Ni agordas firewall sur la komputilo per Vindozo 7

Sekureco estas unu el la ĉefaj kriterioj por reta kvalito. Rekta komponanto de ĝia programaro estas la ĝusta agordo de la fajroŝirmilo de la mastruma sistemo, kiu nomiĝas fajroŝirmilo en Windows-komputiloj. Ni malkovru kiel optime agordi ĉi tiun protektan ilon en Windows 7 PC.

Fari agordojn

Antaŭ ol daŭrigi la agordon, notu, ke se vi fiksas tro altajn protektadajn agordojn, vi povas bloki la aliron de retumiloj ne nur al malicaj ejoj aŭ fermi viralajn programojn por aliri la interreton, sed ankaŭ kompliki la laboron de eĉ sekuraj aplikaĵoj, kiuj kaŭzas iajn fajroŝirmajn suspektojn . Samtempe, kiam oni instalas malaltan nivelon de protekto, ekzistas risko eksponi la sistemon al minaco de entruduloj aŭ permesi ke malica kodo eniras la komputilon. Sekve, oni rekomendas ne iri al ekstremoj, sed uzi la optimumajn parametrojn. Krome, kiam vi ĝustigas la fajroŝirmilon, vi devas pripensi precize en kiu medio vi laboras: en danĝera (tuttera reto) aŭ relative sekura (interna reto).

Etapo 1: Transiro al Firewall Agordo

Tuj konstati kiel iri al la agordoj de la fajroŝirmilo en Vindozo 7.

  1. Alklaku "Komenco" kaj iru al "Kontrola Panelo".
  2. Malferma sekcio "Sistemo kaj Sekureco".
  3. Poste alklaku la eron "Windows Firewall".

    Ĉi tiu ilo ankaŭ povas esti lanĉita laŭ pli simpla maniero, sed postulas ke la ordono estu enmemorigita. Dial Venki + R kaj enigu la esprimon:

    firewall.cpl

    Premu la butonon "Bone".

  4. La agorda ekrano de la fajroŝirmilo malfermiĝos.

Etapo 2: Firewall-Aktivigo

Nun konsideru la tujan procedon por agordi fajroŝirmilon. Unue, la fajroŝirmilo devas esti aktivigita se ĝi estas malebligita. Ĉi tiu procezo estas priskribita en nia aparta artikolo.

Leciono: Kiel ebligi la fajroŝirmilon en Vindozo 7

Etapo 3: Aldonado kaj Forigado de Aplikoj de la Listo de Esceptoj

Kiam vi fiksas fajroŝirmilon, vi devas aldoni tiujn programojn, kiujn vi fidas al la listo de esceptoj por funkcii ĝuste. Unue temas pri la antivirus por eviti konflikton inter ĝi kaj la fajroŝirmilo, sed estas tute eble, ke necesos fari ĉi tiun procedon kun aliaj aplikoj.

