Outpost防火墙安全配置_第1页
Outpost防火墙安全配置_第2页
Outpost防火墙安全配置_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Outpost防火墙安全配置F-Outpost模式设定(位于“选项/模式”)只有“规则向导模式”与“禁止大部分通讯模式”应该酌情选用。大多数情况下,应该选用“规则向导模式”由于其会对任何未经设定的通讯作出提示,能够立刻设定新的相应规则。只是假如已经进行了完善的设置工作同时确定近期不可能再作出变更,能够选用“禁止大部分通讯模式。当进行在线安全检测时为了防止频繁弹出提示窗口也可选用此模式。G-Outpost插件设置(位于“选项/插件”)G1-活动内容过滤推荐把其中的所有选项设为“禁止”,只同意特定的网站通行,除非你使用了别的软件来把关。其中的例外情况就是Referers(连接某些网站时会出现“hard-to-track”问题)与,对Outpost2.1来说,动画GIF图片(从安全性角度来说并不重要)。照此设置即可防止恶意网站随意修改浏览器的设置(如修改主页或者者添加书签)或者者是在用户不知情的情况下安装不必要(甚至是有害)的软件。此类手段通常被黄色或者者赌博或者者破解站点使用,但也不排除某些不道德的公司会应用。AdwareandUnder-Wear-TheDefinitiveGuide获知更详尽的信息。如此严格的设定不可能适用于所有站点,假如碰到问题请放宽此设定。如今最好是把该站点添加到“排除”项目中并为其设置自用的选项一在全局中设置“同意”会导致第三方站点、广告站点等运行其内容。根据日志中的记录的症状与细节来“同意”下列选项同时重载网页(注意重载网页前需要清除浏览器的缓存一只是许多浏览器同意你在点击“重载”健的同时按住“Shift”健来“强制重载网页改动收益:通过阻止网站任意安装软件与更换浏览器设置来增强系统安全性,阻止通过cookie来追踪用户以保护用户隐私。付出代价:许多网站会无法完全正常的工作,甚至完全无法工作。尽管大多数情况下活动内容都是非必要的,一些站点仍然需要为其单独进行设定。找出具体设定值将会消耗大量时间。Cookies假如网站无法“记住”你提供的信息一如用户名、登录信息或者者购物篮信息(购物网站的)在你选定商品后仍然留空。Java脚本假如网页中的按钮在被点击后没有反应,或者者是点击后重载本网页而不是进入相应地址。弹出窗口(Outpost2.0特有)VB脚本/弹出窗口(Outpost2.1及后续版本)在Java脚本已被启用同时日志中仍然出现相应被屏蔽记录的情况下,按钮被点击后仍然没有反应。第三方活动内容(Outpost2.1及后续版本)假如必需的网页元素被[EXT]替代。G2■广告过滤强烈建议把EricHowes的AGNIS名单加入广告过滤名单中,该名单包含了已知的间谍软件与有害软件站点与公布广告的第三方站点同时,即使在“活动内容过滤''未启用的情况下,提供妥善的防护。拜该名单的综合性所赐,页面中一些需要的内容可能也会被过滤掉。如今应查询“广告过滤”日志获知其关键字(或者者大小),然后从过滤名单中去除该条目或者者(Outpost2」版中)把站点加入到“信任站点”中一会停止过滤此站点所有广告。应用名单后经常遇到问题的用户能够考虑使用AGNIS名单精简版。改动收益:移除广告会加速页面载入速度与使网页更加清爽。已知的有害软件安装站点会得以屏蔽。付出代价:需要的网页元素可能也会遭到过滤。假如所有人都屏蔽广告一些依靠广告点击生存的站点将无以为继。步骤:•从上述给出的地址下载AGNIS名单一假如下载了.zip版请用相应程序(如Winzip)解压;•假如你想手动添加条目,使用记事本程序打开ag-ads.ctl文件(假如你使用的是精简版则是ag-lite.ctl文件)将其添加到最后。建议将自定义规则另存为一个文件以便于AGNIS的升级;•在Outpost主窗口左侧的“广告过滤”页点击右键同时选择“属性”;•钩选“在桌面上显示广告垃圾箱”一会弹出一个“打开”对话框;•选定ag-ads.ctl或者ag-lite.ctl文件打开。G3-附件过滤除了启用本插件(以防止任意邮件附件的自动运行)没有别的推荐设置,当然打开附件前还要使用防病毒软件事先扫描之。G4-入侵检测此处的推荐设置取决于用户是否使用了额外的防火墙(比如外置路由器)。假如使用了,很多扫描或者者自动攻击之类的“地面噪音”就已经被其过滤掉了一而能到达Outpost的就应该予以重视了。警告级别:・最高报告检测到的攻击(Outpost2.1及后续版本):假如还使用了其它防火墙则钩选此选项。假如没有使用则留空以避免过多的弹出窗口。屏蔽入侵者:假如频繁受到攻击则启用此功能。启用此功能需要慎重考虑由于合法的通讯可能也会被屏蔽。拒绝服务(DoS)攻击:只有处于局域网中时才需启用。忽略来自信任站点的攻击入侵检测插件可能会把连续的连接请求误认为攻击,在Windows网络中的BrowseMaster与DomainController主机会定期对所有微机进行连接,这就导致了误会的产生。能够通过停用“入侵检测”插件或者者是断开网络并关闭Out

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论