下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2180|回复: 1
打印 上一主题 下一主题

Blackice防火墙的安装与设置教程(图)

[复制链接]
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 2388 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2008-1-27 19:47:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    Blackice防火墙的安装与设置教程(图)) W4 r! Q* V$ t

    8 I% J6 j9 h( q1 a; `$ |2 I* e  E) R

    % g! j  D0 z7 R9 X% h第一个文件是就是安装软件。。第二个是个KEY,第三个是BLACKICE汉化软件。
    ( z! O3 U9 k/ x7 ^& D双击安装出现图2
    ' X/ P& V$ v* R$ J
    8 s3 n- `  }8 \* f# R& m, X直接NEXT
    8 V$ a( i: |( C; D7 e9 b这个意思是说一些欢迎的词,每个软件都有的,
    ' N, l* c8 D+ b2 q8 `4 u出现图3
    2 I6 x. u1 |7 ^1 \& M6 f9 a( \
    * f" ]7 Z: ~/ T6 S  R9 s) M; T我们是否同意安装,先I Accept
    8 _0 _+ U: j8 X8 W1 d$ A出现如下。。
    " ~/ i6 l+ e/ I. b7 N图4 . R/ z/ ]; K; h3 k

    4 q% _* @4 G$ ^, Y这里需要我们注册码:34519A2-RS-E4A0B(这个注册码单机版也可以用)
    2 u/ e1 D# [% L* W: K3 K输入之后再NTXT如图5
    ' w9 Z. K* B1 F- y8 T1 H" ?+ N) m' G ! H$ J5 A* o; p1 b3 I
    告诉我们要安装在哪个盘子里,我们就默认装在C盘下面。。 5 x' Q+ }# ^4 b$ [1 p
    next图6 5 E( p9 z' \% C0 \7 q2 h

    ' F8 H8 s& b4 T2 o7 C# ~5 g这个都不去管它,因应大家都知道吧。。选择下面的程序,直接NEXT
    ; ]% u: M/ E' N6 [/ i图7
    6 ^* p$ {, ?, J7 s8 K! V
    4 ~  c# Y! g' _1 E6 r0 L这里要说明一下。。。 7 B' I# K/ m! H. K! {1 l  B
    “AP Off”和“AP On”两个选项,其中 AP 1 R4 X; z6 y# e+ D
    On意思是应用程序控制,也就是安装后扫描系统中的所有文件,如果发现木马或是一些病毒程序即时将它杀死。因为他会找出将要Internet的程序,并对所有应用程序运行进行控制,这样可以防止木马程序访问网络。为安全起见,我们选择“AP : Z7 n0 o* K" U3 v8 s4 m, ]
    On”。
    2 ~  D; Q3 u- v+ [. k+ B+ E& AAP Off的意思就是说不检测,直接跳过去。。
    " _' Z2 k. {! }) }选AP
    0 y( Q  p% g2 b. R) PON后我们用NEXT他会对硬盘里的文件进行扫描。。。
    3 \8 b5 _" b; R6 P" H4 q之后再next安装就完成了。。。
    : W% V  z5 c: d8 l8 ~, N
    7 c4 L. q& {9 {8 I5 i' G+ Bfinsh完成。。。。上面的勾的要不要读。。。我们不用直接去掉就可以了 . z2 r! i9 p7 n
    下面我们还要装一下汉化软件,这个就比较简单了
    9 G% s  ~0 s2 [$ u' S刚才我们装完之后要将右下角的小图标点右键,stop 5 h, a- U& \0 ?, e
    blackice engins就是先将它关了,退出来我们安装汉化软件。。。 4 P7 k; z3 ?/ k
    双击SETUP出现图9 + b3 R4 ?; v7 q. [

    . l2 H: _) t" q8 i% ]1 P" s3 D. wnext之后出现我们刚才安装的路径。。 3 B6 P3 R6 l+ `7 m
    图10
    8 x; t7 E' `0 s我们是装在C那么就直接NEXT
    ( }; R0 _+ z; _7 P- S" M# G+ c注:“的话那么路径要改一下。。
    $ X( q$ C- d0 W( A# `2 Qd:\program files\iss\blackice”
    - a  h8 }2 s6 p# N5 d  T' ^
    # _2 O1 v! D2 P5 J4 h/ L- J: V6 V再下一步就可以了。。。现在这里都是中文了。。。可以看得懂了。。。
    6 Y# C: c/ V% \9 K安装最后完成 . Z' t8 p  A* V7 r

