星期二, 八月 29, 2006

几个防火墙使用心得(其中有我关于looknstop的评价)


来自于http://forum.maxthon.com/index.php?act=Print&client=printer&f=31&t=25707

这里只节录了我以前自己的话



发帖人: gnwd 2005-08-26 12:13:13 AM

如果一定要选, 在sygate, kerio, outpost之中选. outpost也比较节省内存. kerio现在的版本对中文目录也有些问题. 不过, 我仍然首选sygate.

象look'n'stop之类的, 我刚试过,确实比较小, 但是居然可以结束任务给kill掉, 不够好

发帖人: gnwd 2005-08-26 06:09:34 AM

发帖人: gnwd 2005-08-26 06:24:03 AM

刚 试过look'n'stop. 觉得程序设计逻辑上不够好, 虽然选择enhanced rules...能通过scan.sygate.com 以及 pcflank.com的quick test. 但是它的规则允许了太多的包通过, 如果系统有漏洞, 呵呵, LnS起不了什么作用. 单凭authorize most common internet services就会出问题.




防火墙,防火墙,我要防火墙

这是我以前瞎捣鼓的一个日志,留作参考

作 者:
gnwd 时间: 2005-5-27 10:30 标 题: 【求助】防火墙,防火墙,我要防火墙

请大侠推荐一款。
我原来用zonealarm with antivirus。感觉非常好。就是用emule同时有内存泄漏。

[ Last edited by ElivaKING on 2005-6-3 at 08:36 ]
作 者: gnwd 时间: 2005-5-27 11:36

刚装了kerio. 好象还不错。
还没有装病毒软件。原来的zonealarm with antivirus.基本的都有了。怀念中。
作 者: gnwd 时间: 2005-5-28 09:58

没有人复贴?经过广泛调研。一致认为kerio & sygate还不错。最后我找了一个kerio 2.1.5安装上了,老版本
作 者: gnwd 时间: 2005-5-28 11:17

经历一次蓝屏,然后看到

I'm also getting intermittent BSODs with Kerio 2.1.5 under Win2k SP4. Nothing special happening at the time of these, last one I had a mail program opened along with a browser window... I was reading the results of a Google search.

Stop error is DRIVER_IRQL_NOT_LESS_OR_EQUAL with fwdrv.sys being pointed out as the culprit in the dump.

Prior to this, Kerio ran very stable with no BSODs on this box. I'm thinking the last Windows Update was the start of all this.

I'm considering upgrading to Kerio 4.1.2. The code in 2.1.5 must be very old, so perhaps the possibility for conflicts is greater.
作 者: gnwd 时间: 2005-5-28 11:26

或许look'n'stop不错。如果蓝屏不断出现。我就试试这个……
作 者: ★泡泡鱼★ 时间: 2005-5-28 19:28

windows附带的..
作 者: gnwd 时间: 2005-5-28 20:44



QUOTE:
Originally posted by gnwd at 2005-5-28 11:26 AM:
或许look'n'stop不错。如果蓝屏不断出现。我就试试这个……

looknstop好象比较麻烦。所以我又删掉了……
现在是sygate。

不过sygate好象很久没有更新了

我用WIN2K。

[ Last edited by gnwd on 2005-5-29 at 21:13 ]
作 者: ★泡泡鱼★ 时间: 2005-5-28 20:57

norton的呢..
作 者: gnwd 时间: 2005-5-29 20:51



QUOTE:
Originally posted by ★泡泡鱼★ at 2005-5-28 08:57 PM:
norton的呢..

norton不错。但是比较耗资源。我不考虑
作 者: gnwd 时间: 2005-5-29 21:00

最近又蓝屏了两次。当时我机器上是sygate+antiviral toolkit pro(kaspersky)。
所以我怀疑不是kerio 2.1.5的问题。至少kerio与sygate同时出问题的几率较小。所以要为kerio 2.1.5正名!

