Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Microsoft Windows XP

Автор: KLASS
Дата сообщения: 14.10.2004 19:28
Fil_2071

Цитата:
невозможно обновить IP-адрес

У меня сеть только в Microsoft Virtual Server, но, думаю, яйца те же. Попробуй... Тебе надо в Сетевые подключения > Пoдключeниe пo лoкaльнoй ceти > Свойства > Internet Protocol (TCP/IP) > Свойства поставить крыж в "Иcпoльзoвaть cлeдующий IP-aдpec" прописав IP и маску подсети. У себя я прописал IP 192.168.1.1 и маску 255.255.255.0.
Breaker1973

Цитата:
Тогда проги, которые ходят домой чтобы проверить серийник никак не закрыть?

Тут ведь, как посмотреть. Скажем, есть некоторая программа, которая что то там пытается открыть для своей обычной работы... ты дал добро на открытие, она тут же сдала тебя с потрохами, сообщив владельцу о левом серийнике. Т.е., если в коде программы это прописано, стало быть, сдаст. По сути, этот код можно рассматривать, как обычный троян... да и трафик, программа кушает, хоть и исходящий... Если программа не работает с Инетом, то тем более нарушение прав полльзователя, если она пытается слить инфу, скажем, через, уже, открытые порты... стало быть опять, без твоего ведома.
Кстати, приведи пример таких прог, если не сильно объемные, а то я на мопеде...
Автор: speakerr
Дата сообщения: 14.10.2004 20:45
KLASS

Цитата:
Как ты определяешь, что орать начинает, именно, на исходящем трафике?

а трафик здесь ни при чем. брандмауэр для tcp контролирует исходящие и входящие подключения. внимательно прочитай свою же цитату из хелпа:


Цитата:
...брандмауэр запрашивает пользователя о блокировании или разрешении подключения...


abz

Цитата:
Я так понял, что встроенный барндмауэр спрашивает разрешение только если программа пытается открыть "свой" порт. Если новая программа использует уже открытый порт, то запроса не поступает и он ее пускает молча. Так?

не так. если порт открыт кем-то, то другой просто не может им воспользоваться. да и порт может быть открыт "круглосуточно", но, барндмауэр обязан отслеживать попытки осуществить опять таки подключения. как исходящие, так и входящие. и при этом брандмауэр обязан следить за тем, какая программа осуществляет "выход".

KLASS

Цитата:
Скажем, троян может и не открывать никаких портов, а стучать через открытые, это значит, что его исходящий трафик уже не контролируется.

это невозможно.


Цитата:
бранмауэр возмутится, но уже, именно, на входящий трафик.

опять... трафик здесь ни при чем. только соединения. если программа сделала исходящее соединение и брандмауэр разрешил, то по нему и пойдет трафик. как исходящий, так и входящий. и это уже не контролируется брандмауэром, хоть черта лысого себе закачай...
Автор: Breaker1973
Дата сообщения: 14.10.2004 21:07
KLASS

Цитата:
Кстати, приведи пример таких прог, если не сильно объемные, а то я на мопеде...


ну раньше алкоголь, потом Easy CD-DA Creator сразу рвали на сатй и оутпост их прикрывал. А сейчас вроде они долждны рвануть опять (оутпост снес), а виндовый фаер молчит подозрительно.

speakerr

Внимательно почитал твои доводы. Вижу ты хорошо разбираешься в этом. Твое мнение, можно остаться на виндовом фаере от второго пака и безопасно работать, или все же ставить сторонний фаер.

Дело в том, что с виндовым нет никаких проблем с сеткой и инетом для сетки. А в других постоянно глюки.
Автор: KLASS
Дата сообщения: 14.10.2004 21:14
speakerr

Цитата:
внимательно прочитай свою же цитату из хелпа:
...брандмауэр запрашивает пользователя о блокировании или разрешении подключения...

Там есть и такое

Цитата:

Можно считать брандмауэр пограничным постом, на котором проверяется информация (часто называемая трафик), приходящая из Интернета или локальной сети.



Цитата:
как исходящие, так и входящие. и при этом брандмауэр обязан следить за тем, какая программа осуществляет "выход".

Обязан или следит?. Опять к справке

Цитата:

Он ограничивает информацию, поступающую на компьютер с других компьютеров, позволяя лучше контролировать данные на компьютере и обеспечивая линию обороны компьютера от людей или программ (включая вирусы и «черви»), которые несанкционированно пытаются подключиться к компьютеру.



Цитата:
Скажем, троян может и не открывать никаких портов, а стучать через открытые, это значит, что его исходящий трафик уже не контролируется.
это невозможно.