    0 S3 ]( m# I- L( Z8 C- g接下来我们重新运行Blackice 就可以了。。
    + w1 z, W) ^1 D0 G' D安装到些基本上完成。。   J; v; {+ i3 G* ?

    " E& |+ C4 D: E0 B: ?5 E" M: ]* Z$ G
    刚才前面我们把Blcakice安装好了,现在我们来看一下他的设置。。。。。
    3 c* m' m1 s% D9 Y& w3 p8 y右键单击任务栏中的小图标,选择“编辑Blackice
    7 N& Z7 P0 _! X8 [8 C0 T的设置
    ! b% I6 [7 {- e/ c: o; ?. V& m9 @如下图1 2 {. ?8 d* b7 }: C! D
    我们这里一步步的讲解他是怎么样设置的,先看第一个[url=http://www.bitscn.com/windows/firewall/]防火墙[/url]。。。 7 D3 G, W" {' k
    % n8 Q7 m+ W: f# p/ T/ Y
    现在我们看到的是默认的级别。。。 " |4 e/ Z" v2 v! J$ w: b
    默认防护级别为“完全信任”,允许所有入站信息,这个呢,设置安全级别太低了。。。一般不选这个,我也建议大家选取“高度警惕”“或是怀疑一切”,因为现在的黑客太历害了。。。特别对于一些安全意识不高的人。。。我建议先最高的。。它将拦截所有不经请求的入站信息。下面三个选项分别“启用拦截”、“允许Internet文件”,“共享允许NetBIOS网络邻居” ( @, @3 }8 o" M( S2 L8 ]& [
    大家其实可以按我装的用。。。。 8 h9 \% e( W$ B
    我们再来看一下第二个,数据包日志图2
    - D% r2 a8 k' v ! u- V2 x) Z1 B) {( ~7 K4 a0 `
    其实这里面要不要都没事。。。因为这个日志对于我们来说没有什么用处, & f1 L4 a, Z  y% d' m6 w- s
    如果选的话就打勾就可以了。。 * x1 \/ m# Y6 T0 w& F* ^$ V
    文件前缀日志一般为.log,最大大小,这个是指日志的大小,文件的最大数量,是指可以放多少个日志。
    * j2 E/ m+ M6 F: x) `" R7 H) o$ S这里我是不选 3 j9 l6 d) M( w! l5 }
    接下来我们看一下图3
    ' L/ R+ b3 e5 `  [9 V" W% {# X9 V0 g证据日志 3 x; ^+ w5 ?) t! z) S9 H! W

    3 Y4 D" g: m" l+ y1 _% u这里主要作用就是用来记录入侵者的信息,建议打勾,可以用来作入侵者的证句。。。这里默认就可以了 # t4 U. \! Q6 b7 P
    接下来我们看一下图4 + D3 t- ^1 v+ Y( O: X
    回溯 . _* ~9 x/ F1 @- p$ d

