主题:【求助】个人电脑安全问题 -- R是Q后面的那
共:💬4 🌺1
感觉不像是自己神经过敏了的缘故。因为不信任WINDOWS的安全性,花了不小的力气,在电脑安装了UBUNTU,下载安装了全部安全更新补丁和FIRESTARTER,然后安装了一个虚拟机,虚拟机上走XP(还是有一些软件只能在这里用),同时虚拟机里安装了AVAST。
前几天的EVENTS列表里有很多被拦下来的对端口的访问,开始主要是UDP和TCP这些PROTOCOL的访问,大部分是UNDKNOW的SERVICE,也有一些有名字的如Microsoft-ds,似乎是两天前发现有SSH服务访问被拒绝,同时被拒绝的访问开始以叫ICMP的PROTOCOL为主,几乎全部被标为红色(SERIOUS,先前是红黑各半),于是查了一下介绍FIRESTARTER和IPTABLE的资料,把FIRESTARTER的PREFERENCES里ICMP FILTERING选项CHECK了。从今天开始,EVENTS报告栏里,开始变得一片安静。(以前几天里,一直保持每分钟至少一次报告的频率)。
现在想确认,上面所提到的手段,是否足以保证个人电脑的安全(不用作服务器)。如果不能,那么应该如何补救?有用GNOME-SYSTEM-LOG查看相关日志,但实在不得要领,还希望有专业人士可以指点一二。
祝各位新年快乐
- 相关回复 上下关系4
🙂【求助】个人电脑安全问题
🙂补充:刚刚又看了一下,不是EVENTS没有了,而是 R是Q后面的那 字2174 2011-01-03 00:19:58
🙂一般分析日志文件 1 肯定没有被注册 字244 2011-01-04 12:26:20
🙂IP到域名的反查FIRESTARTER本身本可以实现,有 R是Q后面的那 字518 2011-01-04 21:42:02