Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: WildGoblin
Дата сообщения: 04.01.2013 15:43
cqpc
Теперь значит cqpc

99ando

Цитата:
параллель не уместна….
Ещё как уместна!
Аутпост не пускал Оперу в сеть, выгрузили Аутпост - запустили Оперу, Опера ходит в сеть!
Антивирус не давал запускать вирус, выгрузили антивирус - запустили вирус, вирус запустился!
Автор: iiurii
Дата сообщения: 04.01.2013 21:22

Цитата:
iiurii
Если быть в теме и внимательно следить за Гобленом

cqpc, собственно, а причем тут "Гоблин". Начальник, что шьем?!
Автор: Caravelli
Дата сообщения: 05.01.2013 07:44

Цитата:
cqpc, собственно, а причем тут "Гоблин". Начальник, что шьем?!
Да ни чё он не шьет. У пользователя одна задача: сгореть и восстать из пепла.
Автор: cleemax
Дата сообщения: 05.01.2013 12:41
WildGoblin, :hi:

iiurii
Не шью :)
Нет, шью, конечно, но не то, что ты мог подумать.

Если внимательно погрузиться в тему, то можно увидеть - как скуп тот же Гоблен на конкретные рекомендации по общеописанным проблемам.

В теме преобладают заклинания типа: "Шев! Фсе прапало, гибс снемаюд, клеенд уисжаед!" Я забыл, когда видел выложенный кем-то лог. Практически ни разу не видел правила в принятой нотации (тем более, что последние версии хоть как-то, но позволяю копировать правила). Сколько раз я расписывал схему поведения в сложной ситуации? Думаешь хоть один удосужился пройти ее попунктно?.. :(

Фаер - сложная штука. Сложная не концептуально, а сложная именно в уникальности каждой своей конфигурации. Я неоднократно подчеркивал, что вендоры, в стремлении "облегчить" юзание продукта простым хомячком, идут на повышение универсальности, снижая тем самым эффективность инструмента и безопасность в целом.

Ну, не пускает (или наоборот) фаер у тебя кого-то куда-то... Значит - сам дурак. И если ты осознал, что перерос уровень хомячка, сидящего под стандартным гонфигом из коробки - берешь в руки маны и куришь. Что такое - порт, IP, входящий-исходящий, приоритеты правил и пр. и пр..

Порт! Господи, я забыл, когда уже встречал это слово в этой теме. А чтобы кто-то лог выложил... Пасха батвы бледнеет перед обреченностью ждущего увидеть здесь лог, как иллюстрацию своих проблем. А ведь щаз лог - плейн-текст. Не аксовая база, как раньше.

Обрати внимание - я постоянно делаю акцент на СУГУБОЙ индифидуальности какждого конфига. Я вот искренне хочу въехать в твои траблы, но не могу. Хотя я скорее всего не смогу тебе помочь, но хотя бы для себя иметь на будущее представление, если это действительно трабл-глюк. Но, пока мне твои заклинания - увы, без пользы.

Ты, конечно, старательно описываешь, что ты делал. Но, увы, это лишь полупьяная акварель, а нужна вышивка крестиком. Уверен, если ты ее сделаешь - сам поймешь, где грабли. И расскажешь и себе, и другим.

Есть, конечно, и такие пытливые умы, как Caravelli и другие (не приведу щаз по памяти ники). Это отдельная песня (в позитивном смысле). Нормальная прикладная проктология :)

Кстати, Caravelli.
Пользуясь случаем, прошу извинить мой сарказм и глумление по поводу кернеля. Совершенно случайно удалось смоделировать твою ситуацию, хоть я и не преследовал такую цель. Зафиксировать, а тем более, проанализировать происходящее не удалось - это был побочный эффект в виртуалке, а я был очень занят. Но, подтверждаю - так оно и было. Возникло после внедрения очередной надстройки над стеком TCPIP.
Автор: Caravelli
Дата сообщения: 05.01.2013 19:38
cleemax
Цитата:
Кстати, Caravelli. Пользуясь случаем, прошу извинить мой сарказм и глумление по поводу кернеля.
Это был не я.
Цитата:
и другие (не приведу щаз по памяти ники)
Автор: nevlax
Дата сообщения: 06.01.2013 15:03
Подскажите как заблокировать сайт вида "*ттттттт.ru/22222/*" outpost при вводе такого обрезает до "*ттттттт.ru"
Автор: metos
Дата сообщения: 06.01.2013 20:59
Юзаю версию 7.6 юже 1,5 месяца (система Win7 x64 SP1 + все апдейты).
Пару дней назад обнаружил странное поведение, которого ранее не наблюдал. При включенной проактивке при показе и скрытии окон приложений Х вся система стопорится на 2...4 секунды. Причём эффект наблюдается только в случае, когда приложения Х запущены под High Integrity Level (под полным админом).

Протестировал на приложениях: TaskInfo v10 , KatMouse v1.04 , SpeedFan 4.47.

Нюансы:
1) Приложения ProcessExplorer и AutoRuns при любом Integrity Level не вызывают зависания.
2) Стандартный калькулятор из Win7 не вызывает зависаний, а вот калькулятор из WinXP вызывает зависание при своём закрытии, если запущен под High Integrity Level.

Что можете посоветовать?
Автор: Trucker
Дата сообщения: 10.01.2013 09:18
Всем доброго. Подскажите плз, какая самая стабильная версия под Вынь Хр? Спс.
Автор: WatsonRus
Дата сообщения: 10.01.2013 18:14
4-я.

Добавлено:
Из новых 7.1 вроде неплохая.
Автор: GPcH
Дата сообщения: 10.01.2013 20:13
Установлена последняя версия 8.0 (4164.639)

Возникла проблема с драйвером SandBox.sys из папка system32\drivers .
При загрузке получаю bsod , где указана проблема с этим самим драйвером.
Мучался долго, потом с livecd загрузился и вырезал его на второй диск, система грузится, все нормально,
но теперь Outpost предупреждает : "Не удалось загрузить драйвер файловых операций O.F.Pro.
Функциональность O.F.Pro ограничена: не удалось загрузить драйвер sandbox.sys. "

Изначально были сомнения относительно принадлежности драйвера к O.F.Pro , но документация убедила.
http://www.exe-dll.ru/driver/sandbox.sys.htm

Суть поста в том, что предпринять для нормальной работы драйвера?
Извиняюсь если запостил не в то место.
Автор: Trucker
Дата сообщения: 10.01.2013 20:32
WatsonRus

Спс, но 4-ка ИМХО уже морально устарела. 7.1 буду пробовать.
Автор: Filatov
Дата сообщения: 11.01.2013 07:14
GPcH

Цитата:
Возникла проблема с драйвером SandBox.sys

Windows 7 х86 максимальная русская со всеми обновлениями + Outpost Firewall Pro версия 8.0 (4164.639.1856). Проблем нет. Bepcия фaйлa sandbox.sys 2.0.1856.14405 (размер 767 кб). Аутпост ставил не удаляя предыдущую версию (так делаю всегда).
Автор: WildGoblin
Дата сообщения: 11.01.2013 08:14
GPcH

Цитата:
Установлена последняя версия 8.0 (4164.639)

Последняя версия вроде как 8.0 4164.652.1856.489?

Цитата:
При загрузке получаю bsod , где указана проблема с этим самим драйвером.
Минидамп (который создаётся при бсоде) выложите пожалуйста.
Автор: GPcH
Дата сообщения: 11.01.2013 12:47
Filatov XPSP3.
WildGoblin чуть позже, у меня именно указанная версия, скачивал 6 числа.
Кстати, установочный файл указанной вами версии .
Автор: Yagorman
Дата сообщения: 11.01.2013 12:54

Цитата:
Цитата:
Установлена последняя версия 8.0 (4164.639)

Последняя версия вроде как 8.0 4164.652.1856.489?

