当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 本篇要为大家介绍一些实用的知识,那就是如何配置防火中的安全策略。
 

 

 ·pix firewall使用手册(1)    »显示摘要«
    摘要: 内容与目录 控制网络访问 firewall的工作原理适应性安全算法多个接口和安全等级数据在pix firewall中的移动方式内部地址的转换切入型代理访问控制aaa集成访问列表管线 防范攻击 向路径发送flood guardflood defenderfragguard和虚拟重组dns控制activex阻挡java过滤url过滤 启动专有协议和应用 第2版本可配置的......
 ·使用还原精灵的六大绝招    »显示摘要«
    摘要:还原精灵可以保护硬盘免受病毒侵害、重新恢复删除或覆盖的文件,并避免由于系统死机带来的数据丢失等问题,在还原精灵为我们带来如此多的功能之后,难免会出现错误,特别是在网吧里,一些人为了达到自己的目的,会在网上下载一些读取还原精灵密码的软件。然后删掉还原精灵以便在机器上安装诸如偷传奇帐号、qq密码之类的木马病毒。当然这些错误我们是都可以预防的。 首先我们要先隐藏好自己的软件:密码是第一位,如果实在不行......


硬件防火墙的配置过程讲解(1)

本篇要为大家介绍一些实用的知识,那就是如何配置防火中的安全策略.但要注意的是,防火墙的具体配置方法也不是千篇一律的,不要说不同品牌,就是同一品牌的不同型号也不完全一样,所以在此也只能对一些通用防火墙配置方法作一基本介绍.同时,具体的防火墙策略配置会因具体的应用环境不同而有较大区别.首先介绍一些基本的配置原则.

一. 防火墙的基本配置原则

●拒绝所有的流量,这需要在你的网络中特殊指定能够进入与出去的流量的一些类型. 【程序编程相关:银行事后监督及票据影像光盘缩微系统

默认情况下,所有的防火墙都是按以下两种情况配置的: 【推荐阅读:校园网组网方案

在防火墙的配置中,我们首先要遵循的原则就是安全实用,从这个角度考虑,在防火墙的配置过程中需坚持以下三个基本原则: 【扩展信息:DVD光学头性基础知识

●允许所有的流量,这种情况需要你特殊指定要拒绝的流量的类型.可论证地,大多数防火墙默认都是拒绝所有的流量作为安全选项.一旦你安装防火墙后,你需要打开一些必要的端口来使防火墙内的用户在通过验证之后可以访问系统.换句话说,如果你想让你的员工们能够发送与接收email,你必须在防火墙上设置相应的规则或开启允许pop3与smtp的进程.

(1). 简单实用:对防火墙环境设计来讲,首要的就是越简单越好.其实这也是任何事物的基本原则.越简单的实现方式,越容易理解与使用.而且是设计越简单,越不容易出错,防火墙的安全功能越容易得到保证,管理也越可靠与简便.

每种产品在开发前都会有其主要功能定位,比如防火墙产品的初衷就是实现网络之间的安全控制,入侵检测产品主要针对网络非法行为进行监控.但是随着技术的成熟与发展,这些产品在原来的主要功能之外或多或少地增加了一些增值功能,比如在防火墙上增加了查杀病毒.入侵检测等功能,在入侵检测上增加了病毒查杀功能.但是这些增值功能并不是所有应用环境都需要,在配置时我们也可针对具体应用环境进行配置,不必要对每一功能都详细配置,这样一则会大大增强配置难度,同时还可能因各方面配置不协调,引起新的安全漏洞,得不偿失.

(2). 全面深入:单一的防御措施是难以保障系统的安全的,只有采用全面的.多层次的深层防御战略体系才能实现系统的真正安全.在防火墙配置中,我们不要停留在几个表面的防火墙语句上,而应系统地看等整个网络的安全防护体系,尽量使各方面的配置相互加强,从深层次上防护整个系统.这方面可以体现在两个方面:一方面体现在防火墙系统的部署上,多层次的防火墙部署体系,即采用集互联网边界防火墙.部门边界防火墙与主机防火墙于一体的层次防御;另一方面将入侵检测.网络加密.病毒查杀等多种安全措施结合在一起的多层安全体系.

(3). 内外兼顾:防火墙的一个特点是防外不防内,其实在现实的网络环境中,80%以上的威胁都来自内部,所以我们要树立防内的观念,从根本上改变过去那种防外不防内的传统观念.对内部威胁可以采取其它安全措施,比如入侵检测.主机防护.漏洞扫描.病毒查杀.这方面体现在防火墙配置方面就是要引入全面防护的观念,最好能部署与上述内部防护手段一起联动的机制.目前来说,要做到这一点比较困难.

 

二.防火墙的初始配置

像路由器一样,在使用之前,防火墙也需要经过基本的初始配置.但因各种防火墙的初始配置基本类似,所以在此仅以cisco pix防火墙为例进行介绍.
...   下一页

 ·用rsync对网站进行镜像备份    »显示摘要«
    摘要:对系统管理员来说,平时的工作重心应该集中在维护系统正常运转,能够正常提供服务上,这里往往牵涉到一个数据备份的问题,在我所了解的情况中,有80%的系统管理员不是太关心自己服务器的安全性,但往往对备分镜像的技术相当感兴趣,但由于商业产品的软硬件价格都相当高昂,因此往往会选择自由软件。这里准备介绍的rsync就是这样的软件,它可以满足绝大多数要求不是特别高的备份需求。 一、特性简介rsync是类uni......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE