文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术防范措施安装防火墙软件的十二个注意事项
精品推荐
特别推荐
·专家谈企业防火墙的安全防护配置
·防火墙的实际功能差异鉴别方法
·教你如何正确设置帐户锁定选项
·分析称主动防御安全技术尚存技术缺陷
·保护用户计算机远离黑客骚扰九大策略
·三层交换机安全策略预防病毒
·详解IP地址盗用常用方法及防范
·计算机病毒防治常遇问题
·解读防火墙日志记录 防范网络攻击
·轻松方便 三招两式抵制IE的顽固病毒
·怎么样清除能突破主动防御的新型木马
·网络安全专家支招防范黑客攻击九大方法
·配置防火墙和Web代理客户的访问
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术
·教你九招防范黑客的简单办法
·安全专家支招防范黑客攻击九大方法
·如何运用包过滤技术实现个人防火墙
·不用防火墙手动对付SYN攻击的办法
·精典攻防 溢出提权攻击的解决办法
热点TOP10
·无线攻防:破解WEP密钥过程全解
·关于IPC$空连接和IPC$入侵
·各种病毒分析及攻击防御手册
·安装防火墙软件的十二个注意事项
·端口大全及端口关闭方法
·自己动手打造一道超级电脑防火墙
·应用程序访问权限完全攻略
·两种木马手工清除
·VBS脚本病毒原理分析与防范
·轻松方便 三招两式抵制IE的顽固病毒
·IRC攻防手册
·手把手教你禁止端口
·谨防Microsoft RPC漏洞
·瑞星个人防火墙安装与使用详解
·教你九招防范黑客的简单办法
·SYN flood攻击的原理及其防御
·新SP2漏洞,黑客远程开机变得轻而易举
·计算机病毒防治常遇问题
·个人计算机防范黑客的九大绝招
·入侵检测 浅谈安全扫描软件的检测技术

安装防火墙软件的十二个注意事项

日期:2008年3月27日 作者: 查看:[大字体 中字体 小字体]


  防火墙是保护我们网络的第一道屏障,如果这一道防线失守了,那么我们的网络就危险了。所以我们有必要注意一下安装防火墙的注意事项。

  1.制定好的安全策略

  防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话,那么现在就是制定的时候了。它可以不被写成书面形式,但是同样可以作为安全策略。如果你还没有明确关于安全策略应当做什么的话,安装防火墙就是你能做的最好的保护你的站点的事情,并且要随时维护它也是很不容易的事情。要想有一个好的防火墙,你需要好的安全策略。

  2. 一个防火墙在许多时候并不是一个单一的设备

  除非在特别简单的案例中,防火墙很少是单一的设备,而是一组设备。就算你购买的是一个商用的“all-in-one”防火墙应用程序,你同样得配置其他机器(例如你的网络服务器)来与之一同运行。这些其他的机器被认为是防火墙的一部分,这包含了对这些机器的配置和管理方式,他们所信任的是什么,什么又将他们作为可信的等等。你不能简单的选择一个叫做“防火墙”的设备却期望其担负所有安全责任。

  3. 防火墙并不是现成的随时获得的产品

  选择防火墙更像买房子而不是选择去哪里度假。防火墙和房子很相似,你必须每天和它待在一起,你使用它的期限也不止一两个星期那么多。都需要维护否则都会崩溃掉。建设防火墙需要仔细的选择和配置一个解决方案来满足你的需求,然后不断的去维护它。需要做很多的决定,对一个站点是正确的解决方案往往对另外站点来说是错误的。

  4. 防火墙并不会解决你所有的问题

  并不要指望防火墙靠自身就能够给予你安全。防火墙保护你免受一类攻击的威胁,人们尝试从外部直接攻击内部。但是却不能防止从LAN内部的攻击,它甚至不能保护你免受所有那些它能检测到的攻击。

  5. 使用默认的策略

  正常情况下你的手段是拒绝除了你知道必要和安全的服务以外的任何服务。但是新的漏洞每天都出现,关闭不安全的服务意味着一场持续的战争。

  6. 有条件的妥协,而不是轻易的

  人们都喜欢做不安全的事情。如果你允许所有的请求的话,你的网络就会很不安全。如果你拒绝所有的请求的话,你的网络同样是不安全的,你不会知道不安全的东西隐藏在哪里。那些不能和你一同工作的人将会对你不利。你需要找到满足用户需求的方式,虽然这些方式会带来一定量的风险。

  7. 使用分层手段

  并在一个地点以来单一的设备。使用多个安全层来避免某个失误造成对你关心的问题的侵害。

  8. 只安装你所需要的

  防火墙机器不能像普通计算机那样安装厂商提供的全部软件分发。作为防火墙一部分的机器必须保持最小的安装。即使你认为有些东西是安全的也不要在你不需要的时候安装它。

  9. 使用可以获得的所有资源

  不要建立基于单一来源的信息的防火墙,特别是该资源不是来自厂商。有许多可以利用的资源:例如厂商信息,我们所编写的书,邮件组,和网站。

  10. 只相信你能确定的

  不要相信图形界面的手工和对话框或是厂商关于某些东西如何运行的声明,检测来确定应当拒绝的连接都拒绝了。检测来确定应当允许的连接都允许了。

  11. 不断的重新评价决定

  你五年前买的房子今天可能已经不适合你了。同样的,你一年以前所安装的防火墙对于你现在的情况已经不是最好的解决方案了。对于防火墙你应当经常性的评估你的决定并确认你仍然有合理的解决方案。更改你的防火墙,就像搬新家一样,需要明显的努力和仔细的计划。

  12. 要对失败有心理准备

  做好最坏的心理准备。机器可能会停止运行,动机良好的用户可能会做错事情,有恶意动机的用户可能做坏的事情并成功的打败你。但是一定要明白当这些事情发生的时候这并不是一个完全的灾难

(出处:http://www.hackhome.com/)






上一篇:微软安全警告:Word用户面临危险

下一篇:

安装防火墙软件的十二个注意事项 相关文章:
·将系统装到U盘中 如何自制XP@USB启动盘
·暗黑破坏神2:毁灭之王 装备修改指南 - 游戏攻略
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·为英文Windows XP安装中文语言包
·DIY装机全过程图解简述
·不用重装XP系统就可以解决全部故障
·不用Q币装扮QQ空间皮肤代码
·DIY装机全过程图解简述
·定位决定价位,如何组装自己满意的电脑?
·新手入门:操作系统重装完全攻略
安装防火墙软件的十二个注意事项 相关软件:
·暗黑破坏神 2:毁灭之王 1.10S极品属性装备制作器
·黑客视频教程 VMware虚拟机的安装和使用
·跟我一起装电脑
·自己动手组装与维护多媒体电脑
·家装设计全攻略精美珍藏版
·电脑安装与维修实用技术1
·如何安装双系统
·Photoshop 7.0 平面 广告 装帧设计100例
·电脑硬件组装完全DIY手册[配套光盘]
·电脑组装与维护

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn