BlackICE简单设置应用图文教程_应用技巧

BlackICE是一个简单的防火墙软件,虽然你不可以指望他能抵御DDOS之类的攻击,不过抵挡一下那些不学无术的家伙还是合格的。重要的是他有Server版,可以成为服务运行。

本来这个软件设置非常简单,不过依然有人在问,只好逞一下英雄满足一下自己的虚荣心了。

安装BlackICE

这个不需要说什么了吧,请看清楚,在服务器运行的话请使用Server版。

请注意,除非你非常了解并且能很方便的控制机器,这里应该选“AP Off”,这里的大意是是否监控可运行程序(包括DLL),如果你在这里选“AP On”?幕埃诎沧巴瓿珊驜lackICE将会扫描一次你的系统,记录下所有可执行文件,如果以后他发现有新的没有记录过的可执行文件被运行(被攻击者上传木马),或者这些被记录的文件被改变(被攻击者替换文件),他将按照默认设置拒绝运行。一般来说,他第一次运行很可能会拒绝你的远程管理软件运行,所以特别建议新手选择“AP Off”。

在以后的安装过程里全部是Next。

BlackICE的配置

首先我们进入配置菜单

在Firewall选项选择拦截所有非信任链接(Paranoid)。简单说就是所有没有特别设置允许的动作都被拒绝,同时禁止那些NetBIOS等服务器不需要的链接。基本上按照下图设置就可以了。

在“Notifications”菜单选择自动更新通知(Update Notifications),建议设置为一天检查一次(下图是3天检查一次)。

如果BlackICE发现有新的版本,将会在右上角显示,看下图红圈处,当发现有新版本的时候建议尽快更新。

最后在“Intrusion Detection”做额外通行设置,个别系统例如DVBBS有时候会触发BlackICE误鸣,错误拦截用户IP,遇到这这种情况的话,请查阅log档检查是什么激活拦截并在“Intrusion Detection”允许通行。下图是DVBBS其中一个会触发BlackICE误鸣的其中一个动作。

BlackICE端口设置

首先当然是进入设置菜单

安全设置的基本道理其实就是只允许被允许特定的动作,其他所有动作拒绝。

以下是针对80端口的示范设置(允许所有ip通过TCP协议访问指定端口)。

以下是指定端口只允许指定IP访问的范例。

如果你需要允许某个IP段可以访问,你可以在“IP”设置里设置为“1.1.1.1-2.2.2.2”,端口段也一样。你也可以通过同样的设置禁止某个IP或者某个IP段禁止访问你的服务器,只需要在“All Addresse”选择你要屏蔽的IP,“Type”选择“IP”,“Mode”选择“Reject”,“Duration of Rule”选择你要屏蔽的时间就可以了。

补充常用端口和协议

HTTP 80 TCP

MSSQL 1433 TCP

MYSQL 3306 TCP

FTP 21 TCP

远程桌面 3389 TCP

DNS 53 UDP

CS(反恐) 27015 UDP

 

全文完

Odin

2005.01.10

BlackIce简单应用(20050723补充)

by:FreeShadow 20050723

F:空间用户被ban或者web操作被Block

Q:BlackIce有autoblock设置,他在

的“Enable Auto-Blocking”。如果你真的觉得他很讨厌的话,你可以考虑把前面的勾去掉,BlackIce将不再主动自动屏蔽,不过一般不建议这样做。同样,如果你选择了打开该选项,那么你就要有心理准备,在你没有预计的某个时候,你或者你的某个用户会被某个策略Auto-Block掉。

该autoblock是由blockice安全策略自动引发,当blockice认为某个用户(ip)的连接(可能是ftp、web例如在asp论坛删除文章或者任何别的什么动作)属于有嫌疑的不安全动作并在指定的时间内发生超过blackice的安全阀值,blockice将自动block掉该ip 24小时。所以,如果你没有办法预计你的用户是否有可能会引发blockice动作的话,建议你提前告诉他“如果连不上服务器,考虑换个公网ip,例如重新拨号”。

如果你需要手工解除该autoblock的单个设置的话,可以按照如下操作

选择“Advanced Firewall Settings”

选择你需要接触的屏蔽,点击“Delete”即可。

在上图,你可以看到,“Owner”为“auto”的即为blockice自动屏蔽的,“BIgui”的即为在用户手工设置的。

 

如果你认为某个安全策略是没有必要,经常误鸣干扰用户操作的话,你可以考虑直接关闭该策略。

首先,找到究竟是什么策略引发屏蔽

选择拦截的动作,然后点击“Event Info”,将弹出一个IE窗口,连接是ISS对该攻击类型的说明

该页有比较详细针对该攻击的说明,建议看清楚是否无害。如果你确认真的要停止该策略,请记下页面的编号(例如上文的就是217033),然后

时间: 2025-01-24 02:30:42

BlackICE简单设置应用图文教程_应用技巧的相关文章

SERV-U安全设置图文教程_应用技巧

作为一款精典的FTP服务器软件,SERV-U一直被大部分管理员所使用,它简单的安装和配置以及强大的管理功能的人性化也一直被管理员们称颂.但是随着使用者越来越多,该软件的安全问题也逐渐显露出来. 首先是SERV-U的SITE CHMOD漏洞和Serv-U MDTM漏洞,即利用一个账号可以轻易的得到SYSTEM权限.其次是Serv-u的本地溢出漏洞,即Serv-U有一个默认的管理用户(用户名: localadministrator,密码:#|@$ak#.|k;0@p),任何人只要通过一个能访问本地端

