查看單個文章
舊 2005-11-03, 06:37 PM   #15 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

電驢和bt可以設為信任。沒什麼人用電驢和bt攻擊吧。不信任他們每個ip的資料都要問你要不要連接,煩死人。安全總是相對而言,如果真有能用電騾子和bt攻擊的,那也就任命了吧。還有,用bt要把attack detection plugin裡面的spoofs his ip那個選項的勾勾取消,不然op會讓你斷網。

部分信任當然就是只給指定的程序開啟有限的許可範圍,不允許亂動。比如ie就需要設為部分,這樣




一有不熟悉的活動op就會提示你,讓你選項。比如有些網站在你訪問的時候需要你outbound,這時候我多半都是阻止一次。沒必要為他們專門設一個規則。

component不要設為disable。如果被允許的程序出現更改,比如被感染,在disable規則下op就不提示你了。

process memory是op嚴格的提現。如果你用金山詞霸螢幕取詞,預設規則下op會把瀏覽器給你停掉。因為糍粑更改了別的程序的記憶體什麼的。在在設定裡面把詞霸的的執行程序增加進去就ok了。還有德國的那個什麼tune的windows最佳化2006版裡面有更改windows的style,也會遇到類似情況。不增加進取op不讓它們亂動。


加一個「防止多餘通信」規則就OK了啊。
在Emule應用程式規則的最後增加新規則:
1、Block Any Other Incoming TCP Packets
TCP
Incoming
Block
2、Block Any Other Outbound TCP Packets
TCP
Outbound
Block
3、Block Any Other UDP Packets
UDP
Block

此外,如果對於自己的設定比較放心最近又不會安裝什麼其他新網路軟體時,建議採用Block Most模式。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次