http://www.firewallforum.ru/showpost.php?p=33052&postcount=2
Автор: D1D1D1D
Дата сообщения: 17.01.2013 00:08
Имеется ли в Outpost настройка, разрешающая PhysicalMemory активность - без этих мучительно-долгих предупреждений?
Автор: mx1980
Дата сообщения: 20.01.2013 22:30
Проблема с удалением Agnitum Outpost Firewall PRO 7.5.1, система win 7x64 + kis 2013. при установке каталог установки Agnitum Outpost Firewall в исключения kis добавлял, защиту kis отключал. стандартными средствами windows Agnitum Outpost Firewall удалить не получилось. clean в безопасном режиме не помог. Содержимое каталогов Agnitum удалил через unlocker, каталог Agnitum из c:\ProgramData\ и c:\Program Files\ из win PE, после перезагрузки не получается почистить реестр (записи защищены от записи), не могу удалить службу Agnitum, не могу установить Agnitum Outpost Firewall поверх. У кого-нибудь мысли есть, что делать, кроме переустановки системы и обращения в tech support?
Автор: Aleksandr SHCH
Дата сообщения: 21.01.2013 14:25
mx1980
Дать себе права на изменение этих ключей реестра.
Автор: kamrat
Дата сообщения: 21.01.2013 14:41
Всем привет!
Уважаемые форумчани у меня к вам вопрос:
Как закрыть открытый порт?
WinXP SP3 Outpost Firewall Pro 7.5.3
53 : domain (Domain Name Server)
179 : bgp (Border Gateway Protocol)
1723 : pptp (PPTP control port)
2000 : ranywhere (Remote-control program RemotelyAnywhere website port)

Ссылка
Создал общее правило

Ссылка
Шапка - "Как блокировать порты в руководстве от orvman" Результат без изменений !
Проверился PC Flank Advanced Port Scanner

Ссылка
Что зделал не так?
Автор: shadow_member
Дата сообщения: 21.01.2013 15:01
kamrat
Может, вы за корпоративным (провайдерским) proxy? Убедитесь, что pcflank показывает именно вашей машины внешний IP.
Автор: kamrat
Дата сообщения: 21.01.2013 16:47
shadow_member

Цитата:
Может, вы за корпоративным (провайдерским) proxy? Убедитесь, что pcflank показывает именно вашей машины внешний IP.

Спасибо проверю.
Автор: Caravelli
Дата сообщения: 21.01.2013 16:48
mx1980, запустите autoruns от Марка Русиновича, уберите загрузку оставшихся компонентов Agnitum, перезагрузитесь. Дело сделано.


Добавлено:
И еще. За каким лесом ставили kis 2013 и Agnitum Outpost Firewall? Хочется особых ощущений? )))))
Автор: Openok
Дата сообщения: 22.01.2013 09:41
На Win XP 8-ку стоит ставить? или 7.6 стабильнее? а может 7.5.3 ? кто знает?
Автор: iiurii
Дата сообщения: 22.01.2013 10:39

Цитата:
или 7.6 стабильнее? а может 7.5.3 ? кто знает?

"Восьмерка" - во всех отношениях лучше выше перечисленных! (имхо)
Автор: mx1980
Дата сообщения: 22.01.2013 21:13

Цитата:
mx1980, запустите autoruns от Марка Русиновича, уберите загрузку оставшихся компонентов Agnitum, перезагрузитесь. Дело сделано.


Скачал autoruns от Марка Русиновича (Марк Русинович рулит - хорошая утилита), запустил, снял галочки с загрузки оставшихся элементов Outpost Firewall, но не все - служба acssrv (Agnitum Client Security Service является службой, управляющей политиками брандмауэра и проактивной защитой, а также осуществляющей фильтрацию на уровне user-mode) защищена и отменить ее загрузку не получается. После перезагрузки запускаю autoruns и записи, с которые я убрал из автозагрузки, продублированы и активны. Короче, как-то службу надо удалить... склоняюсь к мысли, что переустановка системы быстрее и надежнее.

Цитата:
И еще. За каким лесом ставили kis 2013 и Agnitum Outpost Firewall? Хочется особых ощущений? )))))

