非法攻击支持多种告警方式(如声光告警、Email告警、日志告警等);用户管理界面简单友好等。 防火墙的功能是相互影响的,有些功能能增强网络的安全性,但却以网络的性能为代价;有些功能能增加网络的易用性,但却以网络的安全性为代价。防火墙必须按实际应用合理配置,然后在安全、易用、性能等各个方面进行平衡。不正确的配置会导致安全漏洞,而过于严格的配置则会导致用户使用不便。