Minggu, 12 Februari 2012

10 Langkah Untuk Mengamankan Firewall

Firewall merupakan suatu cara/sistem/mekanisme yang diterapkan baik terhadap hardware , software ataupun sistem itu sendiri dengan tujuan untuk melindungi, baik dengan menyaring, membatasi atau bahkan menolak suatu atau semua hubungan/kegiatan suatu segmen pada jaringan pribadi dengan jaringan luar yang bukan merupakan ruang lingkupnya. Segmen tersebut dapat merupakan sebuah workstation, server, router, atau local area network (LAN) anda.

Firewall secara umum di peruntukkan untuk melayani :

1. mesin/komputer
Setiap individu yang terhubung langsung ke jaringan luar atau internet dan menginginkan semua yang terdapat pada komputernya terlindungi.
2. Jaringan
Jaringan komputer yang terdiri lebih dari satu buah komputer dan berbagai jenis topologi jaringan yang digunakan, baik yang di miliki oleh perusahaan, organisasi dsb.

Sebagian besar komputer sekarang datang dengan firewall built in, tetapi meskipun ini, jumlah komputer yang terinfeksi virus, worm dan jenis-jenis malware tumbuh dari hari ke hari. Salah satu alasan terbesar mengapa firewall tidak melakukan pekerjaan mereka, adalah karena banyak dari kita tidak pernah mengambil waktu untuk tweak firewall kita untuk membuatnya efektif. Ini daftar langkah 10 akan membantu memperkenalkan individu dan pemilik usaha kecil sama-sama untuk beberapa cara yang sangat sederhana bahwa mereka dapat men-tweak, melengkapi, dan mendukung firewall mereka untuk menjaga komputer mereka dan informasi pribadi sebagai aman mungkin.
1. Instal SP2 ke Sistem Operasi Windows

Sebelum dapat mendukung atau tweaker firewall Anda, penting untuk memastikan Anda benar-benar memiliki satu diinstal. Anehnya, sejumlah besar individu yang percaya bahwa mereka sudah dilindungi, bahkan belum mengambil langkah yang paling dasar untuk menginstal firewall gratis.

Jika Anda menggunakan Microsoft Windows XP dan hanya diasumsikan bahwa Anda dilindungi oleh built-in firewall, Anda mungkin salah. Bahkan, versi standar dari Microsoft Windows XP ini sangat rentan terhadap worm dan virus justru karena ia tidak memiliki firewall yang cukup besar built-in. Menanggapi kritik, Microsoft menciptakan sebuah patch semua-dalam-satu (atau download add-on) ke Windows XP yang disebut SP2 . Dengan men-download dan menginstal SP2 ke komputer Anda, Anda secara otomatis akan dilengkapi dengan Windows Security Center, Windows Firewall, pemblokir pop-up untuk Internet Explorer, virus Email scanner untuk Outlook Express, dan sistem Wireless Network Security.

Mengingat versi standar dari kelemahan terkenal Windows XP terhadap cacing dan virus, itu adalah langkah pertama yang diperlukan untuk semua pengguna bisnis individu dan kecil yang menggunakan Windows XP untuk men-download patch all-in-one. Pastikan Namun, untuk men-download patch secara langsung dari Microsoft , sebagai spammer pandai sering menawarkan versi di situs mereka sendiri yang penuh dengan virus tersembunyi.

Untuk orang-orang yang belum menggunakan apapun firewall apapun, memiliki SP2 di tempat adalah langkah besar. Sayangnya, Windows Firewall hanya akan memblokir serangan yang datang dari luar, itu hanya menganggap bahwa apapun yang Anda mengirimkan aman. Tapi, jika Anda telah menghubungkan komputer Anda ke internet tanpa firewall di masa lalu, asumsi yang mungkin salah. Komputer Anda mungkin sudah terinfeksi dan Anda hanya tidak tahu. Untuk mengatasi masalah ini Anda perlu menginstal sebuah 'dua arah' firewall pihak ketiga. Untuk individu, ada beberapa yang gratis baik tersedia, termasuk Zone Labs ' ZoneAlarm . Jika ZoneAlarm tidak sesuai dengan kebutuhan Anda, ada puluhan pilihan lain. Check out PCWorld itu Tinjauan firewall untuk ide-ide lagi.

Sekarang kita telah memastikan bahwa Anda benar-benar memiliki firewall di tempat, sekarang saatnya untuk mulai mengoptimalkan itu.
2. Aktifkan Auto Updates untuk Firewall.

Virus baru, worm dan bentuk lain dari malware yang dibuat setiap hari, sehingga sangat penting bahwa sekali firewall dipasang di komputer pribadi atau komputer di perusahaan Anda, Anda mengembangkan rencana untuk secara teratur memeriksa dan menginstal patch baru untuk firewall Anda. Sementara biasanya itu adalah ide buruk untuk membiarkan komputer Anda men-download apa pun tanpa persetujuan Anda, ketika datang untuk memerangi virus, ada satu set baru aturan. Karena setiap usaha kecil yang kekurangan waktu, satu-satunya cara terpercaya untuk memastikan bahwa firewall bisnis Anda tetap up to date adalah untuk setup auto-update. Setelah update otomatis ditetapkan, firewall Anda akan meng-upload patch terbaru setiap kali Anda minta mereka terjadwal atau setiap kali Anda mematikan komputer Anda. Pembaruan ini akan memungkinkan untuk firewall untuk melindungi komputer Anda terhadap virus baru, worm, trojan horse atau bug yang telah dibuat sejak program ini terakhir diperbaharui.

Jika Anda menggunakan default firewall Windows XP yang Anda download dengan patch SP2, maka Anda harus mengaktifkan Windows Update Otomatis. Ini adalah program untuk Windows yang benar-benar akan memeriksa untuk melihat apa patch yang Anda butuhkan, dan kemudian menyarankan agar Anda mendownload mereka. Setelah Anda berada saat ini, program ini sering akan memeriksa update baru dan ketika mereka diciptakan, maka akan menunggu waktu ketika komputer Anda siaga, agar tidak mengganggu pekerjaan Anda, dan secara otomatis men-download patch baru. Setup untuk Pembaruan Otomatis adalah sederhana langkah demi langkah proses yang tidak akan mengambil lebih dari 15 menit untuk menyelesaikan, bahkan kedepan teknis paling segan.

Jika Anda memutuskan untuk memilih perlindungan yang lebih besar dan di-download atau membeli 'dua arah' firewall, anda masih dapat mengatur update otomatis, dan biasanya proses ini sangat mudah. Jika Anda memilih versi gratis ZoneAlarm, instruksi pengaturan adalah di sini , jika tidak Anda hanya akan perlu memeriksa situs web produsen untuk instruksi bagaimana untuk setup auto update untuk firewall Anda.
3. Tweak Pengaturan Penggunaan untuk Anda

Pengaturan firewall dirancang dengan pengguna rata-rata dalam pikiran. Masalahnya, tidak satupun dari kita adalah bahwa mitos 'tengah' pengguna, sehingga hampir semua orang akan mendapatkan keuntungan dari mengutak-atik setting pada firewall mereka.

Salah satu tweak yang paling umum adalah waktu update otomatis. Anda diaktifkan update otomatis terjadi karena mereka akan menjaga firewall Anda diperbarui sepanjang waktu. Tapi itu hanya bisa terjadi jika 'update otomatis' yang sebenarnya terjadi. Untuk firewall yang paling update otomatis ini waktunya untuk mulai setiap malam pada pukul 3 pagi Jika Anda biasanya memiliki komputer Anda dari dan terputus dari internet pada waktu itu, bagaimanapun, firewall Anda tidak akan pernah update. Jadi, pastikan untuk menjadwalkan pembaruan Anda untuk sementara waktu ketika komputer akan menjadi hidup dan terhubung, tapi tidak dalam penggunaan berat. Jika Anda tidak dapat datang dengan waktu yang bekerja untuk rumah Anda atau bisnis, cukup pilih opsi bahwa komputer memberitahu Anda ketika update sudah siap, dan kemudian Anda bisa memutuskan memilih waktu yang tepat hari itu.

Di tempat kerja, kebanyakan dari kita terfokus pada mendapatkan pekerjaan dilakukan dengan cara tercepat mungkin. Jadi jika karyawan Anda mengalami masalah dengan pop-up blocker (misalnya itu memblokir pop-up yang mereka butuhkan untuk masuk atau mengisi formulir) sering mereka hanya akan mematikan pemblokir pop-up daripada menghabiskan waktu untuk daftar putih yang situs. Sangat segera, Anda akan menemukan bahwa semua komputer di perusahaan Anda sekarang telah menonaktifkan pop-up blocker, dan sebagai hasilnya firewall Anda harus menyaring konten lebih banyak yang buruk, dan akhirnya komputer Anda kurang aman. Daripada memiliki yang terjadi, pastikan untuk tweak firewall untuk mengizinkan pengecualian , dengan membuat daftar semua situs terpercaya yang karyawan Anda akan perlu untuk sering mengunjungi sepanjang hari kerja mereka. Jadi misalnya, jika karyawan Anda terus-menerus perlu masuk ke penyedia email perusahaan, yang menggunakan pop-up, pastikan bahwa situs yang terdaftar dalam Anda terpercaya situs 'daftar sehingga pop-up dapat muncul. Hanya menambahkan lima atau sepuluh situs yang karyawan Anda kunjungi paling sering ke daftar pengecualian, akan menghentikan mereka dari melumpuhkan yang pop-up blocker, dan menjaga seluruh jaringan Anda lebih aman.

Jika Anda banyak membaca newsletter, Anda dengan cepat dapat menemukan bahwa setelah menginstal SP2, mereka newsletter terlihat jauh lebih cantik. Itu karena SP2 dan firewall lain sering memblokir gambar kecil yang disebut 'web bug' yang ditempatkan dalam newsletter untuk mengirim ke informasi pencipta tentang berapa banyak seseorang membaca newsletter, dll Jadi jika Anda ingin melihat newsletter Anda dalam bentuk aslinya dan tidak keberatan dengan privasi trade-off, Anda mungkin ingin untuk memungkinkan layar ini link gambar dalam e-mail (biasanya berjudul 'HTML e-mail' pilihan).

Untuk hacker menjadi efektif, ia perlu cara untuk mendapatkan informasi dan mematikan komputer Anda tanpa sepengetahuan Anda. Salah satu cara yang paling umum mereka melakukan ini adalah dengan menyembunyikan malware mereka dalam sebuah program yang sah, dan kemudian mengarahkan bahwa program yang sah untuk membuat sambungan antara komputer Anda dan internet. Firewall Untweaked yang tersisa ke pengaturan default sering dapat berbuat banyak untuk mencegah hal ini, sebagai firewall tidak tahu program mana yang perlu mengirim dan menerima pesan dari internet dan mana yang tidak. Tapi, dengan mengutak-atik pengaturan firewall Anda, Anda dapat membatasi orang-orang dari program Anda yang tidak perlu mengirim dan menerima informasi dari internet dari melakukannya. Salah satu langkah yang paling umum adalah untuk membatasi printer Anda dari memiliki akses ke sesuatu di luar tingkat jaringan lokal. Dengan begitu, virus tidak akan dapat menanamkan dirinya ke dalam perangkat lunak printer Anda dan mengirim dan menerima informasi melalui koneksi. Untuk program-program yang memang membutuhkan akses internet, Anda harus mempertimbangkan apakah mereka perlu untuk mengirim dan menerima informasi, atau apakah mereka mungkin hanya mengirim informasi. Jika itu terjadi, Anda dapat beralih pengaturan Anda sehingga program yang dibatasi untuk mengirim informasi keluar, tapi tidak dapat menerima informasi yang masuk. Sementara ini menawarkan perlindungan kurang dari satu blok total, hal ini tentunya lebih baik dari setting firewall default.
4. Menjaga Pengaturan Konsisten Di Jaringan

