社区应用
帖子
相册
日志
群组
热榜
分享
记录
最新帖子
精华区
社区服务
农场庄园
银行
家族
勋章中心
道具中心
博客
我的星座
游游乐
会员列表
统计排行
基本信息
到访IP统计
管理团队
管理操作
在线会员
会员排行
版块排行
帖子排行
标签排行
社区论坛任务
迷你宠物
左右分栏
邀请注册
首页
帮助
下拉
用户名
电子邮箱
记住
找回密码
登录
注册
我的快捷通道
关闭
您还没有登录,快捷通道只有在登录后才能使用。
立即登录
还没有帐号? 赶紧
注册一个
首页
论坛
门户
群组
新闻
开心牧场
若水专栏
校内生活
社区生活
休闲娱乐
蜀道之上
资源共享
技术交流
帖子
日志
用户
版块
群组
帖子
搜索
热搜:
wind8green
wind
wind8gray
wind8black
wind8purple
书签
口- 站内公告
口- 新生交流
街舞社团
数学协会
口- 若水茶楼
口- 青春时尚
关闭
选中
1
篇
全选
[切换到宽版]
最新帖子
精华区
书签
若水UEBBS.COM社区—〖石家庄经济学院论坛〗
>
口- 软件下载
>
主题:感受天网2006(雅典娜篇)
发帖
回复
« 返回列表
上一主题
下一主题
新帖
2953
阅读
2
回复
主题:感受天网2006(雅典娜篇)
卫
UID:2
注册时间
2005-10-16
最后登录
2012-01-01
在线时间
3141小时
发帖
5692
搜Ta的帖子
精华
4
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
访问TA的空间
加好友
用道具
级别:
店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道
关注Ta
发消息
只看楼主
更多操作
倒序阅读
复制链接
使用道具
0
发表于: 2006-07-25
WG\ _eRj
作者:ubuntu
8zlvzp
版权声明:本文采用
创作共用协议
在
遵守创作共用协议,非商用,非盈利
以及
保留作者和版权声明
的前提下,您可以任意转载本文。将本文用于商业用途请先联系作者,以获得授权。作者不对读者使用本文中软件造成的损失承担任何责任。
%D:VcY9OC
本文作者保留对违反本声明的行为进行法律诉讼的权利。
D|m3.si
GQhy4ji'z
我对天网不是很熟,有争议的地方,大家可以提出来,合理的我会改正。
ry=8Oq&[~
先回答好些人关心的程序校验,一个字:
没
。证据:
.Tq8Qdl
1.运行IE,勾上“以后按照这次的操作进行”,备份IE目录。把Opera的路径改成IE的,Opera.exe改为IEXPLORE.EXE,再运行,雅典娜没反应。
Qox /abC h
2.升级Opera,再运行,雅典娜没反应。
3c,4 wyn
结论:雅典娜只认路径,不认识MD5,SHA256之类的。
Y~{<Hs
安装卸载
U!uJ )mm
雅典娜没以前那么霸道,已经安装其他防火墙的情况下,再装雅典娜,居然没蓝屏,可以一起胡搞瞎搞啦。使用前,记得先备份安装目录下的Rules,先看看自带的帮助。卸载后,非即插即用设备里的
SKNFW.sys
和以前一样还是没删除。
%Y=r5'6l
雅典娜的默认界面是系统设置
[r3sk24
vWM&4|Q1~
发现安装VMware后,自动检测的局域网IP不对,是虚拟网卡的。好在不影响使用。
$':5uU1}
饿滴神啊,雅典娜的新技能:
入侵检测
6D2ot&5WW
不过我运气不好,一直米碰到入侵的朋友。
!m9hL>5vR
(GpP=lSSeY
应用程序规则
@{_X@Wv4iV
默认IE的,太松了,这谁负责的,该扣。。。。。。
*c/V('D/
=p=/@ FN
查了下帮助,是错的,这谁写的,直接开了吧,不用扣。。。。。。
\<T7EV.
|nnFjGC`~
TCP/UDP协议服务是服务端,带服务两字的是服务端,发送信息的是客户端,OK!
'kC#GTZi
强化以后的IE规则
\z FCph4
lZ[J1:%
IE根本不需要提供TCP服务,也没必要发送UDP信息。至于允许UDP服务,是为了loopback,和远程无关,你也可以不允许,不影响上网浏览。
~?fl8RF\
c_+fA
TCP可访问的远程端口不能搞全部。80,443,21,其它自己根据情况加入。
U!c+i#:t
XxdD)I
FF,Maxthon和IE一样,端口也一样。NOD32升级和IE一样,端口只有80。
4[]*=
d-e/0F!
