PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,653
引用:
作者Carcia
不能下載耶
官網也找不到


http://www.personalfirewall.comodo.....14.157_RC4.exe
     
      
舊 2007-01-17, 11:20 AM #21
回應時引用此文章
cys070離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,653
引用:
作者cys070
http://www.personalfirewall.comodo.com/download/CFP_Setup_English_Chinese_Traditional_2.4.14.157_RC4.exe



這個可以

若不行去pczone那邊下
http://www.pczone.com.tw/bbs/thread/28/108531/9/
 
舊 2007-01-17, 11:21 AM #22
回應時引用此文章
cys070離線中  
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
分享個人使用過十種以上的軟硬體防火牆的感想

1.分享器或是IP table或是Windows 內建防火牆的功能都太陽春.只有做心安的功能.
因為目前的威脅來源都是client端的活動. Layer3-4 的ACL都看不到port裡面的細部行為.
例如是那個程式要求網路行為? 怎麼驅動的? 這樣的要求合理嗎? ...等等.

2.硬體式防火牆防禦效果對於"外界來"的攻擊有效果, 免裝軟體,也絕無相容性的問題.
但是主機"出去"的活動,就沒有什麼保護.對client security的深度還是不太夠.

3.軟體式防火牆的確是比較安全的方案, 但是也要看你用的是什麼東西,以及如何設定.
Personal firewall 要的重點是對於你電腦上各種使用網路存取的程式去監管,而不僅是
看IP 或是 service port而已.甚至比較高檔的,可以check程式有無被修改,有無呼叫其他
執行檔甚至dll動態連結資料庫,以確保該存取行為被管理.

4.安全的解決方案不僅是防火牆,也要注意防毒防釣魚防間諜程式等多層次防禦.

5.單純就個人軟體式防火牆, ZoneAlarm的產品還不錯,但是最強的嚴密監管,我認為是
Tinysoftware的 desktop firewall Pro. 美國空軍就是用這個,目前公司已經被CA併購,
個人使用有提供簡化的免費版,要在internet找到專業版(或是快樂版)也不難.
只是功能多,管理工作就多,安全深度與簡單管理這是一個要取捨的地方.

6.最後,就算有裝firewall,也要多少留意一下你的政策設定,不然疏鬆失誤的設定,可能讓你跟沒裝都差不多吶....
舊 2007-01-17, 02:37 PM #23
回應時引用此文章
Raziel離線中  
snappy
Elite Member
 
snappy的大頭照
 

加入日期: Aug 2001
您的住址: 很多僵屍的地方
文章: 5,723
最近改用洗髮精牌了,簡單好用又不佔資源。
舊 2007-01-17, 03:46 PM #24
回應時引用此文章
snappy離線中  
大昌
Master Member
 
大昌的大頭照
 

加入日期: Sep 2004
您的住址: 挖西呆巴狼
文章: 1,754
紅窯磚或水泥牆..
都很耐高溫不易燒毀.......



(光速逃..........................................)
__________________
舊 2007-01-21, 06:15 AM #25
回應時引用此文章
大昌離線中  
路過
Advance Member
 
路過的大頭照
 

加入日期: Apr 2005
文章: 479
引用:
作者Raziel
分享個人使用過十種以上的軟硬體防火牆的感想

1.分享器或是IP table或是Windows 內建防火牆的功能都太陽春.只有做心安的功能.
因為目前的威脅來源都是client端的活動. Layer3-4 的ACL都看不到port裡面的細部行為.
例如是那個程式要求網路行為? 怎麼驅動的? 這樣的要求合理嗎? ...等等.

奇怪??

我的印象,反而認為設定良好的iptable + netfilter 再掛個proxy,MRTG,比很多雜七雜八的firewall好很多說...

沒用到的port都關掉,放著空位讓人踩不是自找麻煩嗎?
留著一堆沒用的服務也是浪費,配額與log記得做好,就差不多了。

太久沒碰unix,一堆東西都還給他的主人了。
現在還記得的只剩當初老師丟了本OSI model,後來還去找McGraw-Hill跟一本藍皮書回來啃。
找遍台灣中文書... 感想是中文版大多都是指令書,沒啥用處。

對於網路安全沒啥秘訣
"重點不是用什麼,而是怎麼用"

難道是時代在進步嗎?
__________________
提高計算速度的方法不只一種。
平行計算只是一種提高效率的方式,具有不確定性與複雜性。關於提高效率的方式,存在著各種不同的理論。
對於我們來說,那並不是完美的東西。
舊 2007-01-21, 07:40 PM #27
回應時引用此文章
路過離線中  
野口隆史
Elite Member
 
野口隆史的大頭照
 

加入日期: Mar 2001
您的住址: Rivia
文章: 7,053
引用:
作者Raziel
分享個人使用過十種以上的軟硬體防火牆的感想

1.分享器或是IP table或是Windows 內建防火牆的功能都太陽春.只有做心安的功能.
因為目前的威脅來源都是client端的活動. Layer3-4 的ACL都看不到port裡面的細部行為.
例如是那個程式要求網路行為? 怎麼驅動的? 這樣的要求合理嗎? ...等等.

2.硬體式防火牆防禦效果對於"外界來"的攻擊有效果, 免裝軟體,也絕無相容性的問題.
但是主機"出去"的活動,就沒有什麼保護.對client security的深度還是不太夠.

3.軟體式防火牆的確是比較安全的方案, 但是也要看你用的是什麼東西,以及如何設定.
Personal firewall 要的重點是對於你電腦上各種使用網路存取的程式去監管,而不僅是
看IP 或是 service port而已.甚至比較高檔的,可以check程式有無被修改,有無呼叫其他
執行檔甚至dll動態連結資料庫,以確保該存取行為被管理.

4.安全的解決方...

2.硬體防火牆一樣會有相容性上的問題,不是只有軟體形式的防火牆才有
也沒有出去的活動就沒有防護的說法

3.軟體防火牆有著容易修改跟升級的特性,但保護的程度並不在硬體防火牆之上
硬體防火牆可以保護沒有修補漏洞的os免於被攻擊的危險,軟體防火牆反而因為依附於os中
所以他抵禦這類攻擊的防護能力遠遠不及硬體防火牆

而軟體防火牆去檢查有沒有dll動態聯結,這已經不是傳統ND防禦防火牆該做的事情了
反而比較像具備AP防禦的HIPS軟體做的事情
__________________
Folding@home with GPGPU集中討論串

Unix Review: ArchLinuxSabayonOpenSolaris 2008.5Ubuntu 8.10
AVs Review: GDTCAntiVir SSESSKIS 09NIS 09Norton 360 V3

I Always Get What I Want.
舊 2007-01-21, 10:04 PM #28
回應時引用此文章
野口隆史離線中  
korn
Senior Member
 

加入日期: Sep 2006
文章: 1,387
不好意思,發錯文。刪除
__________________

壞掉的 "軟體"......


此文章於 2007-01-22 03:51 AM 被 korn 編輯.
舊 2007-01-22, 03:50 AM #29
回應時引用此文章
korn離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:39 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。