被破坏的。
8.防火墙操作系统 防火墙应该建立在安全的
操作系统之上,而安全的
操作系统来自于对专用
操作系统的安全加固和改造,从现有的诸多产品看,对安全
操作系统内核的固化与改造主要从以下几方面进行:取消危险的系统调用;限制命令的执行权限;取消IP的转发功能;检查每个分组的接口;采用随机连接序号;驻留分组过滤模块;取消动态路由功能;采用多个安全内核,等等。
最后,谈谈防火墙的局限性 防火墙虽然能够提高服务器的安全级别,但是还还是存在着一些防火墙不能防范的安全威胁,如防火墙不能防范不经过防火墙的攻击。例如,如果允许从受保护的网络内部向外拨号,一些用户就可能形成与Internet的直接连接。另外,防火墙很难防范来自于网络内部的攻击以及病毒的威胁。