Объясни подробней...

Цитата:
трафик здесь не причем. только соединения. если программа сделала исходящее соединение и брандмауэр разрешил, то по нему и пойдет трафик. как исходящий, так и входящий. и это уже не контролируется брандмауэром, хоть черта лысого себе закачай...

Речь, выше, была не об исходящем соединении\подключении\трафике, но о входящем и без ведома пользователя. Т.е. исходящего просто нет, пока, есть только входящее, которое и блокируется, с выбросом сообщения, разрешить или нет.
Автор: speakerr
Дата сообщения: 14.10.2004 21:28
Breaker1973

Цитата:
Твое мнение, можно остаться на виндовом фаере от второго пака и безопасно работать, или все же ставить сторонний фаер.
Дело в том, что с виндовым нет никаких проблем с сеткой и инетом для сетки. А в других постоянно глюки.

увы, ничего не скажу про виндовый - отключен он у меня. сижу давно под Kerio Personal Firewall 2.1.5 (он старенький, но шустрый и надежный). сетка домашняя, инет через мой комп - никаких глюков и проблем.

если родной брандмауэр позволяет хотя бы надежно закрыть входящие подключения по tcp и защитить от входящих пакетов udp и при этом разрешить нужные для работы (те же DNS и DHCP), то можно чувствовать себя уже нормально. это главное. проблемы же с "левыми" исходящими соединениями вполне сносно решаются профилактикой с помощью антивирусов.

а так... ведь ничего нового никто, даже microsoft, не придумает. есть просто правила - что разрешить и что запретить. и они универсальны. остальное все - это уже разговор о том, насколько удобно сделано в той или иной программе для пользователя работа по заданию этих самих правил... что позволено делать, что зашито по умолчанию... и если microsoft заставляет пользователя заниматься догадками - а как это оно работает - это не есть хорошо.

да, еще... рекомендую посмотреть топик "Настройка персональных файерволов (firewall rules)"
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=11375&start=0
и ссылку оттуда:
http://pogreb.nm.ru/FWrules.html
Автор: dimtal
Дата сообщения: 14.10.2004 21:37
Ребята! Жена замучила! DOS-овский пинбол жутко тормозит и никакие настройки не помогают. Help me!
Автор: KLASS
Дата сообщения: 14.10.2004 21:51

Цитата:
и если microsoft заставляет пользователя заниматься догадками - а как это оно работает - это не есть хорошо.

Да ваще-то никто никого не "заставляет"-это лирика. Вопрос, изначально (читай выше и внимательно), был такой:

Цитата:
Встроенный в Windows XP SP2 файрвол достаточно надежен, но контролирует лишь входящие соединения, оставляя без внимания исходящие.

К этому, здесь, добавили, в частности abz (а я с ним согласился), что реагирует он на открытие портов, а не на соединение\подключение\трафик. Но, если порт был открыт до этого, то инфа поехала без нашего ведома... (речь, разумеется, об исходящем подключении\трафике). Ты же сказал, что это не возможно. Еще раз, почему?
Автор: TCPIP
Дата сообщения: 14.10.2004 21:57
dimtal
Поставьте ей виндовый. В плюсе раньше точно был. Да и просто в Играх в XP разве его нет?
В каком режиме работает программа: в полноэкранном или экранном (в первом случае, это WOW, во втором Win32)

Добавлено
Demetrio

Цитата:
Пойду ставить OpenOffice

Да вы что... Поставьте Office System 2003.
Автор: speakerr
Дата сообщения: 14.10.2004 22:32
KLASS

Цитата:
Там есть и такое

...
почитал я справку про брандмауэр. да, есть... и не только это. пусть эта нечеткость формулировок останется на совести microsoft. они, похоже, так и пишут программы, как и пытаются "объяснить", что там делается.


Цитата:
Обязан или следит?. Опять к справке

с этим уже, похоже, нужно к доктору. то пропускает молча оперу и многое другое, то кричит на изменившуюся аську... а народ хелпы читает и занимается догадками. ужас.

еще раз. я не знаю как в родном брандмауэр это сделано. могу лишь повторить, что в нормальном файрволе обязана быть возможность контролировать конкретные приложения. на уровне контрольной суммы exe`шника, протоколов, локальных портов, адресов/портов удаленных.


Цитата:
Скажем, троян может и не открывать никаких портов, а стучать через открытые, это значит, что его исходящий трафик уже не контролируется.

это невозможно.

Объясни подробней...

сокет - это пара ip-адрес:порт.