Opera不需要loopback
Shy.:XI
WoGnJ0N q
P2P就不限制啦
$ ~%Y}Xt*
KA{QGaZ/
svchost允许Windows Update自动更新
q. Jx|x
;}U]^LT=
应用程序网络状态
Kg>B$fBx)
TCP 在XXX端口监听 就是TCP服务,已连接XXX端口就是客户端
Z]TQ+9t
UDP 在XXX端口监听 就是UDP服务
ILH[q>
自定义IP规则
Vq`/]&
整个规则包是发送不限制。接收用规则限制。
N}7b^0k
不使用局域网的,把和局域网有关的规则的勾去掉。
+@f
规则不能混排,要按顺序IP,ICMP,IGMP,TCP,UDP,狂晕中。好在顺序是自上而下,否则我就看不懂了。
~aQR_S
ICMP部分
,没什么NB的,老一套。允许ICMP In 0,3,11,局域网8,禁止ICMP Ping In 8,最后是防御ICMP攻击,拒绝所有ICMP数据包。对发送ICMP,没限制,建议加入允许发送的ICMP规则,然后禁止发送其它ICMP。
t g-(e=S4P
官方ICMP,IGMP规则
<bg6k . s
=LK`mNA
IGMP部分
,建议用不到IGMP的由接收改为双向。
@}!?}QU
TCP部分
,防御XMAS攻击移动到TCP数据包监视下面。
: fYfXm
我以前以为弄一堆木马规则是噱头,真正设计良好的防火墙,根本不需要。待我仔细把雅典娜的规则看一遍,发现在雅典娜的架构下,你必须加入这些木马规则。
CVkJMH_
下面是一条TCP木马规则
CPcUB4a%#
GeB&S!F
下面是一条禁止所有人连接的规则
PHIc7*_
nXb_\9E
你会发现
禁止所有人连接的规则
包括了任何所谓的TCP木马规则,真正设计良好的防火墙只需要禁止所有人连接的规则,而不需要所谓的TCP木马规则。为什么,雅典娜需要呢?因为还有这样一条规则:
允许已经授权程序打开的端口
。为什么有这条规则,是为不会修改规则的人制定的。
8?kB+}@6X
Op~:z<z
但凡是前面程序规则里授权打开的服务端口,允许远程连接。前面我说了,雅典娜只认路径,应用程序控制几乎为0,一个恶意程序可以轻易的利用已经授权程序打开的端口做它该做的。
Lk#)VGk:
解决的办法:在IP规则里将允许已经授权程序打开的端口放在所有木马规则之下。官方规则是这么干的。
;Wk3>\nT-
在程序规则里,禁止不必要的服务访问网络。我前面讲过。
7SYe:^Dx
安装SSM,GSS,PG之类的加强程序控制。
#`%S[)RT
雅典娜对TCP数据包的过滤可以通过
TCP标志位(TCP Flag)
进行控制,应该说很不错,比大多数防火墙的可控性要强。但是为什么只有XMAS一条,防止标志位攻击的规则还有很多,比如
FIN Scan
和
NULL Scan
,希望官方能加进去,充分发挥雅典娜的优势。
4h--x~ @
h@ ZC{B
UDP部分
,允许DNS(域名解释)应该把本地端口限制到1024-5000,复制成两条,一般上网都是两个DNS。并且应该指导用户将对方IP改为ISP指定的DNS IP。然后加入一条阻止接收其它IP UDP 53的规则。而不是像现在,允许接收所有IP UDP 53的数据包。
t!J>853
VbJE zl
允许已经授权程序打开的端口 应该在木马规则之下
,不知道为什么包括官方在内的各种规则包都在木马规则之上?
xele;)Y
[网络服务]开放 时间同步 服务 不管用户是否使用也应该将对方IP固定207.46.232.189,207.46.130.100,对方端口123。
q8/k$5E
总体上看,自定义规则的质量一般,不如LNS的EnhancedRulesSet,更别提Phant0m啦,有待提高。
|r;>2b/ x
资讯通,没什么好讲的。希望负责资讯通的,不要像做帮助那帮人学。
L1Yj9i
提醒一下,应用程序过滤刻不容缓,入侵检测和它比94那花瓶。有空换肤,不如把修改规则的界面人性化点,本地端口和对方端口能不能也像对方IP地址弄个下拉列表,可以选择单个端口,端口范围,所有端口。从0到0,从80到80是在是别扭。自定义规则还需要强化。另外日志里应该提示是被那条规则拦截的,以方便修改规则是否进行日志记录。
l,b,U/3R.
