คำถามติดแท็ก firewall

ซอฟต์แวร์ที่ควบคุมการเชื่อมต่อที่สามารถทำกับเครือข่าย

4
กำหนดค่า OSX Firewall ให้อนุญาตเซิร์ฟเวอร์ SSH หรือไม่
หากฉันเปิดไฟร์วอลล์ OSX ของฉัน ssh จะไม่ได้รับอนุญาต ถ้าฉันปิดมัน ssh สามารถเชื่อมต่อได้ดี นี่คือการตั้งค่าจากโฮสต์ ssh : ในขณะที่ฉันไม่รู้ว่าฉันกำลังทำอะไรฉันคิดว่าการให้/usr/sbin/sshd"อนุญาตการเชื่อมต่อขาเข้า" (พร้อมกับ "การเข้าสู่ระบบระยะไกล (SSH)") จะเพียงพอ แต่ก็ไม่เพียงพอ ฉันต้องมีอะไรอีกเพื่อรวม ssh (sshd? ไม่แน่ใจ) เพื่ออนุญาตการเชื่อมต่อ? ฉันกำลังกำหนดค่า ssh เฉพาะผ่านเมนูการแบ่งปัน "การเข้าสู่ระบบระยะไกล" ในการตั้งค่าระบบ

1
Ubuntu IPTables อนุญาตให้ 1 ประเทศเท่านั้น
ดังนั้นฉันจึงได้มองไปรอบ ๆ บนอินเทอร์เน็ตเพื่อหาสคริปต์ที่จะลดทราฟฟิกทั้งหมดไปยังพอร์ตทั้งหมดยกเว้นพอร์ต http (80) และ https (443) จากนั้นอนุญาตเฉพาะทราฟฟิกบนพอร์ตอื่น ๆ ทั้งหมดจากประเทศ x กรณีประเทศ x คือสหรัฐอเมริกา) ฉันไม่ต้องการเพิ่ม IP ทั้งหมดจากทุกประเทศฉันแค่ต้องการอนุญาตให้ IPS จากประเทศของฉันปิดกั้นการรับส่งข้อมูลอื่น ๆ จากโลกภายนอกเกือบทั้งหมด ไม่มีใครที่อยู่นอกประเทศของฉันควรเข้าถึง ssh, ftp, smtp, ect นอกเหนือจากตัวฉัน หากสิ่งนี้เปลี่ยนไปฉันจะเพิ่มเคสพิเศษเมื่อมันเข้าใกล้ หมายเหตุด้านข้าง ฉันต้องทราบว่าฉันได้พบคำถามที่มีสคริปต์เพื่อห้าม ip ตามประเทศโดยใช้ตาราง ipแต่นั่นเป็นการแทรกจำนวนมากที่ฉันต้องทำ สคริปต์ที่ทำเครื่องหมายเป็นคำตอบที่ดีที่สุดจะบล็อกการรับส่งข้อมูลทั้งหมดจาก IP เหล่านั้น ฉันต้องการบล็อกการเข้าถึงพอร์ตทั้งหมดยกเว้น 80 และ 443 เท่านั้น ปรับปรุง ด้วยกฎต่อไปนี้ iptables -A OUTPUT -m geoip --dst-cc …