Di perusahaan-perusahaan dan rumah, pengguna individu mengakses internet dan menggunakan komputer mereka dengan cara yang sangat berbeda. Karena ini kegunaan yang berbeda, banyak individu dan perusahaan kecil memutuskan untuk setup firewall individu dalam jaringan berbeda sesuai dengan kebiasaan penggunaan individu tersebut. Sebagai contoh, jika seseorang mengakses situs tertentu lebih dari pengguna lain, dia mungkin mengizinkan situs yang menampilkan pop-up dengan menambahkannya ke daftar 'situs terpercaya' nya. Dan bahkan lebih sering, seorang karyawan mungkin memutuskan untuk beralih pengaturan firewall untuk mengizinkan mereka Instant Messenger berfungsi tanpa halangan.

Sementara hal-tweak individual dapat tampak tidak berbahaya, pada kenyataannya mereka menciptakan permukaan serangan yang berbeda untuk setiap komputer di seluruh jaringan, sehingga ketika cacing atau program berbahaya lainnya akhirnya berhasil melanggar firewall, itu jauh lebih sulit untuk mengatakan di mana firewall kerentanan berada, dan dengan demikian apa perubahan perlu dilakukan untuk menutup kelemahan. Ini alasan yang sama juga mengharuskan administrator firewall tidak mengijinkan pengaturan firewall yang berbeda untuk setiap koneksi, atau profil, di komputer. Hanya pengaturan firewall sebagai individual pada komputer yang berbeda membuat sulit untuk mengidentifikasi di mana kelemahan firewall, memiliki pengaturan yang berbeda untuk pengguna yang berbeda di dalam komputer yang sama membuat tugas identifikasi hampir mustahil.
5. Tambahkan Lapisan Ganda ke PC dan Sistem Keamanan.

Cara mudah untuk berpikir tentang firewall, adalah bahwa ini adalah program yang menciptakan semacam shell di komputer Anda yang memungkinkan beberapa jenis lulus informasi resmi melalui itu, sementara mengidentifikasi dan menghalangi jenis-jenis kode atau informasi yang mengakui sebagai buruk. Tetapi untuk semua kemajuan mereka, firewall dan akan selalu defensif. Itu berarti, bahwa firewall hanya dapat memblokir malware yang manusia telah diberi kode untuk mengenali sebagai buruk, dan kode yang hanya dapat dibuat untuk virus yang sudah ada dan telah terinfeksi beberapa komputer.

Karena sifat defensif yang melekat pada firewall, mereka selalu berjuang perjuangan yang berat terhadap hacker yang menciptakan jenis baru dari malware. Jadi, untuk membantu menempatkan firewall pada pijakan yang sama, selalu harus dilengkapi dengan program anti-virus agresif. Tidak seperti firewall yang mencoba untuk membentuk shell di komputer Anda, sebuah program anti-virus scan informasi yang telah mendapatkan melalui firewall dan karantina kemudian menghilangkan malware yang ditemukan. Dengan begitu, bahkan jika virus baru cukup cepat menyelinap melewati firewall Anda, pada akhirnya akan dibasmi oleh anti-virus perangkat lunak Anda, setelah perangkat lunak Anda diperbarui untuk mengenali virus baru.

Selain program anti-virus, Anda juga harus menambahkan pop-up blocker dan spam-blocking software ke komputer perusahaan Anda. Sementara dua suplemen firewall tidak akan langsung melawan serangan virus, worm, dan trojan horse, mereka akan membatasi jumlah jenis malware yang menghadapi komputer Anda, dan dengan demikian membantu membuat firewall Anda lebih efektif secara keseluruhan.

