Kako omogočiti prikriti način v požarnem zidu Mac OS X za dodatno varnost
Kazalo:
Uporabniki računalnikov Mac, ki želijo nekoliko več varnosti omrežja, lahko vklopijo izbirno funkcijo požarnega zidu v sistemu Mac OS X, imenovano Ste alth Mode. Z omogočenim načinom Ste alth Mode Mac ne bo potrdil ali se odzval na običajne poskuse odkrivanja omrežja z zahtevami ping ICMP in ne bo odgovoril na poskuse povezav iz zaprtih omrežij TCP in UDP.V bistvu se zdi, da Mac na te zahteve izgleda, kot da sploh ne obstaja.
Ker lahko prikriti način moti nekatere omrežne funkcije in metode odpravljanja težav v Mac in iz njega, ko je ta funkcija omogočena, je uporaba prikritega načina resnično primerna le za napredne uporabnike ali tiste, ki svoje računalnike Mac redno uporabljajo na nezaupanja vredna javna ali zasebna omrežja in želijo izboljšati varnost svojih strojev v tem okolju. Če je vaš Mac preprosto v zaprtem domačem omrežju za splošnim usmerjevalnikom in požarnim zidom ter ga spremljajo prijazni računalniki in uporabniki, je lahko vklop prikritega načina bolj problematičen kot koristen in res ni priporočljiv za računalnike v zaupanja vrednih situacijah LAN. Poleg tega, če ne zaupate nobenemu omrežju, v katerem ste, boste morda želeli prekiniti povezavo in poiskati varnejše, potruditi se in namesto tega blokirati vse možne dohodne omrežne povezave z računalnikom Mac.
Kako omogočiti požarni zid prikritega načina v Mac OS X
Ste alth Mode je izbirna funkcija požarnega zidu Mac, ki je na voljo v skoraj vsaki nekoliko modernejši različici Mac OS X:
- Pojdite v meni Apple in izberite System Preferences
- Pojdite na ploščo z nastavitvami »Varnost in zasebnost« in izberite zavihek »Požarni zid«
- Kliknite gumb za odklepanje in potrdite pristnost s skrbniškim geslom, kliknite »Vklopi požarni zid«, če še ni vklopljen, nato kliknite gumb »Možnosti požarnega zidu«
- Potrdite polje za »Omogoči prikriti način« in kliknite V redu
- Zapri sistemske nastavitve kot običajno
Mac je zdaj v prikritem načinu, kar pomeni, da se ne bo odzval na določene vrste pogostih omrežnih komunikacij in poskusov odkrivanja.
Če želite preizkusiti učinkovitost prikritega načina, lahko uporabite ping v ukazni vrstici ali uporabite Network Utility, da poskusite odkriti Mac iz drugega Maca. Če poskusite opraviti ping za Mac z omogočenim načinom Ste alth Mode, ne bo odgovora, tako kot če bi pošiljali zahteve ICMP neobstoječemu računalniku, na primer (ob predpostavki, da je Mac v načinu Ste alth Mode 192.168.0.201):
MacBook-Pro% ping 192.168.0.201 PING 192.168.0.201 (192.168.0.201): 56 podatkovnih bajtov Časovna omejitev zahteve za icmp_seq 0 Časovna omejitev zahteve za icmp_seq 1 Časovna omejitev zahteve za icmp_seq 2 Časovna omejitev zahteve za icmp_seq 3 Časovna omejitev zahteve za icmp_seq 4 ^C --- 192.168.0.201 statistika ping --- 6 poslanih paketov, 0 prejetih paketov, 100,0 % izguba paketov MacBook-Pro%
Medtem ko to blokira večino običajnih načinov iskanja omrežja, bi še posebej spreten posameznik še vedno lahko odkril Mac, če bi res želel, bodisi s ciljnim zajemom paketov, prek povezanega usmerjevalnika ali različnih druge metode.Zato se imenuje prikriti način in ne dokončno nevidni način, ker čeprav bo zagotovo pod radarjem zaradi pogostih poskusov iskanja, ga je še vedno mogoče odkriti z namenskim tehničnim iskanjem, zlasti če je ta nekdo v istem omrežju.
Če vas zaradi varnosti in zasebnosti zanima uporaba prikritega načina, lahko razmislite tudi o blokiranju vseh dohodnih omrežnih povezav z računalnikom Mac, ki je na isti plošči z nastavitvami požarnega zidu v sistemu Mac OS X . Kombinacija obeh je zelo učinkovita.
Seveda, če omogočite prikriti način in odkrijete, da imate nenadoma težave z omrežjem z danim računalnikom Mac, je izklop te funkcije le stvar vrnitve na nastavitve požarnega zidu in ponovnega počistitve polja.
Če imate kakršne koli misli ali mnenja o prikritem načinu in požarnem zidu aplikacij v sistemu Mac OS, jih delite z nami v spodnjih komentarjih.