安裝防火牆的十二個建議

2021-12-29 23:16:31 字數 1901 閱讀 4955

防火牆是保護我們網路的第一道屏障,如果這一道防線失守了,那麼我們的網路就危險了!所以我們有必要把注意一下安裝防火牆的注意事項!

1. 防火牆實現了你的安全政策。

防火牆加強了一些安全策略。如果你沒有在放置防火牆之前制定安全策略的話,那麼現在就是制定的時候了。它可以不被寫成書面形式,但是同樣可以作為安全策略。如果你還沒有明確關於安全策略應當做什麼的話,安裝防火牆就是你能做的最好的保護你的站點的事情,並且要隨時維護它也是很不容易的事情。要想有乙個好的防火牆,你需要好的安全策略---寫成書面的並且被大家所接受。

2. 乙個防火牆在許多時候並不是乙個單一的裝置。

除非在特別簡單的案例中,防火牆很少是單一的裝置,而是一組裝置。就算你購買的是乙個商用的"all-in-one"防火牆應用程式,你同樣得配置其他機器(例如你的網路伺服器)來與之一同執行。這些其他的機器被認為是防火牆的一部分,這包含了對這些機器的配置和管理方式,他們所信任的是什麼,什麼又將他們作為可信的等等。你不能簡單的選擇乙個叫做「防火牆」的裝置卻期望其擔負所有安全責任。

3. 防火牆並不是現成的隨時獲得的產品。

選擇防火牆更像買房子而不是選擇去**度假。防火牆和房子很相似,你必須每天和它待在一起,你使用它的期限也不止一兩個星期那麼多。都需要維護否則都會崩潰掉。建設防火牆需要仔細的選擇和配置乙個解決方案來滿足你的需求,然後不斷的去維護它。需要做很多的決定,對乙個站點是正確的解決方案往往對另外站點來說是錯誤的。

4. 防火牆並不會解決你所有的問題。

並不要指望防火牆靠自身就能夠給予你安全。防火牆保護你免受一類攻擊的威脅,人們嘗試從外部直接攻擊內部。但是卻不能防止從lan內部的攻擊,它甚至不能保護你免首所有那些它能檢測到的攻擊。

5. 使用預設的策略。

正常情況下你的手段是拒絕除了你知道必要和安全的服務以外的任何服務。但是新的漏洞每天都出現,關閉不安全的服務意味著一場持續的戰爭。

6. 有條件的妥協,而不是輕易的。

人們都喜歡做不安全的事情。如果你允許所有的請求的話,你的網路就會很不安全。如果你拒絕所有的請求的話,你的網路同樣是不安全的,你不會知道不安全的東西隱藏在**。那些不能和你一同工作的人將會對你不利。你需要找到滿足使用者需求的方式,雖然這些方式會帶來一定量的風險。

7. 使用分層手段。

並在乙個地點以來單一的裝置。使用多個安全層來避免某個失誤造成對你關心的問題的侵害。

8. 只安裝你所需要的。

防火牆機器不能像普通計算機那樣安裝廠商提供的全部軟體分發。作為防火牆一部分的機器必須保持最小的安裝。即使你認為有些東西是安全的也不要在你不需要的時候安裝它。

9. 使用可以獲得的所有資源。

不要建立基於單一**的資訊的防火牆,特別是該資源不是來自廠商。有許多可以利用的資源:例如廠商資訊,我們所編寫的書,郵件組,和**。

10. 只相信你能確定的。

不要相信圖形介面的手工和對話方塊或是廠商關於某些東西如何執行的宣告,檢測來確定應當拒絕的連線都拒絕了。檢測來確定應當允許的連線都允許了。

11. 不斷的重新評價決定。

你五年前買的房子今天可能已經不適合你了。同樣的,你一年以前所安裝的防火牆對於你現在的情況已經不是最好的解決方案了。對於防火牆你應當經常性的評估你的決定並確認你仍然有合理的解決方案。更改你的防火牆,就像搬新家一樣,需要明顯的努力和仔細的計畫。

12. 要對失敗有心理準備。

做好最壞的心理準備。機器可能會停止執行,動機良好的使用者可能會做錯事情,有惡意動機的使用者可能做壞的事情並成功的打敗你。但是一定要明白當這些事情發生的時候這並不是乙個完全的災難。

十二個「一」的評價

通過轉換視角的方法來描述評價十二個 一 媽媽生下了十二個崽兒 第一次做實驗看到這十二個 一 十二個崽姿態萬千,媽媽有點適應不過來,她對這到來的十二個孩子有點應接不暇,說不上喜歡,也算不上討厭。日子一天一天的過,隨著時間的推移,媽媽通過對這些孩子的照顧,餵養等等逐漸對孩子熟悉了起來 一次一次的問卷 這...

男人的十二個成功因素

男人的十二個成功因素 第一章 乙個目標 一艘沒有航行目標的船,任何方向的風都是逆風 1 你為什麼是窮人,第一點就是你沒有立下成為富人的目標 2 你的人生核心目標是什麼?傑出人士與平庸之輩的根本差別並不是天賦 機遇,而在於有無目標。3 起跑領先一步,人生領先一大步 成功從選定目標開始 4 賈金斯式的人...

程式設計的三十二個修養

01 版權和版本 02 縮排 空格 換行 空行 對齊 03 程式注釋 04 函式的 in out 引數 05 對系統呼叫的返回進行判斷 06 if 語句對出錯的處理 07 標頭檔案中的 ifndef 08 在堆上分配記憶體 09 變數的初始化 10 h和c檔案的使用 11 出錯資訊的處理 12 常用...