Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: ONO
Дата сообщения: 23.01.2006 18:13
faZZ, спасибо
Verwolk, сделал как вы описали -
а режим обучения это allow most mode?
сделал все, как вы описали, но при блокировке, снова не открываются страницы оперы...
Автор: Kofein
Дата сообщения: 24.01.2006 01:07
ONO не ставь пока OutPost в режим "блокировать" пока небудут созданны все правила
для приложений!
К стати, открой журнал и посмотри причину по которой блокирует Оперу
Автор: WELL
Дата сообщения: 24.01.2006 05:52
А кто что может сказать по качеству сканирования AntiSpyware.
Есть мнение, что он просто сверяет что-то типа сигнатурки и всё.
Никто не в курсе?
Автор: Pitersky
Дата сообщения: 24.01.2006 07:18
WELL
Тебе ни о чём не говорит альянс Agnitum + LavaSoft ?
Автор: WELL
Дата сообщения: 24.01.2006 07:59
А у них альянс? Я не в курсе.

Добавлено:
То есть Agnitum ищет по технологии Ad-Aware?
Автор: Pitersky
Дата сообщения: 24.01.2006 08:08

Цитата:
Agnitum ищет по технологии Ad-Aware

А LavaSoft сделала стенку - брата-близнеца Outpost.
Автор: WELL
Дата сообщения: 24.01.2006 08:11
Lavasoft Personal Firewall ?
Так всё-таки у них одна технология скана spyware или нет?
Автор: ONO
Дата сообщения: 24.01.2006 10:03
Kofein
в логе пишет, что svchost.exe - DNS cache used instead
а еще learning mode стоит иногда...
Автор: Viewgg
Дата сообщения: 24.01.2006 13:08
Простите, что опять поднимаю этот вопрос, но настройки для svchost, предлагаемые в статье, иногда недостаточны, о чём уже писалось. Вопрос к тем, кто неплохо разбирается в этом: в чём может быть причина? И ещё. Что, если для svchost разрешить любую активность, а RPC совсем запретить системным правилом с высоким приоритетом? Будет ли такая система безопасной. Ответы типа "не парься, сделай как у меня и забудь", или "а оно тебе надо" не принимаются.
orvman
Хотелось бы узнать ваше мнение!
Автор: TOLSTUXA
Дата сообщения: 24.01.2006 19:43
Господа! а что же посоветуете поставить на сервак 2003 ?
я уже замучился искать
Автор: Spectr
Дата сообщения: 24.01.2006 20:36
Viewgg

Цитата:
но настройки для svchost, предлагаемые в статье, иногда недостаточны, о чём уже писалось.


Где конкретика: для чего именно недостаточны? Когда это писалось? Пример?
И лучше всего изложи свою проблему чтобы можно было подсказывать что нужно изменить в правилах для svchost.
У меня правила для svchost (кстати всего 19 штук) сделанные согласно статье (точнее ее английскому оригиналу от Paranoid2000 с официального форума аутпоста)) прекрасно работают начиная еще с OP v2.0. Только не надо воспринимать эти правила как догму.


Цитата:
Что, если для svchost разрешить любую активность, а RPC совсем запретить системным правилом с высоким приоритетом?


Многократно уже писалось: ни в коем случае нельзя разрешать любую активность ( это все равно что просто отключить аутпост), уж лучше тогда оставить для svchost правила по умолчанию предлагаемые аутпостом ( пригодные по-видимому на все случаи жизни).
И кстати помимо RPC необходимо блокировать все SSDP, UPnP, TCP, UDP соединения помимо разрешенных явно (читай еще раз инструкцию)
Автор: orvman
Дата сообщения: 25.01.2006 02:23
Spectr, ай, молодца.

Добавлю по вопросу от Viewgg. Ставим svchost в доверенные. RPC здесь не при чем. Есть куча других вариантов, даже море. Например, скан портов или явная атака, согласно критериям, определенным в ОР, будут заблочены детектором. А через целенаправленное входящее соединение, шанс подсадить трояна приближается к 100% (хотя во многом зависит от провайдера, долго объяснять). И ОР даже и визгу не подаст.
Viewgg, еще раз говорю - ставить svchost в доверенные - это самоубийство. Например, как это выглядит. Ваяем код. Делаем запрос на входящее соединение по определенному порту, Ваша машина отвечает - мы готовы - ах, если готовы, то ловите входящее соединение, затем садим на удаленную машину своего клиента и делаем, что хотим. Например, удаленную перезагрузку или опять же запрос на другой IP и т.д. (все зависит от фантазии). А если Вы в этот момент сидите еще и под админскими правами в Винде, то это, вообще, желанная тема.

Spectr

Цитата:
У меня правила для svchost (кстати всего 19 штук) сделанные согласно статье (точнее ее английскому оригиналу от Paranoid2000 с официального форума аутпоста))

Статья хорошая и идеальная. А перевод сделан идеально, без различий (Спасибо всем, особенно EvgenyT) + несколько комментов.
Цитата:
Только не надо воспринимать эти правила как догму
И тут согласен, от многого это зависит.
Но вот, конкретно, добавлю.
Инструкция + детектор и контроль компонентов на максимум = все leaktest'ы блочятся идеально. Хотя от того, что запущено локально на машине ничего не гарантирует (долго объяснять), нужно применять все в связке с другим софтом.
Автор: forever
Дата сообщения: 25.01.2006 03:47
orvman
Ах, какие мы умные, какие мы знающие, какие грамотные...

И ведь кроме вас и понадеяться похоже не на кого. Но вот за 3 месяца кроме откровенно глупо/отмазочных реплик от вас ничего не дождался - может что-то изменилось? http://forum.five.mhost.ru/showthread.php?t=2468&page=1
Автор: orvman
Дата сообщения: 25.01.2006 04:41
forever
Цитата:
за 3 месяца кроме откровенно глупо/отмазочных реплик от вас

Вы внимательно посмотрите сколько там лично моих реплик. Вам не стыдно?
Вдогонку. Знаете, что такое активный и пассивный режим FTP? И как это работает?
Я не разработчик ОР. Скажу одно. Кажись в 2.5 - Агнитум подтвердил проблемы. Я имею ввиду FTP. Теперь насчет Оперы. Не исключено, что данная связка может не работать. Ну не пользуюсь я Оперой. Поэтому того чего не знаю, не говорю. И не буду комментировать данную ситуацию.
Автор: forever
Дата сообщения: 25.01.2006 05:33
orvman

Цитата:
Вы внимательно посмотрите сколько там лично моих реплик.

Оригинальный аргумент.: "Я должен вам помогать (я ж типа модератор), но я не помогаю - какие ко мне претензии?!"
И смотреть не буду - помню: аж целых две за 3 месяца. Первая - от балды (видимо даже недосуг было вникнуть в проблему), вторая - непонятная (или непонятая): зачем, о чем, к чему?
Встречный вопрос:

Цитата:
Вам не стыдно?



Цитата:
Знаете, что такое активный и пассивный режим FTP? И как это работает?

Примерно что-то помню, освежить в памяти труда не составляет. И что? В аспекте обсуждаемой проблемы что это меняет?


Цитата:
Кажись в 2.5 - Агнитум подтвердил проблемы. Я имею ввиду FTP.

Кажись я пользуюсь v.3.0...
А что Агнитум подтвердил - сорри, не в курсе. Я - просто пользователь. Ткните плз носом кто чего "подтверждал" - хоть знать буду.


Цитата:
Теперь насчет Оперы. Не исключено, что данная связка может не работать.

Да. Судя по всему не работает. За три месяца это стало почти явным. "Почти" - потому-что еще не ясно в чем конкретная причина, и не нашлось пока ни одного, кто бы сказал, что в таких же условиях у него все работает.

Вы же, г-н модератор, предоставили утопающим спасаться своими силами. Спасибо за "помощь"!
Автор: ZONE51
Дата сообщения: 26.01.2006 20:50
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??

Автор: Danil Lab
Дата сообщения: 27.01.2006 05:15
2all
В шапке ссылка на AGNIS Outpost Ad Block List битая, подкинте рабочую.
Автор: Yanson
Дата сообщения: 27.01.2006 05:33

Цитата:
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??


