Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (3)

Автор: vitalii7713
Дата сообщения: 05.10.2009 16:16
XenoZ

Цитата:
Будет, если выходишь через VPN. Правила для system - в шапке.

В интернет выхожу действительно через VPN
Я сегодня попробовал настроить правила для system из инструкции "Comodo 3 vs VPN"
В Global Rules надо было установить "Allow IP Out From IP Any To In [vpn-сервер] Where IP Protocol Is GRE", но у меня устанавливается почему-то, "где протокол 47". Это правильно?
А в Application Rules я жму добавить, запущенные процессы, выбираю system. Прописываю правила, а мне выдается сообщение что такая запись уже есть. Но для system, как я писал выше есть только правило "Разрешить IP исходящий из IP любой в IP любой где протокол любой", т.е. речь идет об IP, а причем тут TCP?

Автор: WatsonRus
Дата сообщения: 05.10.2009 16:48
Народ, что-то я не пойму - раньше дистриб, например версии 3.9.xxx, весил 75 Мб. Сейчас 3.12.xxx весит 40 Мб, при этом антивирус в комплекте. Они выкинули из дистриба антивирусные базы, или еще что?
Автор: ChronoAngel
Дата сообщения: 05.10.2009 17:04
WatsonRus

Цитата:
антивирусные базы

Автор: Ujinnee
Дата сообщения: 05.10.2009 17:05
WatsonRus

Цитата:
Они выкинули из дистриба антивирусные базы

Да
Автор: WatsonRus
Дата сообщения: 05.10.2009 17:47
Спасибо. Давно пора было, теперь хоть дистрибутив адекватных размеров стал, учитывая, что все равно их AV мягко говоря, не из первых... а кто захочет его использовать, все равно должен будет обновляться сразу после установки.
Автор: XenoZ
Дата сообщения: 05.10.2009 20:55
vitalii7713
Цитата:
Where IP Protocol Is GRE", но у меня устанавливается почему-то, "где протокол 47". Это правильно?
Правильно. GRE = 47.

Цитата:
Но для system, как я писал выше есть только правило "Разрешить IP исходящий из IP любой в IP любой где протокол любой", т.е. речь идет об IP, а причем тут TCP?

В понятие "IP" входят все протоколы, и TCP в частности.
Автор: Dorovsky
Дата сообщения: 06.10.2009 18:02
vitalii7713 на счет system порты 137, 445 - есть такая утилита: WWDC. С ее помощью это перекрывается:

(у меня тоже vpn).

Вопрос к специалистам: когда захожу на местный FTP, с него идут запросы на порт 113 - Authentication Service. Надо разрешать или не стоит ? (в принципе, с тормозами, но захожу всегда)
Автор: HarDDroN
Дата сообщения: 06.10.2009 19:45
Dorovsky
У меня всегда входящие на 113 порт запрещены были... но ФТП не пользуюсь... Попробуй заблочить и зайти, если зайдет - блочь, если не зайдёт - не разреши
Автор: miranon
Дата сообщения: 07.10.2009 02:51
Подскажите пожалуйста правила для Windows Sidebar.
Автор: ChronoAngel
Дата сообщения: 07.10.2009 05:45
miranon ему то самому чего в интернете делать?! А вот виджетов насколько помню у него пол миллиона вам для какого из них правила нужны?
Автор: miranon
Дата сообщения: 07.10.2009 11:47
У меня windows 7, и к интернету подключается сам sidebar, а не отдельные виджеты:



Т.е. все виджеты используют процесс sidebar.
Автор: murkovich
Дата сообщения: 07.10.2009 12:07
miranon

Цитата:
У меня windows 7, и к интернету подключается сам sidebar, а не отдельные виджеты:

Думаю, у всех так. Виджеты - это ведь яваскрипт и т.п., а их исполняющая программа - sidebar.

Но от этого и должно быть ясно, что нету общих правил для всех виджетов. Для большинства должно хватить, если разрешить исходящий трафик по порту 80.
Автор: sobolenok
Дата сообщения: 07.10.2009 16:46
на всякий случай имейте ввиду последние события

лечение -

Цитата:
Boot in safe mode
remove c:\program files\Comodo\Comodo Internet Security\scanners\bases.cav file
start diagnostics (don't mind red status and not fixed issues - they are because of safe mode)
restart system

your AV bases will be 1 version

Update it to the latest version again

the problem should gone



я просто снял процесс cmdagent.exe и удалил этот файл потом выкачал базу заново. вроде помогло
Автор: Sssvan
Дата сообщения: 07.10.2009 18:12
На WinXP Pro Sp3 пару недель назад поставил CIS 3.12 (только файер в конфигурации "Проактив секьюрити") с настройками по умолчанию.
Разочарован
- тем, что нет PendingFiles для всех режимов (ведь режим "Чистый ПК" используется только один раз - при первом запуске),
- нельзя оттключить автозагрузку Комода из самой программы.

Но дальше оказалось еще хуже - отказывается работать монитор Advanced Uninstaller PRO. Делал эту Uninstaller доверенной (все ехешники), в т.ч. и в конфигурации "Файрвол секьюрити". Все равно Комод не даёт отслеживать операции записи на диск и в реестр для вновь устанавливаемых прграмм.
Черт с ним с Advanced Uninstaller, но вот-вот должны придти обновления Винды и я боюсь, что Комод не даст их установить, т.к. там могут меняться и системные файлы.