6
ฉันต้องการไฟร์วอลล์จริงๆหรือ
ฉันเคยใช้ชุดความปลอดภัยของ Nod32 มาระยะหนึ่งแล้วและจากชุดอื่น ๆ ทั้งหมดที่ฉันได้ลองมามันยอดเยี่ยมมาก (มีหน่วยความจำเหลือน้อยเร็วและค่อนข้างถูก) อย่างไรก็ตามฉันเพิ่งติดตั้งซอฟต์แวร์จำนวนมากเมื่อเร็ว ๆ นี้และสิ่งที่น่ารำคาญฉันต้องอนุญาตให้แต่ละโปรแกรมเข้าถึงอินเทอร์เน็ต ใช่ฉันรู้ว่ามันเป็นเพียงครั้งเดียว แต่ฉันไม่อยากแม้แต่จะทำมันตั้งแต่แรก (มันเป็นความเจ็บปวดเมื่อต้องฟอร์แมต / ติดตั้งใหม่) ดังนั้นฉันจึงพิจารณาที่จะลบไฟร์วอลล์ทั้งหมดและเพิ่งติดไวรัส 1 ดังนั้นคำถามของฉันคือ: ไม่มีไฟร์วอลล์ที่ไม่ปลอดภัยแม้มีโปรแกรมป้องกันไวรัสหรือไม่ เห็นได้ชัดว่าฉันจะไม่ปลอดภัย 100% (ไม่มีแม้แต่โปรแกรมป้องกันไวรัสที่สามารถปกป้องฉันได้อย่างสมบูรณ์และฉันก็รู้ว่า) แต่ฉันไม่ทำสิ่งที่โง่ฉันสำรองข้อมูลของฉัน ฯลฯไม่มีไฟร์วอลล์เปิดขึ้นมาใด ๆ ช่องโหว่อันตรายที่โปรแกรมป้องกันไวรัสไม่สามารถครอบคลุมได้? หากฉันได้รับมัลแวร์บางอย่างในฮาร์ดไดรฟ์ของฉันจะไม่มีไฟร์วอลล์ป้องกันไม่ให้ฉันสามารถลบออกได้หรือไม่ หรือส่วนใหญ่จะไม่สร้างความแตกต่าง? และถ้าฉันไม่ต้องไฟร์วอลล์เป็นหนึ่งที่มาพร้อมกับ Windows เพียงพอ? โปรดทราบว่าฉันไม่สนใจกรณีมุม 0.1% เหล่านี้จริงๆฉันกำลังพูดถึงมัลแวร์ทั่วไปส่วนใหญ่และสิ่งที่เกี่ยวข้องกับการไม่มีไฟร์วอลล์อาจก่อให้เกิดสำหรับฉัน โอ้และฉันใช้ Windows อย่างเห็นได้ชัด :) 1. ฉันจะเก็บโปรแกรมป้องกันไวรัสเอาไว้ในกรณีส่วนใหญ่เป็นทางเลือกสุดท้าย โปรดอย่าบอกฉันว่าฉันไม่ต้องการ

1
วิธีกำหนดค่าไฟร์วอลล์ Windows เพื่ออนุญาตให้ใช้พอร์ตทั้งหมดโดย IIS Express
ความเข้าใจของฉันเกี่ยวกับบทความด้านเทคนิคนี้ตามหน้าที่นำฉันไปที่นั่นคือฉันสามารถกำหนดค่าไฟร์วอลล์ Windows เพื่ออนุญาตการรับส่งข้อมูลขาเข้าทั้งหมดบนพอร์ตใด ๆ ที่ใช้งานโดยโปรแกรมที่ระบุ ฉันรู้คำตอบ defacto มีแนวโน้มที่จะเป็น "อย่าทำอย่างนี้" ดังนั้นโปรดเข้าใจ ; ฉันกำลังเรียกใช้ Visual Studio และ IIS Express ภายในเครื่องเสมือนและต้องการเชื่อมต่อจากโฮสต์ระบบปฏิบัติการเพื่อการทดสอบและดังนั้นจึงไม่เกี่ยวข้องกับความปลอดภัยของการเปิดพอร์ตทั้งหมดที่ใช้โดย IIS Express ฉันสร้างกฎขาเข้าโดยตั้งค่าโปรแกรม%ProgramFiles% (x86)\IIS Express\iisexpress.exeเป็นซึ่งเรียกใช้งานได้ตามตัวจัดการงาน ข้อกำหนดของกฎอื่น ๆ ทั้งหมดจะถูกปล่อยให้ว่างเปล่า (ที่อยู่ภายในเครื่องใด ๆ ที่อยู่ระยะไกลใด ๆ และพอร์ตในท้องถิ่นพอร์ตระยะไกลใด ๆ ที่ "อนุญาต" ผู้ใช้ที่ได้รับอนุญาต "ใด ๆ " คอมพิวเตอร์ที่ได้รับอนุญาต) การเชื่อมต่อใช้งานได้เฉพาะเมื่อฉันมีกฎสำหรับพอร์ตเฉพาะที่ให้บริการโดย IIS Express เนื่องจากมันจะทำให้ชีวิตของฉันง่ายขึ้น (และโดยหลักแล้วเนื่องจาก technet บอกว่าควรใช้งานได้) ฉันจึงไม่จำเป็นต้องเพิ่มกฎไฟร์วอลล์สำหรับแต่ละแอพที่ฉันสร้าง * งาน "สร้างกฎที่อนุญาตให้โปรแกรมฟังและยอมรับการรับส่งข้อมูลเครือข่ายขาเข้าในพอร์ตใด …

