首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>黑客安全>正文

菜鸟须知:我们因为什么需要防火墙

http://www.oklinux.cn  2007-04-19  来源: oklinux收集整理 Space  会员收藏  游客收藏  【 】 
  很多网络初级用户认为,只要装了杀毒软件,系统就绝对安全了,这种想法是万万要不得的!在现今的网络安全环境下,木马、病毒肆虐,黑客攻击频繁,而各种流氓软软件、间谍软件也行风作浪。怎样才能让我们的系统立于如此险恶的网络环境呢?光靠杀毒软件足以保证我们的系统安全吗?下面我就从影响系统安全的几个方面来剖析防火墙的重要性。

  现在的网络安全威胁主要来自病毒攻击、木马攻击、黑客攻击以及间谍软件攻击。杀毒软件发展了十几年,依然是停留在被动杀毒的层面(别看那些自我标榜主动防御,无非是一些骗人的幌子,看看这个文章就知道了http://column.chinabyte.com/388/2014388.shtml),而国外的调查表明,当今全球杀毒软件对80%的病毒无法起到识别作用,也就是说,杀毒软件之所以能杀毒,纯粹是根据病毒样本的代码特征来识别他是否是病毒,就如警察抓住一个小偷,这个小偷留着大胡子,于是警察就天天在街上盯着大胡子的人。这样的杀毒效果可想而知。同样的道理,杀毒软件对于木马、间谍软件的防范也是基于这种方式。

  现在病毒、木马的更新很快,从全球范围内来看,能造成较大损失的病毒木马,大部分都是新出现的,或者是各类变种,由于这些病毒木马的特征并没有被杀毒软件掌握,因此杀毒软件对它们是既不能报警,也无法剿杀。难道我们就任病毒木马宰割了吗?当然不!高手岂能向几个病毒木马低头!虽然杀毒软件只能干瞪眼,可是我们还有严守大门的防火墙呢!

  防火墙为什么就能挡住病毒木马甚至是最新的病毒木马变种呢?这就要从防火墙的防御机制说起了。防火墙是根据连接网络的数据包来进行监控的,也就是说,防火墙就相当于一个严格的门卫,掌管系统的各扇门(端口),它负责对进出的人进行身份核实,每个人都需要得到最高长官的许可才可以出入,而这个最高长官,就是你自己了。每当有不明的程序想要进入系统,或者连出网络,防火墙都会在第一时间拦截,并检查身份,如果是经过你许可放行的(比如在应用规则设置中你允许了某一个程序连接网络),则防火墙会放行该程序所发出的所有数据包,如果检测到这个程序并没有被许可放行,则自动报警,并发出提示是否允许这个程序放行,这时候就需要你这个“最高统帅”做出判断了。一般来说,自己没有运行或者不太了解的程序,我们一律阻拦,并通过搜索引擎或者防火墙的提示确认该软件的性质。

  写到这里,大家估计对杀毒软件和防火墙的区别有一定了解了,举个直观的例子:你的系统就好比一座城堡,你是这个城堡的最高统帅,杀毒软件和防火墙是负责安全的警卫,各有分工。杀毒软件负责对进入城堡的人进行鉴别,如果发现可疑的人物就抓起来(当然,抓错的几率很大,不然就没有这么多误杀误报事件了);而防火墙则是门卫,对每一个进出城堡的人都进行检查,一旦发现没有出入证的人就向最高统帅确认。因此,任何木马或者间谍软件,或许可能在杀毒软件的眼皮底下偷偷记录你的帐号密码,可是由于防火墙把城门看得死死的,再多的信息也传不出去,从而保护了你的系统安全。

  另外,对于黑客攻击,杀毒软件是没有任何办法的,因为黑客的操作不具有任何特征码,杀毒软件自然无法识别,而防火墙则可以把你系统的每个端口都隐藏起来,让黑客找不到入口,自然也就保证了系统的安全。

上一篇:网银安全变维权之争 存款失窃由谁买单?   下一篇:如何破解Windows XP组策略的锁死难题


收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·如何破解Windows XP组策略的锁死难题
·网银安全变维权之争 存款失窃由谁买单?
·黑客非法探取密码的原理及安全防范
·驱除危害:如何有效防范看不见的网页病毒
·删除安全软件的注册表设置的蠕虫
·释放并运行病毒及风险程序的木马
·QQ黑市揭密:被盗到出售过程详解
·大学生的往事:我悔恨因为我是黑客
·雅虎初具病毒特征 真假百狗360一个不放
·七种武器-----让你的电脑变得更安全v
·看好你的家门 系统端口全面解说
·思科 SSL VPN会话多个信息泄露漏洞
·Linksys WRT54GXv2 UPnP请求处理漏洞
·国庆期间有45万余台计算机感染病毒
·顶尖网络高手写的alexa作弊完全揭秘
·保护个人隐私 隐藏在图片背后的秘密
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Unix——真正的黑客是门艺术
·Linux对Windows系统进行DDOS攻击的方法
·黑客高级技巧 Linux后门技术及实践
·告诉你互联网上什么病毒和木马最普遍
·威胁决定安全 全面抵御来自网络的攻击
·破坏硬件的又一病毒“马吉斯”浮出水面
·微软Windows系统安全十大隐患服务细评
·原位升级拯救Windows XP崩溃的稻草
·移动数字版权管理的安全经
·窥视计算机病毒的磁盘存储结构
·认识“零零”提防从网络游戏传来的危险
·用户谨慎风暴蠕虫生变种攻击力大大提高
  阅读排行
·Ethereal使用教程
·一个在黑客界引起轰动的菜鸟教材---跟
·卡巴正版cdkey一年使用
·Linux对Windows系统进行DDOS攻击的方法
·破解正版xp验证文件
·整站,论坛漏洞利用工具打包
·黑客高级技巧 Linux后门技术及实践
·可随时变换用户IP 的匿名浏览器
·网页木马打包下载
·入侵oracle数据库时常用的操作命令
·注入工具(包含扫描器和木马)
·安全漏洞对任何许可模式都有影响
·软件反汇编 得到万能注册码
·互联网十年乱像 网民惊呼“黑客超人”
·破坏硬件的又一病毒“马吉斯”浮出水面
网摘收藏: