使用防火墙具有什么优点,有什么作用?

一、什么是防火墙:
防火墙就是一个位于计算机和它所连接的网络之间的软件。该计算机流入流出的所有网络通信均要经过此防火墙。防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

二、防火墙的作用是什么:
防火墙作为内部网与外部网之间的一种访问控制设备, 常常安装在内部网和外部网交界点上。防火墙具有很好的网络安全保护作用。入侵者必须首先穿越防火墙的安全防线,才能接触目标计算机。你可以将防火墙配置成许多不同保护级别。高级别的保护可能会禁止一些服务,如视频流等,但至少这是你自己的保护选择。主要作用
1、Internet 防火墙可以防止 Internet 上的危险 (病毒、资源盗用) 传播到网络内部;
2、能强化安全策略;
3、能有效记录 Internet 上的活动;
4、可限制暴露用户点;
5、它是安全策略的检查点。

三、防火墙的优点:
1、防火墙能强化安全策略
因为 Internet 上每天都有上百万人在那里收集信息、交换信息,不可避免地会出现个别品德不良的人,或违反规则的人,防火墙是为了防止不良现象发生的” 交通警察”,它执行站点的安全策略,仅仅容许” 认可的” 和符合规则的请求通过。
2、防火墙能有效地记录 Internet 上的活动
因为所有进出信息都必须通过防火墙,所以防火墙非常适用收集关于系统和网络使用和误用的信息。作为访问的唯一点,防火墙能在被保护的网络和外部网络之间进行记录。
3、防火墙限制暴露用户点
防火墙能够用来隔开网络中一个网段与另一个网段。这样,能够防止影响一个网段的问题通过整个网络传播
4、防火墙是一个安全策略的检查站
所有进出的信息都必须通过防火墙,防火墙便成为安全问题的检查点,使可疑的访问被拒绝于门外。

四、防火墙的缺点与不足:
1、防火墙可以阻断攻击,但不能消灭攻击源。
“各扫自家门前雪,不管他人瓦上霜”,就是目前网络安全的现状。互联网上病毒、木马、恶意试探等等造成的攻击行为络绎不绝。设置得当的防火墙能够阻挡他们,但是无法清除攻击源。即使防火墙进行了良好的设置,使得攻击无法穿透防火墙,但各种攻击仍然会源源不断地向防火墙发出尝试。例如接主干网 10M 网络带宽的某站点,其日常流量中平均有 512K 左右是攻击行为。那么,即使成功设置了防火墙后,这 512K 的攻击流量依然不会有丝毫减少。
2、防火墙不能抵抗最新的未设置策略的攻击漏洞
就如杀毒软件与病毒一样,总是先出现病毒,杀毒软件经过分析出特征码后加入到病毒库内才能查杀。防火墙的各种策略,也是在该攻击方式经过专家分析后给出其特征进而设置的。如果世界上新发现某个主机漏洞的 cracker 的把第一个攻击对象选中了您的网络,那么防火墙也没有办法帮到您的。
3、防火墙的并发连接数限制容易导致拥塞或者溢出
由于要判断、处理流经防火墙的每一个包,因此防火墙在某些流量大、并发请求多的情况下,很容易导致拥塞,成为整个网络的瓶颈影响性能。而当防火墙溢出的时候,整个防线就如同虚设,原本被禁止的连接也能从容通过了。
4、防火墙对服务器合法开放的端口的攻击大多无法阻止
某些情况下,攻击者利用服务器提供的服务进行缺陷攻击。例如利用开放了 3389 端口取得没打过 sp 补丁的 win2k 的超级权限、利用 asp 程序进行脚本攻击等。由于其行为在防火墙一级看来是 “合理” 和 “合法” 的,因此就被简单地放行了。
5、防火墙对待内部主动发起连接的攻击一般无法阻止
“外紧内松” 是一般局域网络的特点。或许一道严密防守的防火墙内部的网络是一片混乱也有可能。通过社会工程学发送带木马的邮件、带木马的 URL 等方式,然后由中木马的机器主动对攻击者连接,将铁壁一样的防火墙瞬间破坏掉。另外,防火墙内部各主机间的攻击行为,防火墙也只有如旁观者一样冷视而爱莫能助。
6、防火墙本身也会出现问题和受到攻击
防火墙也是一个 os,也有着其硬件系统和软件,因此依然有着漏洞和 bug。所以其本身也可能受到攻击和出现软/硬件方面的故障。
7、防火墙不处理病毒
不管是 funlove 病毒也好,还是 CIH 也好。在内部网络用户下载外网的带毒文件的时候,防火墙是不为所动的 (这里的防火墙不是指单机/企业级的杀毒软件中的实时监控功能,虽然它们不少都叫 “病毒防火墙”)。

