使用個人防火牆可有效阻止一般黑客的進攻

【明慧網2001年4月4日】 看了4月3日關於新軟件嚴密監控上網的報導,由於沒有說清楚這個軟件的具體表現,它是通過甚麼端口暫時無法判斷,但對付一般的黑客軟件,使用個人防火牆軟件就可以有效的發現並阻止大多數的黑客軟件的侵入。筆者使用的個人防火牆是ZoneLabs的ZoneAlarm防火牆軟件,它在計算機安全界的評價相對高,而且能保護斷開可能帶有病毒的郵件;簡單易學,而且對於個人用戶是免費的。該公司號稱有9百萬用戶免費下載使用這個軟件。

該公司主頁是:http://www.zonelabs.com/

下面說一下ZoneAlarm 防火牆軟件簡單的安裝和使用過程。

************************************

下載後,安裝下載的zonalarm.exe

1 其中它會要求你輸入個人信息如姓名和信箱並選擇是否給你的郵箱發送相關產品 的廣告等。建議個人信息先隨便寫點,而且可以不選擇註冊和接受產品廣告(去掉 「對號」,如圖Z0)。

2 在安裝最後,它詢問相關選項如用甚麼上網等配置是否正確,一般不必更改,如圖 Z1.

3 安裝完畢後,運行ZoneAlarm後,在屏幕出現一個About信息屏幕,持續幾秒鐘後消 失,它會在windows菜單欄右下方顯現紅黑相間的小方塊,這表明程序正常運行。如 圖Z2 .

4 運行它後,當再上網後,在第一次運行Internet Explorer等瀏覽器程序和outlook等 所有有關上網的軟件時,它都會彈出一個示警窗口(如圖Task1)詢問你是否想讓這個軟件程序聯 接上internet ,並且詢問下次要不要再詢問了。這時對於詢問的是Internet Explorer和 outlook時你可以選擇同意上網,並點擊選擇框(選「對號」)允許下次不用詢問就可以直接讓Internet Explorer和outlook上網。

其他程序酌情考慮,當出現 詢問 對於自己不熟悉甚至陌生的程序要聯接網絡時, 就最好先選擇No保險。這樣ZoneAlarm可以防止本地機器中木馬黑客程序偷偷聯接上 網洩露數據。 如圖ZASK1 5一旦從本地有未經許可的數據流想秘密上網,ZoneAlarm 就會報警並自動鎖住,如 圖Task2

(當然,ZoneAlarm也可能鎖錯,影響程序運行,但很少出現,筆者認為對於 一般用戶不會存在鎖錯的情況)。如果有黑客或其他甚麼軟件在探測(入侵)你的計算 機時,它同樣會立即把入侵者鎖住使入侵失效並同樣報警,但這次報警還會把黑客或者相關軟件的來源IP告訴你。

6 另外,用戶直接用鼠標器雙擊菜單欄小方塊ZoneAlarm圖標後,會彈出設置窗口如 圖Z21,

可以進行詳細設計----選擇security 、programs、configure可以進行詳細 的設置。一般用戶也可以不用設置。建議用戶使用默認值如紅圈所示。

而下圖Z22則顯示出在步驟4中我們同意和不同意的程序的清單,並可以再次手工更改 這個清單中相關程序的設置。

7 退出。用鼠標器右擊菜單欄小方塊ZoneAlarm圖標後選擇shutdown ZoneAlarm,確 認後就可以退出。

建議有條件的學員可以下載並安裝防火牆,畢竟網絡不安全,很容易被攻擊。筆者由於經常上網並且有時在國內論壇貼些帖子,受到幾次攻擊把我的機器強行關機,但在安裝了ZoneAlarm,基本能把攻擊鎖住,並有效的保護了自己的信息不被外泄。 (如果結合使用代理服務器,攻擊基本不可能實現。)但不知道它能不能防住國內這個新的黑客軟件(估計應該可以,另外建議有條件的學員經常到微軟站點升級自己的Internet Explorer補丁;或者乾脆使用安全性高的Netscape。另外http://package.minghui. org 突破網絡封鎖中的相關網絡安全文章也請參考一下。)大家也可以到國內外網站 搜索一下有關安全和防火牆的文章閱讀一下。

不對處請指正。










查詢
至今為止所有文章
選擇時間區間
: