обновился. вот теперь все стабильно стало.
» Comodo Firewall Pro / Comodo Internet Security (3)
стоит COMODO Firewall, дополнительно поставил DefenseWall.HIPS...народ! подскажите оставлять DefenseWall.HIPS или одного сабжа вполне хватит?
В комоде свой HIPS прекрасный,нафиг второй то
358
Цитата:
Вполне достаточно одного КОМОДО!
Цитата:
подскажите оставлять DefenseWall.HIPS или одного сабжа вполне хватит?
Вполне достаточно одного КОМОДО!
ChronoAngel
Trumpeter
акей, спасиба!
Trumpeter
акей, спасиба!
358
Цитата:
Тут нужно учитывать то, что у Комода нет контроля целостности файлов (по md5, sha1, etc.), всё построено на правах доступа.
Цитата:
оставлять DefenseWall.HIPS или одного сабжа вполне хватит?
Тут нужно учитывать то, что у Комода нет контроля целостности файлов (по md5, sha1, etc.), всё построено на правах доступа.
XenoZ
Цитата:
..это критично?...к сожалению мне это ни о чём не грит...
Цитата:
Тут нужно учитывать то, что у Комода нет контроля целостности файлов (по md5, sha1, etc.), всё построено на правах доступа.
..это критично?...к сожалению мне это ни о чём не грит...
358
Если ни о чём не грит, тогда - критично.
Если ни о чём не грит, тогда - критично.
XenoZ
Цитата:
Ты хочешь сказать, что DefenseWall нужен, т.к. работает по другому принципу? Тем более, что ресурсы он не занимает и позволяет безопасно делать некоторые потенциально опасные вещи.
Я перед усановкой Комода на всякий случай полностью отключил DefenseWall (в т.ч. и в "Службах").
У меня вопрос: конфликутуют DefenseWall и "Дефенс+" Комода?
Если нет, то я бы поставил их в параллель (сам экспериментировать не могу).
Цитата:
Тут нужно учитывать то, что у Комода нет контроля целостности файлов...
Ты хочешь сказать, что DefenseWall нужен, т.к. работает по другому принципу? Тем более, что ресурсы он не занимает и позволяет безопасно делать некоторые потенциально опасные вещи.
Я перед усановкой Комода на всякий случай полностью отключил DefenseWall (в т.ч. и в "Службах").
У меня вопрос: конфликутуют DefenseWall и "Дефенс+" Комода?
Если нет, то я бы поставил их в параллель (сам экспериментировать не могу).
Под win7 уже можно обновляться? Не валит систему?
Цитата:
Под win7 уже можно обновляться? Не валит систему?
Не очень понял о чём конкретно вопрос, но у меня Win7+CIS(без антивируса)+Avira работают без малейших нареканий.
Imperator
Цитата:
+DrWeb
Comodo Antivirus отключен.
Цитата:
На Win7 x32 CIS 3.13.121240.574 (все модули) работает нормально.
По крайней мере у меня.
+DrWeb
Comodo Antivirus отключен.
Как сейчас дело обстоит с антивирусом в КИСе?
И чем уважаемый WIGF пользуется...или на никсах сидит? ))
И чем уважаемый WIGF пользуется...или на никсах сидит? ))
Цитата:
И чем уважаемый WIGF пользуется...или на никсах сидит? ))nedved, пользуюсь никсами (InfraLinux 9.04), а сижу в кресле
Принимайте новенького - решился перейти на комодо после долгих мучений с аутпостом. Пользовался им года 3. После 4-й версии вообще ничего нормального не вышло - одни сплошные глюки. И главное это то, что пока им докажешь, что это их глюк, а не ты баран проходит уйма времени. Постоянные тормоза, подвешивание системы, вообщем достало.
Сразу возникло несколько вопросов:
1) нельзя ли сразу после установки, перед перезагрузкой подтянуть свои ранее сохраненные настройки??? Я такой функции не нашел. Или может можно просто подменить в папке с установленной программой файлик COMODO - Internet Security.cfg своим??;
2) как то слабовата самозащита комодовская - захожу в папку с установленной программой и просто удаляю любой файл безо всяких усилий или я может где то недокрутил??;
3) режим файрвола "пользовательский", уровень оповещений "очень высокий", идет входящее подключение, отображает айпи, порт. Разрешаю, захожу в правила, а там входящее правило только с айпи, а порт стоит "любой". Если такая же ситуация, только с исходящим подключением то порт прописывает. Глюк?
Сразу возникло несколько вопросов:
1) нельзя ли сразу после установки, перед перезагрузкой подтянуть свои ранее сохраненные настройки??? Я такой функции не нашел. Или может можно просто подменить в папке с установленной программой файлик COMODO - Internet Security.cfg своим??;
2) как то слабовата самозащита комодовская - захожу в папку с установленной программой и просто удаляю любой файл безо всяких усилий или я может где то недокрутил??;
3) режим файрвола "пользовательский", уровень оповещений "очень высокий", идет входящее подключение, отображает айпи, порт. Разрешаю, захожу в правила, а там входящее правило только с айпи, а порт стоит "любой". Если такая же ситуация, только с исходящим подключением то порт прописывает. Глюк?
PODs,
1. А зачем сразу? Можно ставить сабж при отключенной сети, например. Потом перегрузите комп, подключите нужную конфигурацию и включите сеть.
2. За самозащиту отвечает модуль Defense+ (ЗАЩИТА), в котором можно прописать что угодно. Если у вас он отключен, то и самозащиты нет.
3. Глюк/баг.
1. А зачем сразу? Можно ставить сабж при отключенной сети, например. Потом перегрузите комп, подключите нужную конфигурацию и включите сеть.
2. За самозащиту отвечает модуль Defense+ (ЗАЩИТА), в котором можно прописать что угодно. Если у вас он отключен, то и самозащиты нет.
3. Глюк/баг.
PODs
1) после установки, если скажет перезагрузиться, не перезагружаться, запустить gui комодовский, и применить ранее сохраненные настройки
2) я закрываю юзерам доступ на папки файерволов и тп административно
1) после установки, если скажет перезагрузиться, не перезагружаться, запустить gui комодовский, и применить ранее сохраненные настройки
2) я закрываю юзерам доступ на папки файерволов и тп административно
PODs
2. Зависит от разрешений, прописанных в модуле Защита для конкретного процесса. В частности, если удаляешь файлы через Проводник (explorer.exe), то все правильно, т.к. у Проводника по умолчанию выставлены права на изменение/удаление файлов.
3. Баг. Описан в шапке, в сборнике багов.
2. Зависит от разрешений, прописанных в модуле Защита для конкретного процесса. В частности, если удаляешь файлы через Проводник (explorer.exe), то все правильно, т.к. у Проводника по умолчанию выставлены права на изменение/удаление файлов.
3. Баг. Описан в шапке, в сборнике багов.
WIGF, tcup, XenoZ
Спасибо! Посмотрел сборник багов - разработчики знают?
По ходу возник еще один вопрос - в аутпосте была такая политика брандмауэра - "блокировать". При этой политике весь траффик разрешенный ранее созданными правилами ходил, а новый просто блокировался и сообщения не выскакивали. Было очень удобно - встаю из-за машины, врубил эту политику и тогда остальные пользователи не могли насоздавать кучу ненужных и левых правил. Аналогии такой в комодо не нашел - либо все блокируется, либо выскакивают предупреждения. Как быть - создавать общее запрещающее правило каждый раз в конце сетевых политик?
Спасибо! Посмотрел сборник багов - разработчики знают?
По ходу возник еще один вопрос - в аутпосте была такая политика брандмауэра - "блокировать". При этой политике весь траффик разрешенный ранее созданными правилами ходил, а новый просто блокировался и сообщения не выскакивали. Было очень удобно - встаю из-за машины, врубил эту политику и тогда остальные пользователи не могли насоздавать кучу ненужных и левых правил. Аналогии такой в комодо не нашел - либо все блокируется, либо выскакивают предупреждения. Как быть - создавать общее запрещающее правило каждый раз в конце сетевых политик?
PODs
Цитата:
Цитата:
Цитата:
Цитата:
Посмотрел сборник багов - разработчики знают?Разработчики КИСы - странный народ: очень любят, когда им поют дифирамбы и обижаются, когда их тыкают носом в найденные баги, к-рые, кстати, они исправлять ну очень не торопятся...
Цитата:
в аутпосте была такая политика брандмауэра - "блокировать"Такого режима в КИСе нет. Как вариант - в шапке:
Цитата:
"Вредные советы" по доработке КИСысовет 2.