  1. Sur la maldekstra flanko de la agorda ekrano, alklaku la elementon "Permesu lanĉon ...".
  2. Listo de programoj instalitaj sur via komputilo malfermiĝos. Se en ĝi vi ne trovis la nomon de la aplikaĵo, kiun vi aldonos al la esceptoj, vi devas alklaki la butonon "Permesi alian programon". Se vi trovas, ke ĉi tiu butono ne estas aktiva, alklaku "Ŝanĝu agordojn".
  3. Post tio ĉiuj butonoj aktiviĝos. Nun vi povas alklaki la objekton. "Permesi alian programon ...".
  4. Fenestro malfermiĝas kun listo de programoj. Se la dezirata apliko ne troviĝas en ĝi, alklaku "Revizii ...".
  5. En la fenestro, kiu malfermiĝas "Esploristo" moviĝu al la dosierujo de la fiksita disko, kie troviĝas la plenumebla dosiero de la dezirata apliko kun la etendaĵo EXE, COM aŭ ICD, elektu ĝin kaj alklaku "Malferma".
  6. Post tio, la nomo de ĉi tiu aplikaĵo aperos en la fenestro "Aldonado de programo" fajroŝirmilo. Elektu ĝin kaj alklaku "Aldoni".
  7. Fine, la nomo de ĉi tiu programaro aperos en la ĉefa fenestro por aldoni esceptojn al la fajroŝirmilo.
  8. Defaŭlte, la programo aldoniĝos al la esceptoj por la hejma reto. Se vi bezonas aldoni ĝin al la esceptoj de la publika reto, alklaku la nomon de ĉi tiu programaro.
  9. La programo ŝanĝos fenestro. Alklaku la butonon "Tipoj de retaj lokoj ...".
  10. En la fenestro, kiu malfermiĝas, marku la keston apud "Publika" kaj alklaku "Bone". Se vi bezonas samtempe forigi la programon de la hejmaj esceptoj, malmarku la keston apud la koncerna etikedo. Sed ĝenerale ĝi estas preskaŭ neniam bezonata.
  11. En la fenestro pri ŝanĝo de programo, alklaku "Bone".
  12. Nun la apliko estos aldonita al la esceptoj kaj en publikaj retoj.

    Atenton! Indas memori, ke aldoni programon al esceptoj, kaj precipe tra publikaj retoj, pliigas la gradon de vundebleco de via sistemo. Sekve, malebligu protekton por publikaj konektoj nur kiam absolute necese.

  13. Se iu programo estas erare aldonita al la listo de ekskludoj, aŭ ke ĝi kreas neakcepteble altan nivelon de sekureca vundebleco de entrudiĝintoj, necesas ĉerpi tian aplikaĵon el la listo. Por fari tion, elektu ĝian nomon kaj alklaku "Forigi".
  14. En la dialogujo malfermiĝanta, konfirmu viajn intencojn per alklako "Jes".
  15. La apliko estos forigita de la listo de esceptoj.

Etapo 4: Aldonado kaj Forigado de Reguloj

Pli precizaj ŝanĝoj en la agordoj de la fajroŝirmilo per kreo de specifaj reguloj estas faritaj per la antaŭita agorda fenestro de ĉi tiu ilo.

  1. Reiru al la ĉefa fenestro pri agordoj pri firewall. De kiel iri tien "Kontrola Panelo"priskribita supre. Se vi bezonas reveni el la fenestro kun listo de permesitaj programoj, simple alklaku la butonon "Bone".
  2. Tiam alklaku la maldekstran flankon de la ŝelo "Altnivelaj Elektoj".
  3. La aldonan fenestron de parametroj, kiu malfermiĝas, estas dividita en tri areojn: en la maldekstra parto - la nomo de la grupoj, en la centra - la listo de reguloj de la elektita grupo, dekstre - la listo de agoj. Por krei regulojn por alvenantaj konektoj, alklaku ítem "Envenantaj Reguloj".
  4. Listo de jam kreitaj reguloj por alvenantaj ligoj malfermiĝos. Por aldoni novan elementon al la listo, alklaku la dekstran flankon de la fenestro. "Krei regulon ...".
  5. Poste vi devas elekti la tipon de regulo kreita:
    • Por la programo;
    • Por la haveno;
    • Antaŭdeterminita;
    • Agordebla.

    Plejofte, uzantoj devas elekti unu el la unuaj du opcioj. Do, por agordi la aplikaĵon, agordu la radio-butonon al la pozicio "Por la programo" kaj alklaku "Sekva".

  6. Poste instalante la radio-butonojn, vi devas elekti ĉu ĉi tiu regulo aplikiĝos al ĉiuj instalitaj programoj aŭ nur al specifa aplikaĵo. Plejofte, elektu la duan eblon. Post kiam vi fiksas la ŝaltilon, por elekti specifan programon, alklaku "Revizii ...".
  7. En la starta fenestro "Esploristo" iru al la dosierujo de la plenumebla dosiero de la programo por kiu vi volas krei regulon. Ekzemple, ĝi povas esti retumilo blokita de fajroŝirmilo. Emfazi la nomon de ĉi tiu aplikaĵo kaj premu "Malferma".
  8. Post kiam la vojo al la plenumebla dosiero estas montrita en la fenestro Sorĉistoj de Regulojpremu "Sekva".
  9. Tiam vi devos elekti unu el la tri opcioj rearanĝante la radio-butonon:
    • Permesi la konekton;
    • Permesi sekuran konekton;
    • Bloki la konekton.