MacBook Pro macOS 改为 Windows 的相关注意事项

1、全新的 MacBook Pro 已经没有 USB 接口,Windows ISO 镜像要使用 SMB/FTP 共享或使用转换器外接 U 盘拷贝到 MacBook Pro;// 如果使用 U 盘方式安装,在安装过程中下载应用于 Windows 的必要软件前,注意 用于安装 Windows 系统的 U 盘大约需要预留 2GB 的可用容量,否则可能无法正常完成安装;
2、最新的 macOS Sierra 仅支持 Windows 10 及后续版本,如果要安装 Win7 以及更早的版本,需要先将 macOS 降级(何星星不建议你这样操作);
3、成功安装为 Windows 操作系统后,按 command + E 打开资源管理器,在左侧打开对应的 mac 资源盘,打开 BootCamp 文件夹后双击 Setup 启动安装驱动和配置,完成后重启 MacBook Pro;
4、安装好驱动程序后,可在 Windows 控制面板中的 “键盘” 和 “鼠标” 配置触摸功能,可双指触摸激活右键,也可以直接按触摸板右键激活右键;
5、系统默认启动 Windows ,如果要临时使用 macOS,可在重启时按住 Option 键进入系统启动选择界面选择启动 macOS,长期要切换默认启动的系统,可在 Windows 的控制面板中的 BootCamp 或 macOS 的 “系统偏好设置” 下的 “启动磁盘” 中设置。

 

简单说说何星星本次 MacBook Pro macOS 改为 Windows 的过程:
1、本人使用的 MacBook Pro,没有 USB 接口,本来使用局域网 SMB 共享传输 Windows 镜像,后来考虑网络传输还是比较慢,刚好送了 USB 转换器,就用 U 盘开始安装;
2、启动 BootCamp ,设置 Windows 的分区大小,选择 U 盘中的 Windows 安装文件;
3、输入 macOS 的用户密码,BootCamp 程序中下载应用于 Windows 的必要软件,大约 5-8 分钟后下载好了,再次输入用户密码重启安装 Windows;
4、正常流程安装和配置 Windows,然后安装好了后在计算机中会多一个盘符,默认没有分区,所以只有一个 C 盘,这个多出来容量约为 8 GB 的即是 D 盘(WININSTALL),是安装 Windows 时的资源盘,里面有 Windows 的镜像解压文件,还有 $WinPEDriver$ 和 BootCamp 文件夹;
5、打开 BootCamp 文件夹,双击 Setup 启动驱动和配置,安装后这个盘符就不见了,然后重启;
6、激活系统,检查驱动和配置,完成。

MacBook 安装双系统使 MacOS 和 Windows 共享文件

/* macbook 安装双系统(WinOS/macOS)具体的安装流程在百度上可以搜索到教程 */

何星星在拿到的 MacBook 上,已经预装了 macOS Sierra ,如果使用 Windows 系统,需要在 MacOS 系统下使用 BootCamp 安装来 Windows,而最新的 macOS Sierra 仅支持安装 Windows 10,由于 MacBook(型号 A1534)没有标准的 USB 接口,所以无法直接使用 U 盘安装,我使用了网络共享文件夹来复制另外一台电脑上的 Winows 10 的原版镜像到  MacBook(型号 A1534)。

1、MacBook 在 macOS 系统下使用 BootCamp 安装 Windows 速度很快,大概 10 分钟左右就完成安装;
安装概述:打开 Launchpad — 进入其他 — 打开 Boot Camp 助理,在 Boot Camp 助理中按照流程创建安装 Windows 的分区,选择 ISO 镜像,安装,在这之前会下载 Windows 所需的组件,耗时视网络情况而变化,重启后就是进去我们熟悉的 Windows 安装向导界面。

2、安装完成后,在 Windows 系统发现网卡驱动没有安装,而又没有 USB 接口,所以无法安装驱动;
解决方案:突然间想起 macOS 还能进去,进去后可以在 macOS 下看下 Windows 的盘符以及文件夹,但是无法复制到该文件夹下,后来发现 macOS 和 Windows 的磁盘格式不一样,可能是因为这个原因无法在系统下 macOS 向 Winows 系统文件夹复制文件,想到这里,我就在 Windows 系统创建了一个  FAT32 的分区盘,这个在 macOS 上也能看到这个文件夹,使用双系统下可以共享使用文件,在不支持 USB 接口的 MacBook(型号 A1534)来的说,简直是太赞了。

后记:虽然创建了双系统可读写的分区盘,但是在 macOS 还是未成功安装驱动,只要加载驱动软件就蓝屏,最后还是在 macOS 上再次重装 Windows 后可以了,驱动也自动安装了,主要是上一次安装完 Windows 后在计算机里没有显示 BootCamp 文件夹的盘符,所以出现这么多问题,在 BootCamp 文件夹有 Windows 的镜像文件和安装系统之前自动下载的驱动,打开 driver 文件夹 双击 Setup 启动安装即可。
有人说在 macOS 的 Windows 系统下无法使用右键(由于没有 USB 接口,只使用蓝牙鼠标),只要驱动都正常安装了,即使没有鼠标,“双指按压” 触摸板即可实现 “右键” 功能。