估计还是这个非常省资源的AVP(antiviral toolkit pro)的问题。因为前后三次蓝屏它好像都存在我机器上(记不请了)。所以我又要换杀毒软件了。

我认为,在采用了防火墙之后。一般病毒软件不需要太讲究。现今,上网染毒一般不会。只可能发生在U盘拷贝,下载网站下载来的未知文件。现在电邮一般都不会有附件病毒了,大多数邮件服务提供商都提供附件查毒。

我喜欢资源占用较小的,最主要是响应速度快的。什么意思呢?比如,点击我的电脑,打开各种文件夹的等待时间主观上较快的。至少,AVP虽然只占用2M多内存,但是响应速度不快。norton我记得也不够快。

印象好的还是当初用zonealarm with antivirus的时候。记得其中杀病毒功能是CA提供的。倒是可以考虑CA的杀毒软件。

在此之前,大家给个意见吧。
作 者: gnwd 时间: 2005-5-29 21:11

另外,经过一番折腾,可以向大家推荐一下kerio 4.1.3(一个月后有些高级功能失效,成为free版本,区别不大)。最新版本。虽然我现在还用sygate。主要是懒得换了。

其中有一个功能我现在有体会。它提供programs security(free版本好像会禁用掉)。一个程序想启动另一个程序的时候它会询问是否允许。例如,我用totalcmd,在其中运行任何程序,kerio都要询问(第一次的时候)。这样有一个好处……

前几天,我安装了一个qq表情伴侣。未经提示,这个软件给我安装了CNNIC的什么中文域名以及一个wsearch的什么东西,网络猪。我是从 pchome上下载的,下载页下就有评论说这个软件附带有这些不好的东西。我以为安装时它会提示,结果不然。让我很是不爽。如果有kerio,安装过程 中,如果这个安装程序要运行CNNIC的安装,kerio会提示的,这时候选禁止就好了。只可惜,当初我还没有用kerio。搞得我很麻烦,很想扁这个软 件作者一顿。

后来我用ewido查木马,三个。hookdll.dll, nsp.dll, zuninst.exe(这个有些记不请了),我非常纳闷。经回忆,觉得就是上次安装qq表情伴侣带来的。所以,这时候觉得,有一个kerio——真好!

如果机器上不运行任何服务程序。kerio安装时选simple模式。以后绝不会问你任何问题。是对网络不熟悉的用户的最佳选择。同样可以通过大多数网站的安全检测。不过,不太适合emule用户。选高级模式就ok了。

想省资源的可以试试kerio 2.1.5,free,据说防火墙中资源比较节省的了。kerio用户很多很怀念这个版本。

[ Last edited by gnwd on 2005-5-29 at 21:17 ]
作 者: gnwd 时间: 2005-5-30 20:28

最后,我用了sygate + antivir
总结一下,this time, 我一共试过了:
kerio 4.1.3
kerio 2.1.5
look'n'stop
sygate

杀毒的有:
AVP( antiviral toolkit pro)
CA's eTrust antivirus (速度还是不错的)
antivir (just free)

其他:
ewido(查木马的)

如果数数以前用过的,有
norton internet security suite.
symantec client security v2.0
mcafee internet security suite中的antivirus and firewall
panda internet security suite
kaspersky
zonealarm (free)
zonealarm with antivirus
天网防火强

基本就这些了。
作 者: ElTopo 时间: 2005-6-3 04:03



QUOTE:
Originally posted by gnwd at 2005-5-29 05:00 AM:
我认为,在采用了防火墙之后。一般病毒软件不需要太讲究。

上面这句话不同意。防毒软件和防火墙都应该装,各司其职。

防毒:
推荐 Norton Antivirus 企业版

防火墙:
Kerio 不错,但是在 Win2000 上反应速度慢。Sygate 也不错。

我现在是这样的:WinXP 上用 Kerio 或者 Sygate, Win2000 上用 Sygate
作 者: gnwd 时间: 2005-6-3 12:56



QUOTE:
Originally posted by ElTopo at 2005-6-3 04:03 AM:


上面这句话不同意。防毒软件和防火墙都应该装,各司其职。

防毒:
推荐 Norton Antivirus 企业版

防火墙:
Kerio 不错,但是在 Win2000 上反应速度慢。Sygate 也不错。

我现在是这样的:WinXP 上 ...