    La unua kaj tria alineo estas plej ofte uzataj. La dua estas uzata de progresintaj uzantoj. Do elektu la deziratan elekton depende de ĉu vi volas permesi aŭ nei la aliron al la aplikaĵo al la reto, kaj alklaku "Sekva".

  10. Tiam, agordante aŭ malmarkante la markobutonojn, vi devas elekti por kiu aparta profilo la regulo estas kreita:
    • privata;
    • domajna nomo;
    • publika.

    Se necese, vi povas aktivigi plurajn eblojn samtempe. Post kiam elekti gazetaron "Sekva".

  11. En la lasta fenestro en la kampo "Nomo" Vi devas enmeti ajnan arbitran nomon de ĉi tiu regulo, sub kiu vi povas trovi ĝin en la listo en la estonteco. Ankaŭ sur la kampo "Priskribo" Vi povas lasi mallongan komenton, sed ĉi tio ne necesas. Post atribuado de la nomo, premu "Farita".
  12. Nova regulo estos kreita kaj montrita en la listo.

La regulo por la haveno estas kreita en iomete malsama scenejo.

  1. En la fenestro de selektado de reguloj, elektu "Por la haveno" kaj alklaku "Sekva".
  2. Reordigante la radio-butonon, vi devas elekti unu el du protokoloj: TCP aŭ USD. Kutime, plejofte la unua opcio estas uzata.

    Tiam vi devas elekti kiujn havenojn vi volas manipuli: super ĉiuj aŭ super certaj. Denove, valoras memori, ke la unua opcio ne estas rekomendita por sekurecaj celoj se vi ne havas validajn kialojn por la inversaj agoj. Do elektu la duan eblon. En la kampo dekstre vi bezonas specifi la havenan numeron. Vi povas tuj enigi plurajn numerojn apartigitaj per punktokomo aŭ tuta nombro da nombroj tra streketo. Post atribui la specifajn agordojn alklaku "Sekva".

  3. Ĉiuj pliaj paŝoj estas precize la samaj kiel priskribitaj kiam oni konsideras kreon de reguloj por la programo, komencante per paragrafo 8, kaj dependas de ĉu vi volas malfermi la havenon aŭ, male, bloki.

Leciono: Kiel malfermi havenon sur komputilo de Windows 7

Kreo de reguloj por eksiĝintaj ligoj fariĝas precize laŭ la sama scenaro kiel eniranta. La sola diferenco estas, ke vi devas elekti la opcion maldekstre de la antaŭita fenestro pri agordoj pri fajroŝirmilo. "Reguloj por eksiĝinta konekto" kaj nur post tio alklaku la artikolon "Krei regulon ...".

La regulo foriga algoritmo, se tia bezono subite ekaperas, estas sufiĉe simpla kaj intuicia.

  1. Emfazi la deziratan elementon en la listo kaj alklaku "Forigi".
  2. En la dialogujo, konfirmu la agadon per alklako "Jes".
  3. La regulo estos forigita de la listo.

En ĉi tiu materialo, ni konsideris nur la bazajn rekomendojn por starigi fajroŝirmilon en Vindozo 7. Agordi ĉi tiun ilon postulas konsiderinda sperto kaj tuta pakaĵo de scio. Samtempe, la plej simplaj agoj, ekzemple, permesante aŭ malpermesante aliron al reto de specifa programo, malfermado aŭ fermo de haveno, foriganta antaŭe kreitan regulon, estas haveblaj por ekzekuto eĉ por komencantoj uzante la donitajn instrukciojn.