А почему бы и ни да? ставил раньше кис 2011(2012) и Agnitum Outpost Firewall - проблем не было. И, если можно, про "особые ощущения" по-подробнее
Автор: Filatov
Дата сообщения: 23.01.2013 06:36
mx1980
По умолчанию владельцем всего является система. По этой причине пользователь не может даже посмотреть содержимое отдельных папок. Что бы исправить эту несправедливость (компьютер мой, за ОС деньги платил я, а владеет всем какая-то безмозглая система) надо сделать себя любимого владельцем нужных папок (можно всего диска) и всего, что в них имеется. Делается это так: Свойства - Безопасность - Дополнительно (внизу) - Владелец. Служба поддержки Майкрософт делать это не рекомендует. Попробуй, может получится решить проблему. Переставить систему ни когда не поздно.
Автор: Caravelli
Дата сообщения: 23.01.2013 16:50
mx1980
Цитата:
И, если можно, про "особые ощущения" по-подробнее
Старый анекдот: Манная каша выходит легко, а винегрет красиво!))) Вот и все "особые ощущения")))
"кис 2011(2012)" это комбайн состоящий из продвинутого(так считает касперский) firewall(плюс вякие рющечки) и AV. Даже отключая firewall, он остаются в системе(посмотрите сетевые компоненты). А когда к этому комбайну вы добавляете AOF, который является firewall`ом, получаете винегрет
Встречный вопрос. А когда вы ставите KIS после Agnitum Outpost Firewall PRO, касперский уведомляет о присутствии AOF? Для самообразования ради, года два уже не баловался KIS`ом.

Цитата:
А почему бы и ни да? ставил раньше кис 2011(2012) и Agnitum Outpost Firewall - проблем не было.
Верится с трудом. Химера какая-то.

Добавлено:

Цитата:
служба acssrv защищена и отменить ее загрузку не получается.
Да. Как оказалось у вас значительно запущено, чем я предполагал. Тогда вам Live CD с ERD Commander.
Удачи.
Автор: mx1980
Дата сообщения: 23.01.2013 20:35

Цитата:
Встречный вопрос. А когда вы ставите KIS после Agnitum Outpost Firewall PRO, касперский уведомляет о присутствии AOF? Для самообразования ради, года два уже не баловался KIS`ом.

Да. всё так же KIS уведомляет и удаляет всё, а потом устанавливает себя. Так, что сначала KIS, потом - AOF

Цитата:
Верится с трудом. Химера какая-то.



Цитата:
Делается это так: Свойства - Безопасность - Дополнительно (внизу) - Владелец. Служба поддержки Майкрософт делать это не рекомендует. Попробуй, может получится решить проблему.

Добавил, выставил разрешения - не получилось

следы службы acssrv ннашел в файле c:\Windows\System32\config\system. На этом остановился и снес систему. Суть вроде как ясна - надо почистить файлы реестра из-под win PE

всем спасибо.
Автор: WildGoblin
Дата сообщения: 25.01.2013 21:14
mx1980

Цитата:
Короче, как-то службу надо удалить...
С флэшки загрузитесь и сделайте всё что надо - делов на минуту.

Caravelli

Цитата:
Даже отключая firewall, он остаются в системе(посмотрите сетевые компоненты).
Что-то мешает отключить ndis-фильтр каспера?

Цитата:
А когда вы ставите KIS после Agnitum Outpost Firewall PRO, касперский уведомляет о присутствии AOF?
Запустить установщик каспера с параметром отключающим проверку на "несовместимое" ПО мешают те же причины по которым нельзя отключить ндис-фильтр?

Цитата:
Верится с трудом. Химера какая-то.
Нужно не верить, а знать - вы не знаете (а вот у меня каспер с шестой версии дружит с аутпостом).
Автор: Caravelli
Дата сообщения: 26.01.2013 10:27
WildGoblin
Цитата:
(а вот у меня каспер с шестой версии дружит с аутпостом).
Где-то я уже это слышал: "Мы не ищем легких путей, наша цель создать и преодолеть трудности" )))

Цитата:
Нужно не верить, а знать - вы не знаете
Мне достаточно знать, что Kaspersky Endpoint Security 8 вешает рабочие места, при плановом сканировании, на 30-60 мин., чтобы не использовать продукты серии IS на домашних ПК.
KAV + AOF это еще куда ни шло, но KIS + AOF ("запустить установщик каспера с параметром отключающим проверку на "несовместимое" ПО"+"отключить ndis-фильтр каспера") - это круто!
Я не ценитель особых ощущений мне хватило BSOD в версиях 7.5-7.5.3 AOF на чистой оси.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484

Предыдущая тема: Daum PotPlayer (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.