Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: qwestis
Дата сообщения: 31.01.2007 20:42


Цитата:
qwestis
Если новое правило относится к тому же приложению, то можно скопировать правило, а далее его править - это максимум (но все же проще, чем набивать заново).

а если не к этому??
Автор: stalker0
Дата сообщения: 31.01.2007 21:28
latin

Цитата:
А как вы определили что модуль не работает?

Значки [AD] перестали появляться, баннеры - по всем страницам выскакивают

Предполагаю, что у Вас сжатие gZip просто не работает.
(Достоверно ПРОВЕРИТЬ на gZip можно здесь:
http://www.port80software.com/support/p80tools )
а еще лучше - здесь:
http://forum.compowiki.info/ (ищем внизу страницы
надпись на зеленом фоне "gzip on" - если есть, то все нормально.

А определить, "режет ОР или не режет", - проще простого.
Для этого смотрим в ОР, после загрузки пары-тройки страниц, Журнал событий
для (Реклама, Содержимое etс.). Если по строкам журнала "Блокировка..."
и "Заблокировано..." стоят нули, то ОР ничего не режет (это, Вы согласитесь,
очевидно).
Второй аргумент: как ОР может что-либо резать при ВКлюченном gZip-сжатии (?), если
он умеет это делать только с "несжатыми" страницами! (об этом писала их (ОР) служба
техническая.)

Риторически:
пора уже сотрудникам Агнитума научить ОР "резать gZip-страницы",
ведь Proxomitron может...
Автор: AstrA1
Дата сообщения: 02.02.2007 00:11
Такой вопрос. Скачал в одном месте списки фраз по которым режет рекламу, именно те что написаны если вызвать свойство рекламы. В файле около 20000 записей. Я их импортировал стандартными методами ОР. Теперь если я слушаю музыку и в броузере перехожу по некоторым страницам то музыка начинает притормаживать. Как от этого избавиться?

И ещё небольшая просьба. Кто может просьба экспортировать их стандартные списки рекламы из 4.1007 версии. Залейти его на ifolder думаю там не большой файл будет. Спасибо.
Автор: Top10
Дата сообщения: 02.02.2007 04:59
AstrA1
держи!
http://ifolder.ru/1021766
Доступен до: 2007-03-04 05:54:54
Попробуй забить эти адреса в файл hosts, у меня такая-же история была, сейчас нормально. Предварительно, все таки оригинал hosts сохрани мало ли что
Автор: DocSer
Дата сообщения: 02.02.2007 07:35
stalker0

Цитата:
Достоверно ПРОВЕРИТЬ на gZip можно здесь

У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?
Автор: Abs62
Дата сообщения: 02.02.2007 07:55
DocSer
Существует. Надо только не полениться и прочитать краткий FAQ в шапке.
Автор: The_Utilizator
Дата сообщения: 02.02.2007 12:04

Цитата:
ведь Proxomitron может...

Уже с 2003 года как может, только жалко что проэкт умер вместе с автором - Скотом Леммоном.


Цитата:
У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?

1. Отключть самозащиту. Если не отключить, то значение ключа реестра вернётся в исходное.
2. Воспользоваться спец утилитой или вручную поменять значение реестра, отвечающее за GZIP на 1. Есть в FAQ.
3. Включить самозащиту.
4. Перезагрузить машину. И проверить работу GZIP скриптом на www.forum.ru-board.com/e.pl . Если есть строчка напротив HTTP_ACCEPT_ENCODING => GZIP, Deflate, то всё ОК!
Автор: ZONE51
Дата сообщения: 02.02.2007 12:28
Здравствуйте товарищи! Подскажите как аутпосту сказать чтобы он пускал в нет прожку написанную на яве и упакованной в jar архив? Там же можно выбрать тока экзешники. Спасибо.

Добавлено:
DocSer

Цитата:
У меня с включенным ОР сжатие gZip не работает. При отключении ОР все ОК. Существует ли возможность заставить ОР пропускать gZip?


http://handycache.ru/component/option,com_simplefaq/task,display/Itemid,3/catid,7/#FAQ47
Автор: cooperQIP
Дата сообщения: 02.02.2007 12:45
latin
Пасибо, я то думаю где я ее видел.
Автор: dyr farot
Дата сообщения: 02.02.2007 13:04
ZONE51, дай разрешение на выход той проге, что запускает этот jar (jave.exe?)
Автор: latin
Дата сообщения: 02.02.2007 13:10
ZONE51
Через настройки ни как Хвала девелоперам Агнитума.
Поставте в режим обучения, запустите программу, должно выскочить алерт создайте правило на основании им предложенного, отредактируйте, если есть необходимость. Другого варианта пока не вижу.
Автор: AstrA1
Дата сообщения: 02.02.2007 13:15
Top10


Спасибо за базу, вот тока не пойму такую весчь. При импортировании сказали что дабавлено 0 записей и все же эта база вырезает больше чем стандартная 3.51. Ума не приложу как это возможно.