推荐一个比较不错简单的php运行平台软件PHPnow 搭建 PHP 环境[安装图文教程]_应用技巧

搭建 PHP 其实不很难,只是有点繁琐.要是自己搭建一次 PHP + MySQL 环境很是费时.更糟的是,很多新手在配置 PHP 时常常出现这样那样的问题.诸如 mysql 扩展.zend 安装失败等等问题.这时,我们需要一个快速.标准且专业的 PHP 套件包.PHPnow 就这样应运而生,为你快速搭建专业的虚拟主机. 与 PHPnow 的名字一样,让我们一起 PHPNow! 首先从 http://www.phpnow.org/download.html 下载 最新版 PHPnow.PHPnow

制做Google Sitemap文件的简单方法与图文教程_网站应用

什么是Google Sitemap  Google新推出的Sitemap,是对原来robots.txt的扩展,它使用XML格式来记录整个网站的信息并供Google读取,使搜索引擎能更快更全面的收录网站的内容. Sitemap的作用就好像为网站提供了整站的RSS,而Google就是这些RSS的订阅者,只要网站有更新就会自动通知Google.这样一来,搜索引擎的收录由被动的Pull变成了主动的Push. 如何制作sitemap 一.确保自己有Google帐号 二.制作Sitemap 1.打开http

Asp.net与SQLserver一起打包部署安装图文教程_实用技巧

一.准备必要的文件1. SQL脚本文件,生成以后安装过程中需要的表和存储过程等等:生成之后,就暂时把它命名为db.sql(注意大小写)2.LisenceFile.rtf的安装文件,因为我的系统是个人的,而且free的,所以就没有做.这个以后也是要用到的.二.在自己现有的项目里面创建部署项目:1. 在"文件"菜单上指向"添加项目",然后选择"新建项目".(图1-2)2. 在"添加新项目"对话框中,选择"项目类型&quo

简析Windows Vista内置防火墙图文教程_应用技巧

早在Windows 2000系统的扩展工具包中就出现了ICF(Internet Connection Firewall)工具,通过它可以配置网络数据包的传入规则,但是在Windows 2000中这个ICF工具没有内置到系统中.因此说起Windows系统自带的防火墙要追溯到XP系统,在XP和XP SP1系统中内置了一个名为Internet Connection Firewall的组件,它提供了基本的包过滤功能,这就是系统防火墙的前身. 到了XP SP2发布后这个ICF就名正言顺地成为了Window

ASP.NET之自定义同步HTTP处理程序(图文教程)_实用技巧

一.前言 说来这片简单的教程还真是碰巧,是刚好我在写另一个页指令的时候看到的.就跟着进来看了看是什么东西,发现比我们之前只会用.ashx,并且只能在申请这个文件才可以进行响应.这些似乎让它变不灵活,不能让我们灵活的应用.而自定义HTTP处理程序可以完全消除上面的问题,它只是一个.cs的类文件,并且你只要按照很简单的准备工作就可以获得很多的灵活度: 1.可以自定义用户访问何网页时响应该文件并把数据呈现发送给客户端  2.可以对所有具有一致的后缀名的请求文件定义一个处理程序  3.具有同步与异步选择

让星空极速彻底下岗的图文教程_应用技巧

对于普通的家庭用户来说,也许不觉得有什么,但是对于绝大多数网民来说,星空极速就像网络上的各种插件,使用非常麻烦,更不用说那些免费广告和收费的增值服务了.好在我们熊坛的一位网友找到了破解星空极速的方法,在这里提供给大家做个参考,希望能有所帮助. 在了解了星空极速的工作原理之后,我们知道在登陆的时候星空极速会对帐号密码再次加密,生成一个新的密码,因此只要通过优秀的网络协议分析软件就能找到该密码,从而破解星空极速.简单的说就是一个破解密码的过程. 首先我们需要一款网络分析软件SNIFFER PRO 4

mtv文件转换秘籍的图文教程_应用技巧

现在市面上彩屏的MP3是越来越多了,不少还带上了视频播放功能,增加了机器的可玩性.不过这类机器一般支持的都是特定格式的视频文件,最常见的是*.mtv的文件,这类文件一般在网上比较的难找到,需要自己对文件进行转换.各厂商附带的转换工具不尽相同,转换的效率也不同.正好这几天也在弄视频格式之间的转换,也有些小小的心得.在这里就跟大家讨论一下. 昂达VX909自带的MTV格式转换工具是 MP3 Player Utilities 3.01里附带的MTV Convert Tool.个人认为这个工具实在是不大

DVD刻录机使用教程之检测篇图文教程_应用技巧

检测篇 笔者的主板BIOS中不用做设置就可以使用,如果用的是老主板还是需要进BIOS检查一下各个IDE接口配置是否设置正确. 进入win2000(不过笔者还是建议家庭用户使用windowsXP,会有很多针对刻录的新特性,操作变得简单方便),设备管理器显示安装的刻录机DVD+RW 4X4X12. 双击刻录机查看设备属性,在高级中显示的DVD区域设置.也不用做更改. 既然是DVD刻录机,播放DVD肯定没问题了,机器带的光盘中就有windvd播放器,不过是windvd 4.笔者也推荐几款可以播放dvd