找回密码
 注册

QQ登录

只需一步,快速开始

查看: 5526|回复: 14

菜鸟安全加倍:精通防火墙问与答

风的使者 发表于 2006-7-5 09:17:27 | 显示全部楼层 |阅读模式 来自 中国福建福州

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
凡是网络存在之处,都不可避免地会受到诸多不安全因素的威胁,在系统中安装防火墙无疑是最明智、有效的选择。我们既然寄希望于防火墙成为个人计算机与网络之间的一道安全屏障,就一定要对防火墙的方方面面有通透的了解,才能事半功倍,达到预期效果。

问:Windows 2003 自带的防火墙应该如何打开和关闭?

答:可以直接在网卡属性里面设置,也可以在服务里面自己开启服务。

*******************************************************

问:除了Norton 8.1版能装在Windows 2003,还有哪个杀毒软件能支持Windows 2003的?

答:McAfee VirusScan Enterprise、Kaspersky Anti-Virus for NT Server 都可以,但惟一通过Windows 2003认证的目前是趋势SPNT 5.57中文版。

******************************************************

问:Windows 2000 Server装了ZoneAlarm Pro防火墙,还装了Terminal Service终端服务用来远程控制。可怎么配置都无法从远程连接终端服务,大概是ZoneAlarm Pro禁止了链接请求。应该怎样配置才能让ZoneAlarm Pro允许终端服务连接呢?

答:开放3389端口。

***************************************************

问:我在使用 Norton Internet Security 时遇到了以下问题:一是由于硬性屏蔽了来路信息,导致 Discuz提交安全检查无法通过,在发帖等情况下提示为未定义操作;二是由于误判断,将发帖时的 Discuz?? 代码辅助提示判断为广告信息而不被执行。有何解决方法?

答:修改 Norton 的默认配置可以避免以上问题,方法如下(以 Norton Internet Security 2003 中文版为例)。

1. 调出“选项”窗口,选择“Norton Internet Security→Web内容→浏览站点的信息”,选择“允许”。

2. 选择“禁止广告→配置”,取消“启用禁止广告”复选框。

经过上述修改后,在安装有 Norton Internet Security 的机器上仍然可以顺畅地访问 Discuz! 及其他网站。

************************************************************

问:单位有人使用BT大量下载东西。以前我在防火墙上封掉对外的6969端口好像很有效果,但是最近好像没啥效果了。请问有什么好的建议吗?

答:那就使用防火墙把6999-9999端口都封了,不过,他们还会开别的,用监视看他们用哪个就封哪个。

***********************************************************

问:朋友的一台笔记本电脑,主要就是写写文章,上网查点东西,不玩游戏,其他东西做的也不多。3月份重装系统安装了ZoneAlarm防火墙后,就开始出现:如果ADSL网络没有流量(就是不访问点什么,停在那里不动)大概过10分钟就会断线,然后机器重新拨号连接!我检查半天,就是找不到有什么问题,请问可能会是什么原因?

答:通常来说,这类防火墙都有当网络闲置时自动断线的功能,而且,一般来说,这个功能默认情况下是启用的,解决这位朋友遇到的问题办法其实很简单,只需去掉这个功能即可。

************************************************************

问:装Kerio Personal Firewall 2.1.5防火墙的这台机器是直接拨号上网??DSL???两台机器是Hub相连的,通过Windows XP的那个共享来一起上网。现在装了防火墙之后,另一台就不能上网了,不论做什么都不行。请问大家,要创建些怎样的规则才行呢?

答:选择“管理→防火墙→高级→Microsoft网络”,选中“允许其他用户访问我的共享文件夹和打印机”即可。

********************************************************

问:我现在QQ每发送一个消息,Norton都会进行病毒扫描。在内存驻留Savscan.exe这个程序,在后台强行关闭不了这个文件,一关闭就会出现提示,但是仍然继续扫描,好像是扫描msg????.db的一个文件。扫描过程使我用QQ速度很慢,而且CPU占用率很高,请问我如何关闭Norton对QQ的病毒扫描?

答:在Norton的程序选项中,选择“系统→自动防护→排除”,在右侧列表中将QQ程序添加至要“排除的项目”。再选择“其它→威胁类别→排除”,同样添加QQ程序至右侧列表中。
woshiwaxiu 发表于 2006-10-16 12:25:46 | 显示全部楼层 来自 中国山东青岛
电脑启动故障解决方法!


