會員註冊
登錄
會員
標籤
論壇設施
幫助
AVPClub Security Forums
»
防火牆討論區
» 防火牆可以擋下木馬送出的資料嗎?
‹‹ 上一主題
|
下一主題 ››
發新話題
發佈投票
發佈商品
發佈懸賞
發佈活動
發佈辯論
發佈視頻
打印
[求助]
防火牆可以擋下木馬送出的資料嗎?
alucard1016
註冊會員
帖子
9
精華
0
威望
14
黃金
32
註冊時間
2007-10-14
個人空間
發短消息
加為好友
當前離線
1
#
大
中
小
發表於 2008-2-13 23:52
只看該作者
防火牆可以擋下木馬送出的資料嗎?
如果把規則設成連入、連出都禁止
只讓自己需要的程式開放連線
那能有效防止木馬嗎
UID
3072
帖子
9
精華
0
積分
14
威望
14
黃金
32
閱讀權限
20
在線時間
32 小時
註冊時間
2007-10-14
最後登錄
2008-10-26
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
2
#
大
中
小
發表於 2008-2-13 23:57
只看該作者
不能
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
upside
反病毒 反詐騙 反虐犬
Moderator
帖子
1019
精華
4
威望
4242
黃金
1845
註冊時間
2006-12-24
個人空間
發短消息
加為好友
當前離線
3
#
大
中
小
發表於 2008-2-13 23:59
只看該作者
此手法 稱之為 白名單
想當然是可行的 但是有多少人能了解那些需要開啟
那些需要關閉呢
此法對防木馬 是沒有很大關聯
老話一句 靠自己 經驗判斷
[
本帖最後由 upside 於 2008-2-14 00:00 編輯
]
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問
UID
14
帖子
1019
精華
4
積分
4242
威望
4242
黃金
1845
閱讀權限
100
性別
男
在線時間
1450 小時
註冊時間
2006-12-24
最後登錄
2008-11-23
查看詳細資料
TOP
alucard1016
註冊會員
帖子
9
精華
0
威望
14
黃金
32
註冊時間
2007-10-14
個人空間
發短消息
加為好友
當前離線
4
#
大
中
小
發表於 2008-2-14 00:01
只看該作者
那原因是木馬不是應用程式嗎?
UID
3072
帖子
9
精華
0
積分
14
威望
14
黃金
32
閱讀權限
20
在線時間
32 小時
註冊時間
2007-10-14
最後登錄
2008-10-26
查看詳細資料
TOP
Roger
Analyst Expert
帖子
2376
精華
1
威望
5383
黃金
9635
註冊時間
2007-3-14
個人空間
發短消息
加為好友
當前離線
5
#
大
中
小
發表於 2008-2-14 09:09
只看該作者
回復 4# 的帖子
木馬製作者早就知道樓主那種想法,
所以 可連網程序 常被木馬控制!
UID
664
帖子
2376
精華
1
積分
5383
威望
5383
黃金
9635
閱讀權限
100
在線時間
1455 小時
註冊時間
2007-3-14
最後登錄
2008-7-12
查看詳細資料
TOP
chou
金牌會員
帖子
436
精華
0
威望
1523
黃金
1884
註冊時間
2007-1-7
個人空間
發短消息
加為好友
當前離線
6
#
大
中
小
發表於 2008-2-14 12:36
只看該作者
...可以的
"如果把規則設成連入、連出都禁止" --> 這規則 = block all .....你就無法連線了,不會有任何提示有程式要連線,直接擋掉
UID
88
帖子
436
精華
0
積分
1523
威望
1523
黃金
1884
閱讀權限
70
在線時間
317 小時
註冊時間
2007-1-7
最後登錄
2008-11-22
查看詳細資料
TOP
挪威的冬天
金牌會員
帖子
764
精華
0
威望
4763
黃金
1456
註冊時間
2008-2-12
個人空間
發短消息
加為好友
當前離線
7
#
大
中
小
發表於 2008-2-14 15:31
只看該作者
如果木马程序试图直接出站 进行对外联线动作 一般防火墙都会给出提示
有两个例外 也是最常用的两套手段
一是注入或调用已在白名单中的程序 比如 IEXPLORE。EXE 来执行外联操作
二是伪造数字签名企图蒙混过关 因为大部分防火墙对于具备数字签名的程序都自动添加为信任而不再询问
UID
4627
帖子
764
精華
0
積分
4763
威望
4763
黃金
1456
閱讀權限
70
性別
男
在線時間
242 小時
註冊時間
2008-2-12
最後登錄
2008-8-12
查看詳細資料
TOP
‹‹ 上一主題
|
下一主題 ››
休閒娛樂閒話家常區
哈拉閒聊區
兩岸三地大不同
Blizzard 遊戲討論區
絕對武力:次世代遊戲討論區
網路安全討論區
網路安全討論區
防毒軟體討論區
Panda
Symantec
McAfee
TrendMicro
Kaspersky & F-Secure
Avira AntiVir
防火牆討論區
入侵防禦軟體討論區
EQSecure
中毒救援求助區
隨身碟病毒解毒程式專區
隨身碟病毒樣本區
威脅樣本測試區
作業系統討論區
Windows 系統討論
Unix-Based 系統討論
電腦軟硬體討論區
硬體討論區
軟體討論區
免費網路資源
網站架設
論壇管理區
意見反應區
公告發布區
控制面板首頁
編輯個人資料
積分記錄
公眾用戶組
個人空間管理
升級個人空間
虛擬形象
社區銀行
基本概況
流量統計
客戶軟件
發帖量記錄
版塊排行
主題排行
發帖排行
積分排行
交易排行
在線時間
管理團隊
管理統計
帶您瞭解卡巴斯基2009防禦體系
還有大廠在使用檔案大小判毒
KIS 2009 評測
GDATA 2009中文化簡評
使用過一些防毒軟體之後的心得
Comodo Internet Security Beta
GDATA 2009 行為監控簡評
敢相信掃毒軟體和VT嗎?