ZONE51, плохо читал. Поищи по loopback или 127.0.0.1
Автор: ZUMR
Дата сообщения: 27.01.2006 06:52
ZONE51

Цитата:
Товарищи, мот я плохо листал форум, но обьясните что это агнитум постоянно ругаецца на то что ясам себя атакую??


Посмотри еще это --> http://forum.five.mhost.ru/showthread.php?s=f0c36a0076da89eae5ef31123091e069&threadid=439
Автор: Romero_Ekb
Дата сообщения: 27.01.2006 07:15
Насколько версия 3 стабильнее 2? Посоветуйте версию, работающую с наименьшим кол-вом ошибок!
Автор: Kaktus75
Дата сообщения: 27.01.2006 08:12
Как можно отключить Anti-Spyware, чтобы его и в контекстном меню небыло? А то раздражает неактивная строчка "Сканировать на наличие...".
Автор: deuz
Дата сообщения: 27.01.2006 08:51
Kaktus75
Было здесь.
Автор: WELL
Дата сообщения: 27.01.2006 11:06
Romero_Ekb
У меня и 2-я и 3-я нормально работали.
Так что лучше уж 3-ю брать
Автор: Viewgg
Дата сообщения: 27.01.2006 12:18
orvman
Спасибо за комментарий. Понятно, что svchost в доверенных - дыра, я спросил на всякий случай, чтобы окончательно убедиться, поскольку слышал заявления, что якобы ничего страшного в этом нет, поскольку svchost своего интерфейса не имеет и через него якобы не пролезешь. Мне показалось бредом, решил уточнить. За разъяснение ещё раз спасибо.Spectr

Цитата:
Где конкретика: для чего именно недостаточны? Когда это писалось? Пример?

Претензия законная, хотя писал я относительно недавно. Вот пример. Описание проблемы, к сожалению, неточное, поскольку таких запросов было много -> толком все цыфирки портов и адресов не помню. Логов пока нет, т. к. машина не моя (приходил настраивать). Согласен, моё упущение, но пока меня интересует только, что это может быть...
Кстати, настраиваю OP я всегда в соответствии с руководством (ссылка в шапке). Там для svchost стоит одно-два правила для DNS. Между тем, Spectr упомянул 19 штук. Где можно прочитать полное и верное их описание на русском или английском?
orvman

Цитата:
Хотя от того, что запущено локально на машине ничего не гарантирует

Это понятно, полностью согласен. Особенно ничего не гарантирует от кривых рук. Потому стараюсь действовать по инструкции и не изобретать велосипед, но на той машинке вот проблема...



Добавлено:
and3636

Цитата:
Это svchost.exe-главный системный сетевой файл.Ему нужно разрешить соединяться только по UDP с удалённым портом 53(dns).Остальное запретить

Вот с этим-то и возникала проблема.
Автор: KAZ1986
Дата сообщения: 27.01.2006 14:20
Поставил Outpost Firewall Pro ver. 3.0.543.5722 (431) на сервер с 2-я сетевками и не могу ввести ключ, который ксати нормально работает на всех хр.
Кто может помочь??
Автор: and3636
Дата сообщения: 27.01.2006 17:31
Viewgg

Цитата:
Вот с этим-то и возникала проблема.

это описание для стандартного модемного подключения.конечно есть всякие добавки.нужно знать конкретную схему подключения к сети.
Автор: chudo
Дата сообщения: 27.01.2006 22:34
Outpost 3.0.558.5918.(438) блокирует графику в почте на rambler.ru. Подскажите в чем проблема?
Автор: Danil Lab
Дата сообщения: 28.01.2006 08:18
2all
Подскажите как правильно настроить правила для миранды(ICQ) в Outpost Firewall Pro.
Автор: and3636
Дата сообщения: 28.01.2006 10:01
Danil Lab
Для любого клиента icq стандартное правило:
протокол tcp
направление исходящее
удалённый порт 5190
разрешить эти данные
Автор: ACADUSER
Дата сообщения: 28.01.2006 10:36
Danil Lab
Все зависит от того, какие протоколы у тебя используются в Миранде. Если только ICQ, то достаточно совета and3636. Если есть еще и другие, то проще всего поставить Outpost в режим обучения и согласится с тем, что он предложит. У меня для Миранды 11 правил (5 протоколов и еще YAMN и Weather плагины).

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.