Jika Anda menggunakan Internet Explorer sebagai web browser, patch SP2 Anda sudah didownload mencakup pop up blocker dan standar pemblokir spam. Tapi karena banyak virus yang dirancang khusus untuk Internet Explorer, lebih aman bagi Anda atau perusahaan Anda untuk mulai menggunakan internet browser alternatif seperti Firefox . Firefox dilengkapi dengan built-in pop-up blocker dan pemblokir spam yang biasanya dianggap sebagai lebih baik daripada kebanyakan dari alternatif rak pihak ketiga. Jadi jika Anda memutuskan untuk pergi rute ini, Anda tidak perlu add-on spyware atau perlindungan pemblokir spam.

Tapi jika Anda memutuskan untuk menggunakan browser internet selain Internet Explorer atau Firefox, mungkin tidak datang dengan pop-up blocker dan spam yang kuat. Ini berarti bahwa Anda perlu men-download spam dan spyware software blocking, karena versi standar termasuk dengan patch SP2 hanya kompatibel dengan Internet Explorer. Microsoft menawarkan program gratis berjudul Windows Defender , yang akan memberitahu Anda jika virus, trojan horse, atau cacing mencoba memasuki komputer Anda dan menghentikan mereka. Jika Anda menginginkan perlindungan di luar dari versi freebie rak, Anda harus mempertimbangkan keamanan disesuaikan solusi.

Dengan melengkapi firewall Anda dengan penting pengaya seperti spam blocker, spyware blocker, dan tentu saja, program anti-virus, Anda menambahkan lapisan berharga untuk perlindungan malware dan lebih menjamin bahwa komputer Anda tetap bebas malware.
6. Gunakan password yang kuat

sebuah firewall yang efektif akan melindungi keluar hampir setiap serangan oleh hacker untuk memperoleh akses ke komputer anda. Tidak peduli seberapa efektif firewall, bagaimanapun, dapat diberikan tidak berguna jika seorang hacker mampu mendapatkan akses ke data sensitif anda melalui cara-cara langsung. Sebagai contoh, setiap orang dapat mengakses jaringan nirkabel anda jika mereka memiliki kunci enkripsi wep yang benar. Demikian pula, seorang hacker tidak perlu melanggar firewall anda untuk mendapatkan informasi perbankan anda, jika dia bukan bisa begitu saja menebak password anda. Untuk alasan ini, merupakan bagian penting dari mendukung efektivitas firewall anda adalah dengan menggunakan password yang kuat.

Menggunakan sandi yang kuat memerlukan empat hal:

1. Length: salah satu metode paling sederhana yang hacker gunakan untuk mendapatkan informasi sensitif adalah hanya untuk mulai menebak-nebak. Semakin lama sandi surat lebih dan kombinasi nomor seorang hacker harus mencoba sebelum ia dapat menebak password. Bahkan dengan program komputer yang dirancang khusus untuk mencoba setiap kombinasi huruf dan angka, sebagian besar hacker dengan cepat frustrasi oleh password lagi.

2. Struktur: hacker sering menggunakan metode yang mencuri password di mana sebuah program komputer berulang kali mencoba berbagai kombinasi kata dari kamus untuk menebak password. Akibatnya, sandi anda tidak boleh satu kata ditemukan dalam kamus, atau harus itu menjadi kombinasi dari dua atau tiga kata. Sebaliknya, sandi anda harus selalu melibatkan baik kata-kata palsu atau kata dan kombinasi nomor.

3. Keunikan: sekitar rumah, tidak ada yang menggunakan hanya satu kunci untuk membuka garasi, backdoor, pintu depan, mobil, dan aman mereka. Sama seperti di dunia fisik, jangan pernah menggunakan password yang sama untuk semua kode akses anda. Jika satu password memegang kunci untuk semua rekening bank, nomor jaminan sosial, email pribadi, dan pekerjaan intranet, maka menebak benar tunggal oleh seorang hacker akan meninggalkan anda dan perusahaan anda diperbaiki lagi dirugikan.