对呀,没有说不装呀。不过,要求不用这么苛刻。事实上,我是从经验来说的,norton我也用过很长一段时间,平时使用电脑确实没有碰到过病毒。当然,可疑文件绝对不要好奇去打开它!
作 者: wangdong1215 时间: 2005-7-4 17:18

用outpost吧
作 者: gnwd 时间: 2005-7-18 23:01

outpost? 开始想试试, 后来不知道怎么搞的, 终于没有装它.
可能是现在防火墙软件太多了, 忙不过来了, 呵呵.

outpost好吗? 同kerio或者sygate相比有什么特色呢?
作 者: blackhole 时间: 2005-7-19 12:19

用zonealarm 6.0,好像修正了和em的问题
作 者: haijd 时间: 2005-7-19 20:43

俺用的是BlackICE,都用了好几年了,感觉不错!
作 者: 53709352 时间: 2005-7-20 15:43

怎么那么多人蓝屏?我还从来么见个蓝屏~~~~~~~呵呵
作 者: 蝌蚪 时间: 2005-7-20 20:47



QUOTE:
原帖由 53709352 于 2005-7-20 15:43 发表
怎么那么多人蓝屏?我还从来么见个蓝屏~~~~~~~呵呵

我也是,从没试过电脑在用的过程中出现蓝屏(只有在开关机时才有,呵呵),我用的是烂瑞星(大家如此评论)
作 者: dashi_01 时间: 2005-7-21 01:37

简单一点的可以用天网或者outpost,专业点的就用ZA吧,不过现在卡巴也出了防火墙了,可以试试。
作 者: 月下星空 时间: 2005-7-21 09:40

我用得是 卡巴斯基反黑客
作 者: 流年 时间: 2005-7-21 13:13

天网其实不错 至少比系统自带的好 而且也不太占用资源 可惜与某些人的网络有些不太兼容
作 者: gnwd 时间: 2005-7-21 13:33



QUOTE:
原帖由 blackhole 于 2005-7-19 12:19 发表
用zonealarm 6.0,好像修正了和em的问题

现在懒得换了,还是用sygate。
可以留意一下
作 者: Titan 时间: 2005-7-31 16:55

If you have installed all the security patchs of windows in time, and use auto update, firewall will be not needed.
作 者: liuzhengjin 时间: 2005-8-2 23:55

我建议用天网,耗资源很少.我一直在用.
作 者: kmper 时间: 2005-8-3 09:55

Outpost不知道有没有人用,还不错的!!
作 者: zyzzflf 时间: 2005-8-3 11:29

推荐你用天网,我用了好多年!但我现在什么防护墙都没用,只装了一个杀毒软件,呵呵
作 者: 月下星空 时间: 2005-8-8 17:11

我用天网,因为占内存小 ,我觉得zonealarm 占内存太大了,不过效率好~~~当然不是说天网差,天网还是不错的~~~
作 者: gnwd 时间: 2005-8-8 18:35

防火墙不仅仅是决定哪些程序可以使用网络。
作 者: wave529 时间: 2005-8-8 22:40

可以考虑天网吧,感觉还行
作 者: channing 时间: 2005-8-12 19:11

windowsXP+SP2+定时更新补丁+杀毒软件+自带的放火墙(一般的家庭用户就可以了)
强调安全第一的用户用norton套装,当然付出点代价也时值得的。(机子配好点不就了嘛,呵呵~~~~~~~;P;P)
作 者: hdj-0981 时间: 2005-8-12 22:48

用瑞星杀毒软件吧
作 者: dashi_01 时间: 2005-8-30 15:47

现在网上挺多的呀,什么瑞星防火墙,金山网镖,天网,ZA……
作 者: Buddhist[CHinA] 时间: 2005-8-31 18:51

outpost很强,喜欢这个。
其实ZA感觉资源占用最少,可惜走偏了,什么杀毒都来了
作 者: doyoucy 时间: 2005-8-31 20:09

norton自带的防火墙就不错。
作 者: dzbsk 时间: 2005-8-31 21:25

没安装其他的,就操作系统自带的!
作 者: jscb123 时间: 2005-8-31 22:30

ZA6.0+Norton Corporation 10 感觉ZA 6.0比5.5慢了许多,运行所有的程序,反应都会慢了许多,但运行起来之后就没什么感觉了
作 者: tian007 时间: 2005-8-31 22:43