3
แนะนำให้ใช้ไฟร์วอลล์ / เราเตอร์บนเครื่องเสมือนหรือไม่?
Googling พบว่ามีคนบอกฉันว่าการเรียกใช้ไฟร์วอลล์ / เราเตอร์เนื่องจากเครื่องเสมือนนั้น "อันตราย" แต่ไม่มีใครบอกเหตุผลว่าทำไมถึงเป็นเช่นนั้น ฉันยังพบโพสต์จากผู้ที่ประสบความสำเร็จในการใช้งานไฟร์วอลล์เช่นเดียวกับบนเครื่องเสมือน ใครบ้างมีประสบการณ์กับสิ่งนี้หรือไม่? อะไรคือข้อดีหรือข้อเสียของการใช้ไฟร์วอลล์ / เราเตอร์บนเครื่องเสมือนในบางสิ่งเช่น proxmox vs ob บนเครื่องทางกายภาพ

4
ฉันจะบล็อกพอร์ตที่ส่งออกทั้งหมดในไฟร์วอลล์ Windows XP ได้อย่างไร
ดูเหมือนว่าไฟร์วอลล์ของ Windows ในตัวจะบล็อกเฉพาะพอร์ตที่เข้ามาเท่านั้น ฉันกำลังมองหาแอพพลิเคชั่นที่จะติดตั้งบนเครื่อง xp ซึ่งสามารถกำหนดค่าวิธีการบล็อกการพยายามเชื่อมต่อขาออกทั้งหมด ฉันยังต้องการอนุญาตให้มีการพยายามเชื่อมต่อเข้ามาในพอร์ตต่างๆสำหรับการทดสอบ

5
ไม่สามารถเข้าถึงเว็บไซต์ของฉันจาก IP ของฉันในระบบปฏิบัติการอื่น
ฉันใช้การเชื่อมต่ออินเทอร์เน็ตผ่าน Win10 บ้าน / Apple Iphone (iOS) ที่ติดตั้งโดยทั่วไปกับเบราว์เซอร์ที่แตกต่าง ระบบปฏิบัติการและเบราว์เซอร์ทั้งหมดทันสมัย ฉันโฮสต์เว็บไซต์ WordPress สองเว็บไซต์ในสภาพแวดล้อมเซิร์ฟเวอร์แบบแชร์ CentOS ที่ siteground.com ปัญหาของฉัน เมื่อท่องจากIP ของฉันฉันได้รับข้อผิดพลาด "ไม่สามารถเข้าถึงไซต์" ได้จากเบราว์เซอร์ทั้งหมด ไม่สำคัญว่าจะเป็น WiFi หรือ Ethernet ฉันยังคงประสบปัญหาดังกล่าว เว็บไซต์ทำงานได้ดีและเข้าถึงได้อย่างเต็มที่จากที่อยู่ IP อื่น ๆ (ตัวอย่างเช่นหากฉันเปลี่ยน WiFi เป็น WiFi ฟรีที่พีซีพบฉันก็สามารถเข้าถึงเว็บไซต์ได้) ดีบักพยายาม หลังจากใช้เครื่องมือแก้ไขปัญหา Windows ใน Chrome หลังจากไปยังโดเมนที่เกี่ยวข้องฉันได้รับข้อผิดพลาดนี้: Windows ไม่สามารถตรวจพบการตั้งค่าพร็อกซีของเครือข่ายโดยอัตโนมัติ Powershell ping TARGET_DOMAIN นำ: ตอบกลับจาก TARGET_IP: bytes = …