4. Frekuensi: tidak ada yang sempurna, dan anda harus membangun asumsi bahwa jika anda mempertimbangkan seberapa sering anda perlu mengubah sandi anda. Akhirnya informasi password anda akan bocor keluar dengan seseorang. Tapi selama anda mengubah sandi anda cukup sering, anda dapat meminimalkan kemungkinan bahwa ketika informasi tersebut bocor, itu akan tetap relevan. Frekuensi anda mengubah password anda akan tergantung pada seberapa penting informasi yang melindungi, tapi dalam keadaan harus anda pergi lebih dari enam bulan tanpa mengubah password.

7. Sebuah enkripsi 128-bit wep pada jaringan wireless anda

tidak ada yang akan mempertimbangkan meninggalkan sebuah kotak kunci ke kantor meletakkan tepat di luar pintu kantor. Namun banyak individu dan perusahaan kecil melakukan hal itu ketika mereka gagal untuk mengenkripsi atau melindungi password jaringan nirkabel kantor mereka. Dengan jaringan tidak terenkripsi, siapa saja dapat mengakses jaringan anda sehingga mengakses komputer perusahaan anda. Bahkan hacker pemula dapat menggunakan akses ini untuk mencuri informasi perusahaan seperti nomor kartu kredit dan password, atau rentetan komputer anda dengan virus dan worm karena mereka memiliki dasarnya dielakkan firewall jaringan anda.

Sedangkan perusahaan besar perlu melakukan langkah-langkah utama untuk melindungi jaringan nirkabel mereka, untuk rumah dan perusahaan kecil, enkripsi wep adalah solusi yang mudah dan baik. Enkripsi wep yang paling umum adalah enkripsi 128-bit, namun, enkripsi dapat berkisar dari 40-bit untuk 152-bit. Praktis berbicara, semakin tinggi enkripsi nomor, semakin panjang password yang diperlukan untuk mengakses jaringan nirkabel anda, dan dengan demikian sulit untuk hack ke dalam. Tetapi jika anda khawatir tentang kinerja dan kecepatan, ada sedikit perbedaan dalam keamanan antara 64-bit dan enkripsi 128-bit, dan enkripsi 64-bit akan memerlukan waktu sedikit kurang untuk log in.

Menyiapkan wifi enkripsi sangat mudah dilakukan, dan teknologi untuk mengenkripsi datang standar pada hampir setiap router nirkabel tersedia secara komersial. Jika anda belum membeli router nirkabel, anda harus mempertimbangkan d-link dan linksys , dua sistem murah namun dapat diandalkan. Jika anda sudah memiliki sistem wifi yang belum dienkripsi, hanya memeriksa website produsen untuk instruksi khusus anda model. Setelah wep adalah di tempat, jaringan pengguna tertutup dan hanya dengan wep yang benar dapat menggunakan jaringan.
8. Siaga pc teman anda terbaik

seorang hacker hanya bisa mendapatkan ke komputer anda dari jarak jauh jika diakses kepadanya. Artinya, seorang hacker tidak bisa jarak jauh menempatkan hore trojan ke komputer yang tidak terhubung ke internet. Akibatnya, salah satu cara termudah untuk mengurangi kerentanan anda untuk hacker dan dengan demikian membantu upaya firewall untuk menjaga komputer anda bebas malware, adalah untuk mematikan atau mengubah ke mode siaga bila anda tidak aktif menggunakan komputer anda.