本人用的是天网,感觉还不错
作 者: xuyivip 时间: 2005-9-1 19:15

看到好东东,就要顶!!11
作 者: private 时间: 2005-9-3 09:52

windows自带的防火墙已经很好了。
作 者: geforce 时间: 2005-9-3 12:42

zonealarm其实就够用了
作 者: flyball 时间: 2005-9-5 11:47

Outpost很不错啊,一直在用,功能比较强,设置也简单。
作 者: 9590 时间: 2005-9-8 14:30 标 题: 卡巴斯基的不错

卡巴斯基的反黑客不错, 可以拦住大部分的攻击
作 者: mfkwgij 时间: 2005-9-9 10:19

怎么没人用天网呢 ???
作 者: flummery 时间: 2005-9-13 11:42

use 天网ing
作 者: sharkyang 时间: 2005-9-14 09:27

我用诺顿,资源占用奇大,整个算起来有50多M之巨。
但是很方便,不用调整,就能正常工作
作 者: 东张西望小野狼 时间: 2005-10-3 03:31

sp2自带的就不错,凑或用了
作 者: slwxb 时间: 2005-10-5 18:59

讨论n多有什么用呢,再好也不如硬件防火墙。。。。

哪个都差不太多的不用挑了,自己用的简单点的最好
作 者: costar 时间: 2005-12-20 11:19

防火墙肯定是要的,杀毒软件也不能少,最好再有个系统监视的象PG,SSM。
防护是必不可少的,要不然自己给人家当了很久的肉机还不知道呢,等黑客哪天不愿意玩了撤走,你还以为自己的电脑从没有问题呢。电脑一堆的漏洞没防护,这不是诱惑人呢吗。。。
作 者: icywind 时间: 2005-12-20 12:26

目前的状态:杀毒软件和防火墙都装了,但是啥都没开,裸奔。。。。

windows自带的防火墙太弱了,开了还要设置,麻烦。
作 者: fkegadgad 时间: 2005-12-20 15:55

用天网吧
不错
作 者: 幻箭 时间: 2005-12-25 03:10

就用瑞星吧 这个不错。。。。。。。。。
作 者: fallen_angel 时间: 2005-12-25 09:04

天网防火墙
作 者: yinyuelin 时间: 2006-1-6 19:18

咖啡8.0i
支持发帖
screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onmouseover="if(this.width>screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.style.cursor='hand'; this.alt='Click here to open new window\nCTRL+Mouse wheel to zoom in/out';}" onclick="if(!this.resized) {return true;} else {window.open('http://img487.imageshack.us/img487/4185/33hk.gif');}" onmousewheel="return imgzoom(this);" alt="" border="0">
作 者: shanfang88 时间: 2006-1-6 19:24 标 题:

专业的,不懂啊,文件太大
作 者: askartha 时间: 2006-1-30 21:59

我用咔吧司机,感觉不错,主要是功能好,占内存也小。程序可到官方网站下载,KEY嘛,到处都是。
作 者: pinkyrose21 时间: 2006-3-18 10:37

那个avast不错的,网上都很火的,你试试
作 者: 东方游客 时间: 2006-3-22 18:47

天网很不错的,推荐
作 者: 理查德森 时间: 2006-3-22 19:02

卡把!!
作 者: 红枫叶 时间: 2006-3-28 21:54

我用MCAFEE Desktop Firewall 8.0
作 者: synh 时间: 2006-4-3 21:12

ZoneAlarm Pro 版本:6.0.667.000,这个好用
作 者: yellowforT 时间: 2006-4-4 10:47

老K的东西还是可以的,就是兼容问题有点………………
作 者: lhtnet 时间: 2006-5-19 00:10

我用天网!
作 者: 红枫叶 时间: 2006-6-7 21:25

我用ZA PRO+NOD 32,或者以后会用ZA PRO + 卡巴斯基
作 者: youth 时间: 2006-6-7 22:42

nis用了好多年了,以前比较过十几款防火墙,最终选择了它。配合emule没得说。

不知道这么多年过去了,其他软件是否有进步,这个问题无法回答了。

星期一, 八月 28, 2006

事件查看器中有关安全性错误代码为529的失败审核

今天不知道为什么,突然想起来要看看自己电脑上的事件查看器。没有想到的是,在安全性一栏中有很多失败审核。

典型的错误代码有680,529,还有一个615.