普通用户选择雅典娜无可厚非,但是要想办法弥补它在应用程序过滤的缺陷。
Nr,I`x\N
本帖最近评分记录:
共
条评分
隐藏
评价一下你浏览此帖子的感受
精彩
感动
搞笑
开心
愤怒
无聊
灌水
简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!
回复
引用
举报
顶端
卫
UID:2
注册时间
2005-10-16
最后登录
2012-01-01
在线时间
3141小时
发帖
5692
搜Ta的帖子
精华
4
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
访问TA的空间
加好友
用道具
级别:
店掌柜
发帖
5692
铜板
103378
人品值
1520
贡献值
26
交易币
0
好评度
5373
信誉值
0
金币
0
所在楼道
关注Ta
发消息
只看该作者
1
发表于: 2006-07-25
软件就不多介绍了,有需要的朋友自行下载~~~
KY%qzq,n
X#h a*u~U
原版下载:
http://pfw.sky.net.cn/downloads/SkynetPFW_Retail_Release_v3.0_Build0710.EXE
[ 此贴被■§卫§■在2006-07-25 15:20重新编辑 ]
附件:
CrAcK[1].part1.rar
(994 K) 下载次数:3
附件:
CrAcK[1].part2.rar
(994 K) 下载次数:4
附件:
CrAcK[1].part3.rar
(994 K) 下载次数:5
附件:
CrAcK[1].part4.rar
(151 K) 下载次数:5
本帖最近评分记录:
共
条评分
隐藏
简单生活
执著追求
别笑我浅溥,天真的以为用一腔真诚就能感动这个冷漠的世界。
也别说我幼稚,竟想用不长的人生去诠释繁杂的红尘。
然而除了真诚,我还能给你什么,的确我真的一无所有!
回复
引用
举报
顶端
ヾ1.嗰rёn
UID:1177
注册时间
2006-03-21
最后登录
2009-03-24
在线时间
675小时
发帖
3743
搜Ta的帖子
精华
1
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
访问TA的空间
加好友
用道具
级别:
终身会员
发帖
3743
铜板
8
人品值
493
贡献值
9
交易币
0
好评度
3746
信誉值
0
金币
0
所在楼道
关注Ta
发消息
只看该作者
2
发表于: 2006-07-30
顶~~~~~~我只用自带的防火墙~~~~~~~我就喜欢自己中木马 然后在反入侵比较好玩~~
本帖最近评分记录:
共
条评分
隐藏
回复
引用
举报
顶端
发帖
回复
« 返回列表
上一主题
下一主题
https://uebbs.com/bbs
访问内容超出本站范围,不能确定是否安全
继续访问
取消访问
描述
快速回复
您目前还是游客,请
登录
或
注册
限 120 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
进入高级模式
加粗
字体颜色
背景颜色
插入链接
图片
认证码:
验证问题:
3+5=?,请输入中文答案:八 正确答案:八
提 交
回复后跳转到最后一页
上一个
下一个
隐藏
快速跳转
:若 水 专 栏:
口- 新手转正专区
口- 经院贴吧
口- 新生交流
口- 我在网吧
口- UeFace客服
口- 广告发布区
:校 内 生 活:
口- 我的大学
口- 驴行天下
口- 实习信息
口- 七七鹊桥
口- 留学交流
口- 跳蚤市场
:社 区 生 活:
口- 若水茶楼
口- 格 子 楼
口- 青春时尚
口- 热点资讯
口- 校友之家
口- 健康塑身
:休 闲 娱 乐:
口- 笑 话 林
口- 星座物语
口- 体育沙龙
口- 食全食美
口- 唯美贴图
口- 游戏城域
:蜀 道 之 上:
口- 考研专版
口- 公务员
口- 考试资源
口- 外语学习
口- 考试认证
:资 源 共 享:
口-内部资源
口- B T 资源
口- 软件下载
口- 天籁音乐
口- 影视频道
口- 动漫专区
:技 术 交 流:
口- 数码硬件
口- 免费东西
口- 讨论求助
口- 技术交流
口- 设计交流
:院 系 组 织:
口- 二级学院
口- 校内组织
:站 务 管 理:
口- 社区办公室
口- 回 收 站
关闭