Ingat bahwa tidak peduli seberapa kuat anda membuat firewall atau seberapa sering anda update, firewall tidak dapat memberikan perlindungan sempurna terhadap malware. Tapi dengan menutup komputer turun setiap malam dan pengaturan komputer ke modus siaga bila tidak digunakan, anda dapat memotong paparan potensi anda untuk malware seperti virus dan trojan horse oleh lebih dari setengah.
9. Test # 1: Mencari kebocoran

setelah men-tweak dan diperkuat firewall anda dengan menginstal software tertentu dan mengambil langkah-langkah pencegahan tertentu, anda sekarang harus merasa cukup aman bahwa firewall komputer anda dan keselamatan secara keseluruhan yang cukup kuat. Tapi satu-satunya cara anda akan benar-benar tahu apakah firewall anda bekerja dengan baik adalah jika anda tidak terinfeksi dengan malware. Sejak percobaan dengan metode pengujian api bisa begitu berbahaya, namun, alternatif yang aman adalah dengan menjalani tes firewall bocor. Tes kebocoran firewall ini benar-benar akan mencoba untuk melewati firewall pribadi anda dan dengan demikian benar-benar menguji perangkat lunak firewall filtering, dan kemampuan filtering outbound. Karena setiap uji link firewall menggunakan teknik yang sedikit berbeda untuk mencoba untuk menghindari firewall anda (seperti malware yang berbeda akan menggunakan teknik yang berbeda), akan sangat membantu untuk menjalankan berbagai tes kebocoran yang berbeda untuk memastikan bahwa firewall anda membuat kelas. Ada sejumlah versi online gratis dari tes kebocoran firewall, termasuk gkweb itu firewall leak tester dan gibson research corporation leaktest
10. Test # 2: Memeriksa pelabuhan

sebuah port bukan hanya kata untuk soket yang anda pasang mouse atau keyboard ke dalam. Sebaliknya, port juga mengacu pada nomor khusus dalam paket data yang membantu rute data ke dan dari program tertentu yang berjalan pada komputer anda. Port dapat menjadi terbuka, tertutup, atau disaring. Ketika suatu port terbuka, hacker akan dapat menggunakan lubang untuk memperoleh akses yang mudah ke komputer anda. Akibatnya, harus selalu menjadi tujuan untuk menjaga port sedikitnya terbuka untuk sebagai singkat mungkin.

Karena itu, ketika anda menginstal program baru dan menemukan bahwa firewall anda adalah bertentangan dengan itu, pastikan untuk tweak firewall anda dengan benar dengan memilih 'pengecualian program bukan' pengecualian port 'untuk mendapatkan program kerja. Sebuah 'program pengecualian' akan membuka port hanya sebagai program tertentu perlu dibuka berfungsi, demikian pelabuhan tidak akan tetap terbuka tidak perlu. A 'pengecualian pelabuhan sebaliknya, akan meninggalkan pelabuhan seluruh dalam status terbuka.

Karena manfaat keamanan menyatakan memiliki port terbuka hanya sebagai program anda butuhkan kemudian dibuka, penting untuk tahu persis program mana yang menggunakan port mana, sehingga anda dapat memastikan bahwa tidak ada port yang sengaja dibiarkan permanen terbuka. Untungnya, ada sejumlah pelabuhan bebas secara online scanner tersedia yang akan memberitahu anda status port komputer anda. Beberapa lebih baik terkenal adalah:

1. Microsoft pelabuhan reporter alat .

2. Sygate yang online scan . sebuah pemeriksaan keamanan diperpanjang yang juga mencakup scan stealth dan scan trojan.

3. Keamanan planet firewall-check . sebuah tes cepat yang memeriksa saat ini port yang terancam punah.

4. Auditmypc yang lengkap scanning port . sebuah tes mendalam yang akan memindai semua 65.535 port komputer anda.

meskipun tidak ada sumber daya tunggal memadai dapat mencakup semua yang anda perlu tahu tentang

menjaga firewall anda secara efektif, sepuluh poin diperkenalkan dalam artikel ini harus melayani sebagai primer dasar dari kekurangan banyak firewall juga mencakup beberapa cara untuk meng-upgrade, tweak dan suplemen pribadi anda atau firewall usaha kecil 'dalam rangka meningkatkan keamanan secara keseluruhan komputer anda.


sumber

Tidak ada komentar:

Posting Komentar