XenoZ
Блин, спасибо, не увидел
Блин, спасибо, не увидел
Цитата:
А при таком раскладе правила не будут создаваться автоматом, просто будут скрываться оповещения?PODs, именно так. Будет аналог режима "Блокировать" аутпоста.
Вот и я поймал баг №3. Обидно. Стоит "параноик" и после загрузки системы проскакивает самообучение и потом вдруг само стает на "параноик" назад. Никак не побороть?
P.S. И что самое интересное - если сделать логофф, а не ребут то нету временного слета политики
P.S. И что самое интересное - если сделать логофф, а не ребут то нету временного слета политики
PODs
Цитата:
у меня так - режим файервола "Пользовательский", сетевые правила приложений - только то, что нужно разрешить, глобальные сетевые правила - дублируются правила приложений (так надо в комодо...), в конце запрещающее все правило. В настройках отключаются оповещения итп., конфигурация паролится (в родительском контроле, там же убираются оповещения)
Цитата:
весь траффик разрешенный ранее созданными правилами ходил, а новый просто блокировался и сообщения не выскакивали. Было очень удобно - встаю из-за машины, врубил эту политику и тогда остальные пользователи не могли насоздавать кучу ненужных и левых правил.
у меня так - режим файервола "Пользовательский", сетевые правила приложений - только то, что нужно разрешить, глобальные сетевые правила - дублируются правила приложений (так надо в комодо...), в конце запрещающее все правило. В настройках отключаются оповещения итп., конфигурация паролится (в родительском контроле, там же убираются оповещения)
All
Кстати, по багу №3...
Судя по всему, "это не баг, а фича" ©, т.к. где-то краем глаза подцепил информацию, что для критичных системных процессов обучение срабатывает даже в режиме "Параноик".
(а вот где я это видел - в упор не помню... может сообщение такое поймал, может в языковом файле наткнулся, может еще где...)
Кстати, по багу №3...
Судя по всему, "это не баг, а фича" ©, т.к. где-то краем глаза подцепил информацию, что для критичных системных процессов обучение срабатывает даже в режиме "Параноик".
(а вот где я это видел - в упор не помню... может сообщение такое поймал, может в языковом файле наткнулся, может еще где...)
XenoZ возможно вот тут видели нечто подобное http://forum.ru-board.com/topic.cgi?forum=5&topic=30023&start=1240#5
Как Комодом запретить процесс?
При запуске ТВ-тюнера выскакивает окно. Описал ТУТ. Сам AVerScheduleService.exe лежит тут: C:\Program Files\Common Files\AVerMedia\Service. В Службах отключил, т.е. сам планировщик не запускается, поэтому и в Политиках безопасности компьютера (в Комоде) этого процесса нет! И добавлял процесс с политикой "Изолированное приложение", и в Заблокированные файлы вносил. Не помогло, окно всплывает... Получается, что сам процесс не запускается, но предупреждение с просьбой запуска всплывает. Можно ли Комодом убрать это предупреждение?
При запуске ТВ-тюнера выскакивает окно. Описал ТУТ. Сам AVerScheduleService.exe лежит тут: C:\Program Files\Common Files\AVerMedia\Service. В Службах отключил, т.е. сам планировщик не запускается, поэтому и в Политиках безопасности компьютера (в Комоде) этого процесса нет! И добавлял процесс с политикой "Изолированное приложение", и в Заблокированные файлы вносил. Не помогло, окно всплывает... Получается, что сам процесс не запускается, но предупреждение с просьбой запуска всплывает. Можно ли Комодом убрать это предупреждение?
Ronin666, наверное окно выскакивает не как процесс, а как dll-ка.
Если ее сумеешь отследить, тогда "можно и Комодом убрать это предупреждение" .
Если ее сумеешь отследить, тогда "можно и Комодом убрать это предупреждение" .
Dorovsky
Цитата:
Во, это уже ближе... Я тоже думаю, что странный какой-то процесс получается, если Комод на него не реагирует. Но как поймать эту dll?
Цитата:
наверное окно выскакивает не как процесс, а как dll-ка
Во, это уже ближе... Я тоже думаю, что странный какой-то процесс получается, если Комод на него не реагирует. Но как поймать эту dll?
Цитата:
Но как поймать эту dll?
Как вариант ProcessExplorer'ом определить какой процесс вызывает эту dll.
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071
Предыдущая тема: Восстановление Файловых баз 1с предприятие 8.1
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.