动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 江民黑客防火墙防范I-Worm/Novarg的规则设定

作者来源: 
阅读 数 476 人次 , 2006-4-20 10:00:00 

    最新的网络蠕虫I-Worm/Novarg(挪威客)除了能发送蠕虫程序自身,在邮件系统中传播外,还能在受感染的机器上开启特定端口,以使得远程的黑客能控制被感染的机器,从而可能下载、执行被感染机器上的任意文件。

    网络防火墙含有端口规则过滤功能,用户可以自己定义新的规则来防范该蠕虫的“黑客”部分的攻击(蠕虫部分可以采用最新的杀毒软件来查杀)。以下以江民黒客防火墙为例讲述如何通过设置防火墙规则来防范I-Worm/Novarg病毒

    定义规则如下:由于I-Worm/Novarg(挪威客)网络蠕虫程序被运行后,是在被感染机器打开TCP的端口:3127到3198,并从这些端口接受外部黑客程序指令进行操作的。

    用户知道了这些就可以自己设置相应的规则来防范I-Worm/Novarg(挪威客)蠕虫打开的TCP端口了。方法是:

    (1)启动江民黑客防火墙

    (2)打开规则设置对话框:

江民黑客防火墙防范I-Worm/Novarg的规则设定(图一)


    (3)添加 ->江民黑客防火墙防范I-Worm/Novarg的规则设定(图二)

    (4)按照如下的规则设置新的TCP过滤规则:

江民黑客防火墙防范I-Worm/Novarg的规则设定(图三)


    请注意:这里的重点是:TCP本地端口的范围设置项目:起始端口是3127,结束端口是3198.选择确定后即可。

    (5)设置好的江民黑客防火墙的部分截图如下:

江民黑客防火墙防范I-Worm/Novarg的规则设定(图四)


    如果您不愿意自己设置的话,也可以在这里下载新的江民黑客防火墙的规则设置文件。然后将压缩文件解开,拷贝到江民黑客防火墙的安装目录下,覆盖掉原来的那2个文件。江民黑客防火墙的默认安装目录是c:\program files\kvfw。

    目前一些网络蠕虫或者黑客程序往往利用计算机一些不常用的端口作为控制感染机器的手段,这是病毒发展的重要方向之一,我们需要综合利用各种防护手段来保护自己的计算机。   
 本文Tags安全  RealPlayer  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:当菜鸟遇上黑客之二:端口扫描
· 下一篇:打造真实“黑客帝国” 用3DS粒子制作字符雨
· DMZ基础及应用
· 回顾历史十大黑客事件:不堪一击的系统
· 用于 IBM HTTP 服务器的安全套接字层(SSL)
· Linux下的NAT及防火墙的混合应用(1)
· 如何克隆管理员帐号


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077