先说前面两个。经过一段时间查找。最能说明该问题的文章是http://support.microsoft.com/kb/305822/en-us
两个失败记录之后跟随一个登录成功的记录。
Event Type: Failure Audit
Event Source: Security
Event Category: Logon/Logoff
Event ID: 529
Date: date
Time: time
User: NT AUTHORITY\SYSTEM
Computer: %computer name%
Description:
Logon Failure:
Reason: Unknown user name or bad password
User Name: %user name%
Domain: %computer name%
Logon Type: 2
Logon Process: Advapi
Authentication Package: Negotiate
Workstation Name: %computer name%

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Event Type: Failure Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: date
Time: time
User: NT AUTHORITY\SYSTEM
Computer: %computer name%
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: %user name%
Source Workstation: %computer name%
Error Code: 0xC000006A

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.


Event Type: Success Audit
Event Source: Security
Event Category: Account Logon
Event ID: 680
Date: date
Time: time
User: NT AUTHORITY\SYSTEM
Computer: %computer name%
Description:
Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: %user name%
Source Workstation: %computer name%
Error Code: 0x0

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
文章中有简短准确的描述:

SYMPTOMS

With the welcome screen and logon/logoff and/or account logon success and failure auditing are enabled, pairs of Logon/Logoff failure or Account Logon failure audits with successful logon audit entries are added to the computer security log.

其中,关键点是两个:1. 欢迎屏幕;2. 登录审计
相应的解决办法就是:1. 去掉欢迎屏幕形式的登录方式;2. 去掉登录审计。

很明显的,后一种方法不可取,毕竟这是一个重要的安全特征。所以,只好去掉欢迎屏幕了。具体的方法请参照该文章。

注:经过尝试,发现只去掉欢迎屏幕登录方式仿佛是不行的……无语。我用的是windows XP HOME EDITION,没有组策略可以使用。所以,只能看着该错误消息出现在我的事件查看器中了。

至于原因,是因为XP对出现在欢迎屏幕上的每一个用户都要作有限次的登录尝试,用以决定是否需要提示用户输入密码。失败的记录就这样被登记在事件查看器中了。

星期六, 八月 26, 2006

blog刚开张,突然想起一点细节,有关picasaweb photo的

帮助里面说得很明白,即使你不设置为公开,人家也是有可能访问到的,就好像你家里的电话一样。
What's the difference between public albums and those that are unlisted?

When you upload photos to Picasa Web Albums, you can mark your albums as public or unlisted.

  • Public albums appear on your "My Photos" and "My Public Gallery" pages. These albums can be viewed by anyone who knows the URL for your public gallery. This URL is easy to share – it's short and based on your Gmail username: http://picasaweb.google.com/GmailUsername
  • Unlisted albums do not appear in your public gallery; only you can see them on your My Photos page. Since they don't appear publicly, they're accessible much like an unlisted phone number – anyone who knows the specific URL of an album can view its contents, but there's no directory for finding them.

You can change this setting at any time by selecting an album, then clicking "Edit Album Properties" under the album photo on the left. Please remember, however, that this is a photo-sharing service; in general, we recommend that you don't post any photos on Picasa Web Albums that you prefer not to share with anyone.

这个blogger beta和以前的由什么不一样呢?

google提供了很多服务,像google groups,google notebook等,作为个人记事来说,都有差不多的功效。对了,还有google pages。难道blog真的有什么特别的优势吗?

疑问中……

以前大家都想要一个个人主页。现在有了,可是又有多少人愿意去用呢? 时过境迁,何处才能安放这个躁动的心啊

标签