есть такое понятие как ServerSocket. именно он открывает порт (слушает). к нему подключаются ClientSocket`ы, которых может быть куча. ну, например, ServerSocket`ы - это ftp (21 порт), web (80 порт), прокси (8080)... серверы. если такого ServerSocket`а не открыто какой-либо программой/службой, то и порта открытого не будет. но если он уже открыт, то попытка открыть такой-же порт другой программой или службой закончится неудачно, потому как он уже занят. для ClientSocket система динамически выделяет порты из диапазона 1024-5000. это если очень кратко.

так вот, повторяю, никакая программа не может открыть сокет для подключения, уже открытый в системе. для ServerSocket`а это закончится просто неудачей, а для ClientSocket`а система сама назначит свободный порт.


Цитата:
Речь, выше, была не об исходящем соединении\подключении\трафике, но о входящем и без ведома пользователя. Т.е. исходящего просто нет, пока, есть только входящее, которое и блокируется, с выбросом сообщения, разрешить или нет.

я только хотел одного - не путать понятие трафик и соединение/подключение.


Добавлено
7262021

Цитата:
После установки SP2 недоступными стали фтп сайты

попробуй поставить в настройках пассивный режим обмена. возможно, брандмауэр не пускает ftp сервер для соединения с тобой. а в пассивном режиме коннектишься только ты.
Автор: Jazzman
Дата сообщения: 15.10.2004 02:34
Помогите ответом.
При включении машины стало вылазить окошко (почто каждый раз), в котором написано (цитирую):
svchost.exe - ошибка приложения
Инструкция по адресу "0х77ff31d" обратилась к памяти по адресу "0х77ff31d". Память
не может быть "read".
И кнопка OK.

И ничего сделать нельзя, даже перезапуститься через "Пуск" (это меню не открывается ни мышкой, ни клавишей) или taskmanager (тоже не открывается). Только reset помогает.
После этого (второй раз) ОС уже без этого окошка запускается и нормально работает.
На вирусы проверил, не нашел ничего.

Что можно сделать?
Автор: abz
Дата сообщения: 15.10.2004 02:44
Jazzman

Тут, видимо, память глючит. Если планок несколько попробуй вынуть одну из них и поработать. Если глюк не прекратится, то вынимай ту, что стояла и ставь другую...
Автор: speakerr
Дата сообщения: 15.10.2004 07:44
Jazzman

Цитата:
При включении машины стало вылазить окошко
...
Память не может быть "read".

это, увы, как бы "стандартное" сообщение в windows на практически любое аварийное завершение приложения. почему "увы"? да потому что практически не дает полезной информации. разве что программист может посмотреть в своей программе...


Цитата:
После этого (второй раз) ОС уже без этого окошка запускается и нормально работает.

1. проверь - как ты выключаешь комп. если ты делаешь это по клавише на клавиатуре и не настроил переход в спящий режим при этом, то комп переходит в ждущий режим. а не все они могут нормально оттуда выходить. попробуй просто выключать комп по меню - Завершение работы -> Выключение.
2. посмотри что пишется в логи. Администрирование -> Просмотр событий.
Автор: Fil_2071
Дата сообщения: 15.10.2004 11:57
KLASS

Цитата:
У себя я прописал IP 192.168.1.1 и маску 255.255.255.0.

Попробовал, ограничение подключения пропало, но вместе с ним пропал и второй комп. Перезагрузки ничего не дали. На втором компе стоит SP 1.
В логах нашел вот такую запись:

Цитата:
В системе обнаружен конфликт IP-адреса 192.168.1.1 с системой, имеющей адрес сетевого устройства 00:0C:6E:D2:FA:FE. В результате могут быть нарушены сетевые операции на этих системах.

Автор: abz
Дата сообщения: 15.10.2004 12:37
Fil_2071

Так поставь IP 192.168.1.2 и не будет конфликтов!!!
Автор: Da_Neil
Дата сообщения: 15.10.2004 18:24
Будут ли проблемы, если прикрутить Documents and Settings от старой установки к новой?
Автор: imonah
Дата сообщения: 15.10.2004 20:49
Не могу установить ХР. Проходит копирование файлов на диск. Первая перезагрузка - доходит до надписи Verificatio DMI poll data и после нее виснет полностью. Диод винта горит типа идет постоянное обращение к диску. На Alt+Ctrl+Del машина после этого не поднимается, только ресетом. Скопированные файлы на винте есть, проверял. БИОС обнулял, fdisk /mbr делал... Нифига не помогает. Пробовал разные версии инсталяционного пакета - на всех одна и таже картина.
Ставил из под Вин98.
Винт - WD 40 Гб, 7200.
BIOS Award v4.51PG
Чипсет - Manly VIA 82C691 rev1.

