我是否可以防止恶意软件在我的电脑上连接,只设置“传入流量以拒绝”,并只允许传出流量?我认为恶意软件可以使用端口旋钮技术,但对于GUI防火墙,我应该注意到这种攻击,只需看到防火墙上更改的规则。是吗?
发布于 2015-10-31 08:27:30
常见的恶意软件利用易受攻击的服务中的某些漏洞和缺陷,这些漏洞通常会从网络上监听tcp端口或udp数据报。如果您的机器根本没有监听端口,或者您的防火墙(我假设iptables)配置设置为阻止任何输入活动,那么您将受到保护,以免受到针对服务器的攻击。
但是,如果您的客户端程序(如web浏览器、电子邮件客户端等)存在错误的图像处理、缓冲区溢出等漏洞,则仍然有可能受到攻击,并且仍然会执行任意代码。所以要看情况了。
在Unix世界中,没有人能轻易地读到关于gui windows中的攻击的通知,通常命令行工具会告诉我们发生了什么。
这个问题在信息安全栈交换是值得问的。
https://unix.stackexchange.com/questions/237698
复制相似问题