开机自检时出现问题后会出现各种各样的英文短句,短句中包含了非常重要的信息,读懂这些信息可以自己解决一些小问题,可是这些英文难倒了一部分朋友,下面是一些常见的BIOS短句的解释,大家可以参考一下。
(本帖会继续增加,欢迎大家补充!)
    1、CMOS battery failed
       中文:CMOS电池失效。
       解释:这说明CMOS电池已经快没电了,只要更换新的电池即可。
    2、CMOS check sum error-Defaults loaded
       中文:CMOS 执行全部检查时发现错误,要载入系统预设值。
       解释:一般来说出现这句话都是说电池快没电了,可以先换个电池试试,如果问题还是没有解决,那么说明CMOS RAM可能有问题,如果没过一年就到经销商处换一块主板,过了一年就让经销商送回生产厂家修一下吧!
    3、Press ESC to skip memory test
       中文:正在进行内存检查,可按ESC键跳过。
       解释:这是因为在CMOS内没有设定跳过存储器的第二、三、四次测试,开机就会执行四次内存测试,当然你也可以按 ESC 键结束内存检查,不过每次都要这样太麻烦了,你可以进入COMS设置后选择BIOS FEATURS SETUP,将其中的Quick Power On Self Test设为 Enabled,储存后重新启动即可。
    4、Keyboard error or no keyboard present
       中文:键盘错误或者未接键盘。
       解释:检查一下键盘的连线是否松动或者损坏。
    5、Hard disk install failure
       中文:硬盘安装失败。
       解释:这是因为硬盘的电源线或数据线可能未接好或者硬盘跳线设置不当。你可以检查一下硬盘的各根连线是否插好,看看同一根数据线上的两个硬盘的跳线的设置是否一样,如果一样,只要将两个硬盘的跳线设置的不一样即可(一个设为Master,另一个设为Slave)。
     6、Secondary slave hard fail
        中文:检测从盘失败
        解释:可能是CMOS设置不当,比如说没有从盘但在CMOS里设为有从盘,那么就会出现错误,这时可以进入COMS设 IDE HDD AUTO DETECTION进行硬盘自动侦测。也可能是硬盘的电源线、数据线可能未接好或者硬盘跳线设置不当,解决方法参照第5条。
     7、Floppy Disk(s) fail 或 Floppy Disk(s) fail(80) 或Floppy Disk(s) fail(40)
        中文:无法驱动软盘驱动器。
        解释:系统提示找不到软驱,看看软驱的电源线和数据线有没有松动或者是接错,或者是把软驱放到另一台机子上试一试,如果这些都不行,那么只好再买一个了,好在软驱还不贵。
     8、Hard disk(s) diagnosis fail
        中文:执行硬盘诊断时发生错误。
        解释:出现这个问题一般就是说硬盘本身出现故障了,你可以把硬盘放到另一台机子上试一试,如果问题还是没有解决,只能去修一下了。
     9、Memory test fail
        中文:内存检测失败。
        解释:重新插拔一下内存条,看看是否能解决,出现这种问题一般是因为内存条互相不兼容,去换一条吧!
     10、Override enable-Defaults loaded
         中文:当前CMOS设定无法启动系统,载入BIOS中的预设值以便启动系统。
         解释:一般是在COMS内的设定出现错误,只要进入COMS设置选择LOAD SETUP DEFAULTS载入系统原来的设定值然后重新启动即可。
     11、NTLDR is missing当你从Win9X升级到Windows XP的时候
         1)、Clone以后的问题:当你想把使用Clone制作的Win9x升级到Windows XP,那么很容易出现一句提示:NTLDR is missing。
         当然,要出现这种情况必须满足下列要求:
         a)、系统/启动分区是FAT32文件系统。
         b)、计算机的启动使用了INT-13中断扩展启动。一般现在的主流电脑都是使用了这种方式。
         c)、因为在Clone的时候,刻录后的系统的存放于FAT32 BIOS Parameter Block(BPD)的值和物理驱动器的几何分布不匹配。
         但是为什么可以启动Win9X呢?原因是这样的:Win9x启动的时候忽略了BPD的值,即使这个值是非法的。但是在Win200/XP里面需要这个值,如果这个值是非法的,那么启动将失败。
         解决:重写FAT32 BPB里面正确的值 ,然后使用Windows XP里面Fixboot命令重写Windows XP启动代码即可。具体的操作如下:使用一张含有SYS.COM的Win9X启动盘启动电脑,执行SYS C:命令,然后重新启动,会发现无法启动Windows XP,这不要紧,这是正常的现象。然后再次重新启动,使用Windows XP安装光盘启动,进入故障恢复控制台,执行fixboot即可。如果你不会使用故障恢复控制台,那么还有一个方法:在Win9X里面执行Windows XP安装,系统拷贝完文件以后会重新启动,启动的是后手已经要快速按下方向键的上或下箭头,然后选择Windows回到Win9X下,接着编辑Boot.ini文件,确认你的Boot.ini文件和你电脑上Windows XP的启动相匹配,最后删除C盘根目录上以$开头的全部文件即可。
         2)、文件丢失/破坏:这个文件位于C盘根目录,我们只需要从Windows XP安装光盘里面提取这个文件,然后放到C盘根目录上即可。
         12、I/O错误,Win9X启动失败
         这个问题一般是由于错误删除C盘根目录上的一个启动Win9x的重要文件bootsect.dos造成的。这个文件储存了启动Win9x的必须代码,而且这个文件的创建是在安装Windows XP的时候自动创建的,Windows XP里面并没有相应的命令可以直接解决这个问题。但是我们可以采用另外一种方法解决。