1
สร้างไฟร์วอลล์“ โพรไฟล์” สำหรับ Windows 7 [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว : ปิดให้บริการใน7 ปีที่ผ่านมา ซ้ำได้: จำกัด การเชื่อมต่อเครือข่ายไปยังไซต์ที่ระบุเมื่อเดินทาง / ต่ออินเทอร์เน็ต (ในหน้าต่าง) มีวิธีการกำหนดค่าโปรไฟล์ไฟร์วอลล์สองสามรายการใน Windows 7 หรือไม่? เมื่อฉันใช้บรอดแบนด์มือถือในขณะเดินทางฉันไม่ต้องการให้เครื่องสแกนไวรัส / หน้าต่างอัปเดต ฯลฯ ทำงานอยู่ตลอดเวลาและการจัดสรรข้อมูลมือถือของฉัน ดังนั้นชอบที่จะหาวิธีที่จะปิดกั้นทุกอย่างยกเว้นพอร์ตอีเมลและอาจเป็น http แม้ว่า kicker คือเมื่อฉันกลับมาที่สำนักงานฉันต้องการเพียงคลิกปุ่มเพื่อเรียกคืนการตั้งค่าไฟร์วอลล์ดั้งเดิมของฉัน ในสำนักงานฉันใช้ WiFi และติดถนนไปยังโทรศัพท์ Android ของฉันผ่าน WiFi ดังนั้นจึงไม่สามารถ จำกัด ผ่านทางอินเทอร์เฟซเครือข่าย ความคิดใด ๆ

4
หากฉันใช้อุโมงค์ SSH เพื่อไปรอบ ๆ ไฟร์วอลล์ระบบดูแลระบบจะเห็นอะไร
ฉันใช้อุโมงค์ SSH สำหรับพอร์ตที่เบราว์เซอร์ของฉันใช้เพื่อเข้าถึงอินเทอร์เน็ต ผลลัพธ์คือฉันได้รับรอบไฟร์วอลล์ที่เครือข่ายของฉันใช้ซึ่งทำให้ฉันไม่สามารถใช้หลายไซต์ที่ฉันต้องการใช้ (facebook, ใครก็ได้?) ถ้าฉันขุดอุโมงค์ SSH แบบนี้ดูแลระบบจะดูประวัติอินเทอร์เน็ตของฉันได้อย่างไร เขาเพิ่งเห็นการเชื่อมต่อ SSH แล้วข้อมูลที่เข้ารหัสหรือไม่ หรือเขาจะเห็นว่าฉันอยู่บนเฟสบุ๊คอย่างใดอย่างหนึ่งและอุโมงค์ SSH นั้นดีพอสำหรับไฟร์วอลล์เท่านั้น

3
Google Chrome ถูกบล็อกโดยไฟร์วอลล์ บริษัท
เมื่อวานฉันสามารถใช้ Google Chrome ในที่ทำงานเพื่อเข้าถึงอินเทอร์เน็ตและวันนี้มันถูกบล็อกโดยไฟร์วอลล์ด้วยข้อผิดพลาดถูกปฏิเสธการเข้าถึง IE และ Firefox ทำงานได้ดีจากเครื่องเดียวกัน มีวิธีที่ฉันสามารถปลดบล็อก Chrome ได้อย่างง่ายดายเพื่อให้ทำงานได้อีกครั้งหรือไม่

5
ไฟร์วอลล์ในเราเตอร์ไร้สายเพียงพอหรือไม่
ฉันได้รับการเชื่อมต่ออินเทอร์เน็ต ADSL ที่เข้าสู่เราเตอร์ไร้สายของ Linksys ที่มีไฟร์วอลล์ในตัว โดยปกติแล้วไฟร์วอลล์ประเภทนั้นจะดีพอสำหรับการใช้งานปกติหรือควรตรวจสอบการรักษาความปลอดภัยคอมพิวเตอร์ในเครือข่ายภายในบ้านของเราให้แน่นขึ้น?

