安全组合(转自卡饭 柯林)
comodo吧
全部回复
仅看楼主
level 13
gggongyucai 楼主
要尽可能安全,又要尽可能冲突少,而且正版,要杀毒、防火、HIPS、安全辅助全都有!这样的“综合征”有没有?有,三角组合:AVG+金山卫士+comodo防火墙,经过合理组合与搭配,就可以达到既不冲突而又功能最大化。
实现步骤:
●前奏
第一步:安装AVG免费版2012与金山卫士
第二步:打系统补丁,执行系统清理和优化
第三步:安装CFW
●主菜(合理搭配与组合)
第一步:关闭AVG的主防
第二步:关掉卫士的多余功能
第三步:设置comodo
a、D+设置
①策略更改为CPS
②建立三个文件分组(杀软,卫士,用户文件)
【如果要稍微强化一下,可以在“可执行文件”组里添加*.lnk】
③在受保护的“文件和文件夹”里加入“用户文件”组,并添加另外三个文件*.GHO、*.GHS、*.ISO
注:添加用户文件进行监控的目的,是防止遇到狂删硬盘文件的病毒破坏个人重要资料(文档,图片,影像,音乐),是重点保护,请根据自己实情添加相应的文件后缀名。
④到D+规则里,引用刚才建立的分组“杀软”和“卫士”,配予“可信程序”:
为了相互融洽,毛豆的内存保护里排除它们:
⑤在D+规则里,全局规则上,FD部分的优先阻止里,添加“开始目录”、“comodo文件目录”和*.GHO、*.GHS、*.ISO及“杀软”
【这一步里,其实更好的方式是添加杀软目录C:\Program Files\AVG\AVG2012\*进行保护——注意,当在全局规则里提添加阻止杀软程序或其目录的规则时,可能影响杀软的安装与卸载,请在安装或卸载杀软时,删除相关规则;在日常使用中,如果遇到杀软升级程序无法访问杀软目录或被保护的文件时,请在全局规则上给杀软升级程序制定规则,套以“可信程序”或者“安装与更新”的权限】
⑥喜欢拦截广告或不想运行的程序,就加上:
【64位系统请勾选增强保护】
b、防火墙设置
①隐身模式
②端口拦截:先到端口分组里建立一个“TCP拦截端口”的组
然后,在全局规则里引用这个分组拦截进入
③防火墙拉到“自定义规则”模式
●后续
后续部分需要自己处理下的极少东东,自己处理下:譬如迅雷、搜狗之类不在白名单之列,自己把它们手动移入信任列表(如果不放心,对策1是全局规则上做其规则进行限制,对策2是看在全局规则上写它们的规则允许FD访问“Windows Sockets接口”看沙盘内的该程序能不能访问网络——要使沙盘内程序可以访问网络的一个方法是从“受保护的文件和文件夹”里移除“Windows Sockets接口”……
OK,一个顶级软件之间的三角组合,就此完成,兼容不错,冲突极少,各施其职,各取所需,喜欢“大而全”的用户应该满意了。[如果你嫌这种组合有点卡,可以把卫士禁止开机启动]
2012年08月06日 00点08分 1
level 13
gggongyucai 楼主
呵呵,avg配comodo还真是不错
2012年08月06日 00点08分 2
AVG2012更新到SP1后就兼容毛豆了[Yeah]
2012年08月22日 13点08分
level 13
AVG杀毒软件官方表明与COMODO防火墙工作方式不同,不会冲突,即使功能全开。
2012年08月06日 10点08分 3
level 13
gggongyucai 楼主
其实我倒是觉得avg和金山卫士重了,都是搞木马的货,金山卫士就显得多余了
2012年08月06日 14点08分 4
level 6
[拍砖]太长了,我一直都是红豆,试试打A
2012年08月06日 16点08分 5
level 1
第三步:设置comodo
a、D+设置
①策略更改为CPS
这一步不知道在哪里改呢
2012年09月15日 11点09分 6
1