Кто-нибудь сталкивался с подобной проблемой и если да, то чем лечил?
Автор: SiaRain
Дата сообщения: 15.10.2004 20:55
Da_Neil

Цитата:
Будут ли проблемы, если прикрутить Documents and Settings от старой установки к новой?

Пробывал на ХР все работает, естественно оси были одинаковые.
Автор: abz
Дата сообщения: 16.10.2004 00:42
Da_Neil

Цитата:
Будут ли проблемы, если прикрутить Documents and Settings от старой установки к новой?

Я так поступаю с настройкой второго и.т.д. аккаунта под одной осью - проблем не замечал.
Автор: Fil_2071
Дата сообщения: 16.10.2004 09:45
SiaRain

Цитата:
Пробывал на ХР все работает

Чуть по подробней, плиз.
Автор: SiaRain
Дата сообщения: 16.10.2004 10:29
Fil_2071

Цитата:
Чуть по подробней, плиз.

На сколько я понял ты хочешь профиля из старой оси засунуть в новую такую же? Так вот я пробывал - обычным копированием.
Автор: StonedDelphian
Дата сообщения: 16.10.2004 15:04
При обращении к сетевым шарам, Windows каждый раз ищет папку Scheduled Tasks. Отучить Windows от этого можно удалив ветку из реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

Я особого увеличения скорости не заметил, но наткнулся на этот совет в журнале Chip. Поискал по интернету - и впрямь много об этом упоминается.

Здесь _http://www.jsiinc.com/SUBD/tip1600/rh1677.htm, например, показано как вообще убить Scheduled Tasks.
Автор: Fil_2071
Дата сообщения: 17.10.2004 09:42
SiaRain
Если правильно понял, то заходишь по одним пользователем и меняешь профиль другого, а потом наоборот?
Автор: FOLD
Дата сообщения: 17.10.2004 11:31

Цитата:
Если правильно понял, то заходишь по одним пользователем и меняешь профиль другого, а потом наоборот?

Входишь в систему пльзователем ,который у тебя создан во время установки например ADMIN ,содаешь нового пользователя с именем ,профиль которого ты хочешь перенести из старой Documents and Settings,например USER.Копируешь папку USER из старой Documents and Settings в новую.Потом делаешь "выход из системы" а потом "вход",но под именем USER .Из под USERа удаляешь папку ADMINа и копируешь из старого профиля.
Автор: SiaRain
Дата сообщения: 17.10.2004 16:33
Fil_2071

Цитата:
Если правильно понял, то заходишь по одним пользователем и меняешь профиль другого, а потом наоборот?

Заходи под админом и делай как написал FOLD

Автор: tomsanek
Дата сообщения: 17.10.2004 17:42
Здасьте!
Поставил Win XP. После этого, запуская некоторые экзешники выдает ошибку:
"файл не является приложением win32".
Что делать? Это может из-за старой системы или вирь какой? Мож кто знает...
Автор: firebar
Дата сообщения: 17.10.2004 17:43
в какой ветке реестра можно откорректировать состав контекстного меню папок?
Спасибо.
Автор: abz
Дата сообщения: 17.10.2004 17:51
firebar

Код: HKEY_CLASSES_ROOT\Folder
Автор: iliya
Дата сообщения: 17.10.2004 18:06
Подскажите, с SP-2 какая версия Sysprep работает?
Автор: Fil_2071
Дата сообщения: 17.10.2004 18:06
SiaRain
Мне-то как раз админа и надо сменить, а вторую учетную запись я сразу удаляю.

Т.к. сеть категорически не хочет работать, решил переустановить систему. Для дистрибутива на харде сделал дополнительный раздел в Fat 32/ Запускаю установку из-под Доса, капируются файлы. Установщик предлагает вытащить дискету и перезагрузиться. Но потом загружается Windows, а не программа установки. Из самой системы установка тоже не пошла - типа стоящая система более новая. И как мне теперь переустановить винду?
Автор: FOLD
Дата сообщения: 17.10.2004 18:14

Цитата:
в какой ветке реестра можно откорректировать состав контекстного меню папок?

firebar
Не устраивает стандарное меню или меню,которое увеличилось после инстала каких то прог?Или именно реестр интересует?
tomsanek
А что за экзешники ,приведи пример ,может они действительно
Цитата:
не является приложением win32

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253

Предыдущая тема: Win2003: Crc Disk Filter Driver crcdisk.sys и иже с ним


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.