3
วิธีการปิดการใช้งาน SuSEfirewall2
ฉันจะปิดการใช้งาน SuSEfirewall2 จากเปลือก (ไม่มี yast) ได้อย่างไร เราใช้ OpenSuSE 12.3 ฉันลองแล้ว: workdevel123:~ # systemctl disable SuSEfirewall2.service แต่ฉันคิดว่านี่ไม่ใช่วิธีแก้ปัญหา: workdevel123:~ # systemctl is-enabled SuSEfirewall2.service Failed to issue method call: No such file or directory

5
วิธีการใช้คอมพิวเตอร์สองเครื่องหลัง NAT และไฟร์วอลล์โดยไม่ต้องใช้คอมพิวเตอร์เครื่องที่สาม
ฉันพยายาม ssh ลงในกล่อง Linux ที่บ้าน บ้านของฉันเป็นสภาพแวดล้อมแบบหอพัก - NAT และไฟร์วอลล์พร้อมแล็ปท็อปส่วนตัวที่ใช้งาน Arch Linux งานของฉันคือสไตล์องค์กร Windows 7 - NAT และไฟร์วอลล์พร็อกซีไม่มีสิทธิ์ของผู้ดูแลระบบ ฉันสามารถเชื่อมต่อพกพา Team Viewer ทั้งสองที่ทำงานอยู่ได้ อย่างไรก็ตามนี่ไม่เหมาะกับสิ่งที่ฉันกำลังมองหา ฉันกำลังมองหา SSH เพียงแค่ในกล่อง Linux ที่บ้านปล่อยให้กล่อง Linux ของฉันออกจากระบบอย่างสมบูรณ์ - โดยทั่วไปหัวเมื่อฉันไม่ได้มี ฉันได้อ่านการขุดอุโมงค์แล้ว แต่ถ้าฉันเข้าใจการขุดอุโมงค์อย่างถูกต้องฉันต้องใช้เซิร์ฟเวอร์บุคคลที่สามที่คอมพิวเตอร์ทั้งสองเครื่องสามารถเชื่อมต่อได้ ฉันไม่มีเซิร์ฟเวอร์ดังกล่าวและไม่ต้องการจ่ายสำหรับสิ่งนั้น อะไรคือทางออกที่ง่ายและปลอดภัยในการใช้ SSH ในแล็ปท็อปของฉันจากการทำงาน มี 'เซิร์ฟเวอร์ที่สาม' ฟรีและปลอดภัยหรือไม่ ฉันได้ลง Google แล้ว แต่ดูเหมือนจะสับสนมากขึ้นเรื่อย ๆ
9 windows  linux  ssh  firewall  nat 

1
ฉันจะเปิดใช้งานไฟร์วอลล์ผ่านทางบรรทัดคำสั่งบน Mac OS X ได้อย่างไร
ฉันสามารถใช้การรักษาความปลอดภัยและความเป็นส่วนตัวบานหน้าต่างการตั้งค่าให้เปิดและปิดไฟร์วอลล์ แต่วิธีการที่ฉันสามารถทำได้ด้วยบรรทัดคำสั่ง - สิ่งที่มีdefaults writeอาจจะ?

3
ป้องกันแอปพลิเคชันเฉพาะจากการใช้การเชื่อมต่อเครือข่ายแบบมีมิเตอร์
Windows 8 เปิดตัวหมวดหมู่ใหม่ของการเชื่อมต่อเครือข่ายการตรวจสอบ แอปพลิเคชั่นที่ตระหนักถึงการเชื่อมต่อประเภทนี้สามารถเลือกที่จะไม่ใช้มันเพื่อพยายามลดค่าใช้จ่ายในการเชื่อมต่อ ฉันต้องการทราบว่ามีวิธีป้องกันแอปพลิเคชันรุ่นเก่า (เช่นซอฟต์แวร์สำรองข้อมูล) จากการใช้การเชื่อมต่อเครือข่ายแบบมีมิเตอร์หรือไม่ เป็นไปได้เช่นนี้โดยใช้ไฟร์วอลล์ในตัวหรือไม่?

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.