Как заставить Комод делать то, что хочу я, а не то, что хочет он? Что-то перебдели они с Дефенс+.
Автор: HarDDroN
Дата сообщения: 07.10.2009 18:50
Sssvan
Поставь режим проактивки D+ в "Параноидальный" - и он будет на каждый чих спрашивать разрешения. А в режимах, которые ты использовал комода сам принимает решения. D+ очень хороший HIPS.
Автор: acro
Дата сообщения: 07.10.2009 19:52
HarDDroN
Полностью поддерживаю.
Автор: XenoZ
Дата сообщения: 09.10.2009 12:22
All
COMODO Offline Updater 1.0.43.33 Released
У ребят съезжает крыша :

Цитата:
Beware that this tool downloads a lot of data, over 2GB on the current release train 3.11/3.12
Автор: ewild
Дата сообщения: 10.10.2009 07:57

Цитата:
У ребят съезжает крыша

Размер обусловлен тем, что включает все антивирусные базы, от самой первой, до самой последней.
Продукт изначально является частью пакета ESM (Enterprise Security: Comodo Endpoint Security Manager) и в первую очередь предназначен для корпоративных сетей с множеством клиентов. Очевидно, что в этом случае и будет достигнута значительная экономия, по крайней мере, трафика.
Для домашних сетей или малых офисов надо будет смотреть и считать - начиная с какого порога клиентов наступает целесообразность.
Для индивидуальных пользователей сабж на данном этапе едва ли представляет интерес за рамками спортивного.
Однако то, что Offline Updater опубликован как отдельный продукт в разделе Desktop Security - позволяет, имхо, надеяться на лучшее.
Автор: XenoZ
Дата сообщения: 10.10.2009 13:25
ewild
Цитата:
Размер обусловлен тем, что включает все антивирусные базы, от самой первой, до самой последней.

Это все я читал. Тем не менее, при первом обновлении 3.12 утягивает около 100МБ. И нахрена, спрашивается, нужны остальные 1.9 ГБ?
(хотя, ничего удивительного, - комодовцы в плане объема скромностью никогда не отличались... что же касается корпоративных сетей, то сомневаюсь, что у нас станут широко разворачивать это чудо, учитывая шаловливые ручки юзверей и никаковость антивируса...)
Автор: EugeneVas
Дата сообщения: 10.10.2009 18:14
Очень часто защита спрашивает разрешения выполнить файлом rundll32.exe какое либо действие, весь журнал уже забит. Стоит ли внести его в доверенные?
Автор: HarDDroN
Дата сообщения: 10.10.2009 19:02
EugeneVas
Да. Лучше как Системное приложение
Автор: XenoZ
Дата сообщения: 11.10.2009 00:08

Цитата:
Да. Лучше как Системное приложение
Поспешный и необдуманный ответ. При использовании HIPS запросы для rundll32.exe желательно тщательно контролировать... во избежание, так сказать...
Автор: vitsat
Дата сообщения: 11.10.2009 03:27
EugeneVas, почитай топик : http://forum.kaspersky.com/index.php?showtopic=104018
Автор: tahomavlz
Дата сообщения: 11.10.2009 03:38
не лучше ли в этом случае контролировать запуск rundll32 другими процессами?
Автор: nedved
Дата сообщения: 11.10.2009 12:30
подскажите оптимальные правила что лучше через netbios или tcp\ip
для "домашней локалки" из двух компов.
192.168.1.3
192.168.1.4
интет раздаеться роутером через шлюз 192.168.1.1

подскажите правила.
спасибо.

upd:
взял тут правило Разрешение NetBIOS в локальной сети
в настройках соединения поствил NetBIOS через TCP/IP, так как DHCP выключен.
на обеих машинах Local Network прописал 192.168.1.3 — 192.168.1.4

какие тогда правила для System делать? Вроде как "Доверенное приложение" ?
так как на 137-139 порт через него лезет.
Автор: Chauvinist
Дата сообщения: 12.10.2009 19:49
Комоду пора поиск файлов делать в проактивной защите. Сейчас надо было полный доступ к реестру проге Autorans разрешить,так вот искал её в политике минут 10,политик уже много накопилось..
Автор: tahomavlz
Дата сообщения: 12.10.2009 21:41
что то типа поиска там есть - ctrl-f
Автор: Tavork
Дата сообщения: 14.10.2009 15:47
Вопрос, а что обновлений после 2398 для CIS 10 больше не будет? Или Comodo отдыхает?
Автор: Comodius
Дата сообщения: 14.10.2009 16:49
Кстати новый обзор от Матусека - Comodo лучший http://www.matousec.com/projects/proactive-security-challenge/results.php#products-ratings
Автор: HarDDroN
Дата сообщения: 14.10.2009 18:51

Цитата:
Comodius





Цитата:
Кстати новый обзор от Матусека - Comodo лучший

И почему меня это не удивляет?
Я давно знал, что он не напрягаюсь пройдёт всё.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.