      M  x0 o* l+ D$ D* Y& M0 L+ K1 @这里选择是否跟踪并分析攻击者的网络信息,其中第一项是启用DNS追踪,而第二项是启用NetBIOS节点追踪,建议全部选中 $ q. l8 o5 C" z1 T
    用来追踪入侵者的信息。。用默认就可以了 6 z$ F& C, P9 K+ K
    再来看一下图5
    4 S3 v* X% ^7 }8 o0 k& p% @, m- [入侵检测
    6 U3 \6 N$ x, k9 o# X' h 5 o1 F$ B& U' k% b
    这里是允许哪个IP进来。。。直接添加就可以。。。
    , Y; o) M, Q) M0 q/ Z9 M$ }再来看一下图6 5 x' c9 D% a- `2 u5 ?: i, j0 [9 w  T
    通告,可以在此设置出现异常事件时是否进行提示,以及是否进行声音报警。通常应该选中。
    + a% B. c9 i( b+ J4 ]. d3 ~4 w ; s7 Q6 Q* k6 i% t5 H
    这个都打勾左边是可以显示的图有三种,右边是可以听到的声音,我们让他最高的时侯响就可以了。。。 " l$ M! Y6 R6 c8 A8 t% u
    下面是更新通知。。。启用检查,打勾每隔三天他会自动更新。。 1 l9 o* F3 N; _9 G7 Q* k
    看下图7提示,这个默认就可以。。。
    / T7 _* P4 C8 }0 C" l& t: C1 N3 M
    $ [8 [5 i: m' }$ V* |再来看一下图8 . U  d4 l/ T8 t3 n
    应用程序控制,这个呢是指我们运行程序时他会提示,看一下也知道。。
    + c; P+ j; Q% X) [- F
    % \: N  i+ g( ?# s6 H  t, p当出现一个未经许可的应用程序访问网络时,应该怎么办?为了安全起见,可以在此标签下选择询问我怎么做。
    7 y  v5 x! ~& X& E下面也是一样,当修改一个应用程序加载时。。也是询问我怎么做。。。 ( b1 {1 b; R7 p1 {/ ~% e
    再来看一下图9
    $ J0 }: |# y2 s: d" z5 ~8 n! n1 ^ 1 M2 R+ m: |( o  ^- I! Y+ \: M
    这个其实跟刚才的图8是差不多一样的。。。这个是当程序访问网络的时侯询问我要怎么做? 8 ~8 C7 f/ b  m+ i1 L
    一般都是用提示,, + ]  D4 B3 P) S; ~; Q; M
    记住图8跟图9只有打开就是前面打勾之后才能对其进行选择。。。 * E0 o4 J: w! k5 }. e2 _% h0 ^
    现在再来看一下高级[url=http://www.bitscn.com/windows/firewall/]防火墙[/url]的设置。。。。 2 t8 }: o% p3 Q% L9 D, }
    图10 9 |6 j9 {& E: c9 B

    : s; z0 t- x, H8 G4 p. @: ~这里我们看到上面黑色代表禁止,绿色代表通行, ) q* z1 H; y4 A, W! G* n- K
    这里可以添加IP也可以,添加端口。。。。。
    ! Q' c5 U% v( ]2 v8 i3 r" T如图11
    $ L; p4 t7 w* M/ p- C# O" P" c4 V 6 N5 s. V5 b. `  a  h
    我这里添加的是IP,这里看一下就知道了,直接点添加这个192.168.0.30永久的禁止通行了。。 8 p) w3 p1 e' q; n0 x
    再来看一下端口是怎么屏蔽的如图12 ( Q" a8 [& N+ Z; v5 U4 g, m- q% }

    ) g1 V* B: s# W% Q. ?& S端口也差不多就是这样子设了。。。如果有UDP的话那么在类型那里选。。。 - |  w+ b  m2 w  A
    这里可以再看图13 ' w2 H2 {# F( n
    4 I6 g: M0 `" l
    高级应用程序设置, . ^" n4 b- d+ v( [2 N- h
    这个大家看到了没有,这个可以按默认的盘内软件进行扫描。。。
    7 ]7 V1 G5 ^* F, }0 ^这里有几张是别人入侵我的图样。。。。
    / q8 y4 K) q( a5 B9 q图14 9 W. i/ V) o! N9 [3 u% ^1 }

    " ?6 T1 d' Q" D- E" z/ \当我们双击一下事情的同时他会显示出入侵者的一些情况。。。如
    & z7 n! ?- s; h5 ]: f/ n" P8 y图15
    & N* L3 i' ^0 c% a
    ' K7 t4 ]9 `- v" `我们可以看到对方的IP,工作组,MAC地址。。。跟DNS。。。。 6 j+ J8 j+ ~! c  n: d0 C) p. d3 |
    针对于历史如图16
    1 ~' p0 h; s0 B* F/ ^; M1 F
    4 R4 @( i, Y; ^4 O" ^一般用小时就可以了。。。。 / a; Y/ r+ p. n, X* p" ?9 p
    ???? ?? : ?; B5 f8 k/ e! Z
    ??
    ' P1 n8 K$ |! l9 F8 Y. [- q9 e?BY:影子狂人
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩

    该用户从未签到

    2
    发表于 2008-1-29 08:02:12 | 只看该作者
    我觉得。。。一般人用黑冰是不是有点浪费了,而且汉化新世纪是流氓的代名词。
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表