На своем компе нашало тока такой файл:
c:\WINDOWS\system32\drivers\etc\hosts

Вы этот имеете ввиду? И как их туда вписывать, просто в любое место все 20 000 строк?
Автор: Top10
Дата сообщения: 02.02.2007 14:02
AstrA1

Цитата:
Спасибо за базу, вот тока не пойму такую весчь. При импортировании сказали что дабавлено 0 записей и все же эта база вырезает больше чем стандартная 3.51. Ума не приложу как это возможно.


Все правильно вы добавили стандартную базу в расширенную, которая включает: и стандартную, и добавочную. Поэтому и добавленно 0 записей!
Для того, чтобы оставить только стандартную, зайдите в Свойства модуля рекламы - Ключевые слова и очистите окно с перечисленными адресами, затем импортируйте стандартную базу. Или попробуйте кнопку По умолчанию

Цитата:
На своем компе нашало тока такой файл:
c:\WINDOWS\system32\drivers\etc\hosts

Да, файл тот. Только я погорячился, где-то в инете находил адреса баннерных сайтов готовых к внедрению в hosts, т.е. с 127.0.0.1 в начале. Если надо могу выложить. Только сразу предупреждаю у меня комп сначала начал подтормаживать и ОР заругался на файл hosts, но после того как я дал добро на hosts все стало нормально работать.
Автор: Andrey_Verkhoglyadov
Дата сообщения: 02.02.2007 14:41
столкнулся с такой ситуацией (первый раз) - ставлю аутпост (последний) на нотик ibm/lenovo x60s с чистой системой (установлена win xp prof и все ноутбучные драйвера), так он аутпост поганец, кидает нотик в синий экран все время. Даже незнаю на что грешить - на несовместимость драйверов бучных с аутпостом или даже не знаю на что !?
может кто сталкивался и знает как лечить

Автор: YuraH
Дата сообщения: 02.02.2007 15:02
Andrey_Verkhoglyadov
DNSCache выключать пробовали? У меня он оказался виновным за BSOD-ы.
Автор: DocSer
Дата сообщения: 02.02.2007 15:40
Abs62
The_Utilizator
ZONE51
Спасибо, огромное! Все сделал и получилось!
Автор: Filatov
Дата сообщения: 02.02.2007 17:22
Очень часто появляется окно с записью: "Generic Host Process for Win32 Services
Пpилoжeниe зaпpaшивaeт вxoдящee coeдинeниe". Это SVCHOST.EXE запрашивает соединение. Он находится в разделе "Пoльзoвaтeльcкий уpoвeнь". Аутпост работает в режиме обучения. Операционка WinXPPro+SP2 со всеми обновлениями. Брандмауер Винды отключен. Если этот файл переместить в раздел "Дoвepeнныe пpилoжeния", то пострадает безопасность или нет?
Автор: YuraH
Дата сообщения: 02.02.2007 18:08
Filatov
Ещё как пострадает. Уже пару "качальщиков" через него пробовали вирусы скачивать. У меня http и https для него разрешены только для серверов обновлений винды (неплохой такой список).

Добавлено:
Посмотри в База знаний Outpost из шапки о создании безопасной конфигурации системы, там вроде и о SVCHOST.EXE подробно написано.
Автор: AstrA1
Дата сообщения: 02.02.2007 19:16
Top10

В том то и дело что я сначало подефолтил список по умолчанию, а уж потом импортировал Ваш список, и все равно был 0 записей. С расшириным списком мой комп не хочет работать даже если я базы до 10 000 записей сокращаю. Собственно пришел к выводу что проще самому список составить, но все же предложения с файлом Host я бы выслушал и попробовал, тока если можно с инструкциями если они там требуються.
Автор: sleepo
Дата сообщения: 02.02.2007 19:43


Цитата:
Ещё как пострадает.


А у меня эти процессы упорно сами ставятся в пользовательском уровне, Generic Host Process, SSDP разные, хотя я оставляю всего два: DNS, Block incoming UDP, а остальное удаляю... форпост меня уже не спрашиваетю... сам ставит их...(((
Автор: SimplyNik
Дата сообщения: 02.02.2007 20:04
sleepo Отключите автосоздание правил на закладке Политики
Для закрепления можете в outpost.ini
[General]
DisableAutoGroup=1

Вообщем почаще читайте всяческие ФАКи
http://www.agnitum.ru/support/kb/article.php?id=1000190&lang=ru
Автор: sleepo
Дата сообщения: 02.02.2007 20:54
Спасибо так и сделал )))))
Автор: royt
Дата сообщения: 03.02.2007 00:14
Ну е..... внес в "wl_hook_data.cfg" строку с mkey.exe (программка для назначения комбинаций клавиш на всякие действия). Дык после этого программа перестала работать и клава заглючила! Только скажите, разработчики аутпоста, что он тут ни в чем не виноват... Мало того, при этом модуль wl_hook.dll все равно продолжает загружаться в процесс mkey.exe.
В общем, и "антивирус" нормальный до сих пор не сделали (может не стоило, а.....), и при этом еще фаер в целом приводит к глюкам других программ.