         解决:使用一张含有SYS.COM的Win9X启动盘启动电脑,执行SYS C:命令,然后重新启动,会发现无法启动Windows XP,这不要紧,这是正常的现象。然后再次重新启动,使用Windows XP安装光盘启动,进入故障恢复控制台,执行fixboot即可。如果你不会使用故障恢复控制台,那么还有一个方法:在Win9X里面执行Windows XP安装,系统拷贝完文件以后会重新启动,启动的是后手已经要快速按下方向键的上或下箭头,然后选择Windows回到Win9X下,接着编辑Boot.ini文件,确认你的Boot.ini文件和你电脑上Windows XP的启动相匹配,最后删除C盘根目录上以$开头的全部文件即可。
         13、Boot.ini文件非法
         这个问题一般是由于boot.ini文件丢失或格式不正确造成的。boot.ini文件的格式一般是下面这种类型的:
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\Windows
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\Windows="Microsoft Windows XP Professional" /fastdetect
         14、找不到HAL.DLL文件,启动中止
         这个是由于C盘根目录下的boot.ini文件非法,导致默认从C:\Windows启动,但是又由于你的Windows XP没有安装在C盘,所以系统提示找不到HAL.DLL文件。启动因而失败。解决方法是重新编辑Boot.ini文件。我们有很多方法编辑这个文件,下面我挑选几种便于操作的介绍给大家:
         1)、使用Win9X启动盘启动,使用EDIT.EXE命令编辑这个文件。启动EDIT.EXE以后只要按照正确的格式输入Boot.ini文件的内容,保存为Boot.ini文件即可。
         2)、使用COPY CON命令创建一个Boot.ini文件。在DOS下输入Copy Con C:\boot.ini以后回车。然后按照Boot.ini文件的格式输入,每输入一行敲一次回车键,当全部内容输入完毕以后,按CTRL+Z,屏幕上会看到^Z的提示。这个时候再敲一次回车,系统会提示1 file(s) copied.这就表示创建成功了。
        3)、使用故障恢复控制台里面的bootcfg命令。具体的使用方法请大家查看Q330184一文。我在这里就不介绍了。
        4)、在别的电脑上创建好以后,拷贝到受损电脑的C盘根目录上覆盖源文件即可。
       15、安装的简体中文版的Windows XP在启动选单的时候不是英文提示
        一般是由于C:\bootfont.bin丢失造成的,但是如果你安装了更高版本的英文版本的Windows,那么这个现象就是很正常的。如果没有的话,从Windows XP安装光盘里面提取bootfont.bin到C盘根目录即可。
       16、安装 Windows 2000 后无法启动 Windows XP
          症状:安装 Windows 2000 后试图启动 Windows XP 时,您可能会收到下面的错误消息:"Starting Windows...
          Windows 2000 could not start because the following file is missing or corrupt: \WINDOWS\SYSTEM32\CONFIG\SYSTEMd startup options for Windows 2000, press F8.
          You can attempt to repair this file by starting Windows 2000 Setup using the original Setup floppy disk or CD-ROM.
          Select ’r’ at the first screen to start repair."
          原因:出现此问题的原因是,在 Windows 2000 发行时 Windows XP 尚不存在。Windows 2000引导程序不知道已在 Windows XP 中做了改动。计算机需要知道这些改动才能加载 Windows XP。
          解决:若要解决此问题,请用 Windows 2000 启动计算机,然后将 Windows XP 光盘上 I386 文件夹中的 NTLDR 和 Ntdetect.com 文件复制到系统驱动器的根目录中
woshiwaxiu 发表于 2006-10-16 12:26:09 | 显示全部楼层 来自 中国山东青岛
hrbzts 发表于 2006-10-16 12:35:51 | 显示全部楼层 来自 中国黑龙江哈尔滨
好.顶!!
hpegg 发表于 2006-10-16 22:21:17 | 显示全部楼层 来自 中国广东汕头
太老套了吧?????
fixcomputer 发表于 2006-10-17 08:40:43 | 显示全部楼层 来自 中国四川绵阳
有点价值,谢谢啊
nian 发表于 2006-10-18 16:58:17 | 显示全部楼层 来自 中国广东广州
好!
风的使者  | 发表于 2006-12-16 10:12:02 | 显示全部楼层 来自 中国福建福州
这帖子太老套了吗?
xznu008 发表于 2006-12-16 10:56:01 | 显示全部楼层 来自 中国江苏苏州
那是相当的不错呀,支持一下吧
糊涂神 发表于 2006-12-16 16:17:53 | 显示全部楼层 来自 中国山东日照
我也支持下
三方 发表于 2007-4-16 11:35:34 | 显示全部楼层 来自 中国福建漳州
精神疯子 发表于 2007-6-2 10:52:27 | 显示全部楼层 来自 中国广东深圳
guoyupei 发表于 2007-6-2 11:32:03 | 显示全部楼层 来自 中国
一般般吧~~~~~~~~~~~~~~~~``
木枫 发表于 2007-6-2 11:42:35 | 显示全部楼层 来自 中国河南濮阳
路过了就支持下
xiaobing302 发表于 2007-6-12 08:39:15 | 显示全部楼层 来自 中国上海
我頂啊!好的東東多來點啊……~~~~~~~~~~~~~~~呵呵
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表