...а в связи с историей в Висте: похоже ее пользователям придется теперь молиться каждый раз при выходе очередного обновления - а не приведет ли оно к голубому экрану из-за "несовместимости" с filtnt.sys...
Автор: ZONE51
Дата сообщения: 03.02.2007 01:02
dyr farot

Цитата:
ZONE51, дай разрешение на выход той проге, что запускает этот jar (jave.exe?)

Ага, а вдрух у меня вирус или конь явовский на компе заведется?
latin

Цитата:
Через настройки ни как Хвала девелоперам Агнитума.
Поставте в режим обучения, запустите программу, должно выскочить алерт создайте правило на основании им предложенного, отредактируйте, если есть необходимость. Другого варианта пока не вижу.

А поподробнее плз..
Автор: royt
Дата сообщения: 03.02.2007 07:22
ZONE51
Цитата:

Цитата: дай разрешение на выход той проге, что запускает этот jar (jave.exe?)
Ага, а вдрух у меня вирус или конь явовский на компе заведется?
Автор: Creature
Дата сообщения: 03.02.2007 15:10
У меня при работающем Outpost-е постоянно разрывается vpn-соединение. Никто с таким не сталкивался? Версия Outpost-а 4.0.584.7020
Автор: denis110674
Дата сообщения: 03.02.2007 18:52
Creature
В старых версиях такое было, в последующих пофиксено.
Автор: Vardan
Дата сообщения: 03.02.2007 21:20
Люди, подскажите пожалуйста есть ли возможность в Outposte отключать или ограничивать деятельность пользователя (допустим одного из трех)?
Автор: tecnic
Дата сообщения: 03.02.2007 23:32
Вообщем обискал весь интернет. но что делать уже не знаю.

Проблема в следующем:

Outpost блокирует соединение когда стоит в режиме "Обучения" и прекрасно работает в режиме "Разрешать". По идее в режиме "обучения" ничего не происходит никаких диалого либо еще чего, когда я пытаюсь выйти в интернет. т.е. просто глухо как в танке.

Смотрю журнал блокированных пишет вот что:

2:22:47    svchost.exe    ИСХ БЛОКИРОВАНО     UDP    192.168.0.1    DNS    Использован кэш DNS

я не думаю что в этом причина, пробывал и включать и отключать кэш результат нулевой.

Хожу в интернет через шлюз 192.168.0.1 там NAT.

Вся фишка в том, что раньше все работала. потом был какой то сбой у провайдера, после этого перестало работать у меня.

В чем может быть проблема??? В каком направлении рыть?
Автор: CBB
Дата сообщения: 03.02.2007 23:55
InKr

Цитата:
CBB
Цитата:Так что скорей всего он просто перед новым тестом готовит новый FPR. Ведь препятствие FPR - просто препятствие тесту, выявляющему читерство, само-то читерство при этом никуда не девается

Хм. Как я уже говорил в ветке про комод - это также можно считать не обнаружением читерства, а новой найденной уязвимостью и если в 590 релизе эта уязвимость закрыта (причем я не думаю, что там просто противостояние конкретному FPR.exe, а все-таки более общая защита поставлена), то - какая разница какого уровня хуки используются.
Ну вот, что и требовалось доказать - http://www.matousec.com/matousec/blog.php?blog=64-The_interception_of_the_test_did_not_fix_the_problem . Вместо FPR написан FPR2 и Аутпост по тестам откатился еще ниже - http://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php , уже на восьмое место. При этом все упоминания про FPR из History Аутпоста http://www.agnitum.com/products/outpost/history.php волшебным образом испарились И судя по объяснениям Матоусика, из этой задницы Агнитуму так просто уже не выбраться - FPR2 обходит хуки уровня пользоввателя даже не снимая их, и бороться с ним привычным для Агнитума методом, давя каждый новый тест новым персональным хуком или еще сильнее защищая старые, уже не выйдет.
Если все так - Аутпосту до капитальной переделки программы предстоит болтаться в конце первого десятка по безопасности

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136

Предыдущая тема: как создать кнопку чтобы одним кликом


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.