Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Firewall Pro / Comodo Internet Security (4)

Автор: XenoZ
Дата сообщения: 06.07.2010 12:29
BashOrk
Вообще-то изменения в правилах для активной программы начинают действовать после ее закрытия. Так что, если ты менял правила при запущенном торренте, - ничего удивительного.

По DC+ почитай Comodo Firewall и Strong DC++, может там и есть что интересное...
Автор: BashOrk
Дата сообщения: 06.07.2010 13:23
Вот в "Предопределённые политики фаервола" написано что нужно прописать "наборы портов" и "сетевые зоны". Не совсем понятно что имеется в виду. Вот у меня в CIS изначально это прописано, вобщем не догоняю что с этим ещё можно сделать. Например, если я не использую почтовую программу, а захожу в почту напрямую через сайт, то емайловские порта можно удалить, я прав? А ещё чо можно сделать? Хочется разобраться.
Автор: XenoZ
Дата сообщения: 06.07.2010 13:46
BashOrk
Прописать не "нужно", а "можно", все по вкусу. Если не пользуешься наборами и зонами, то можешь и удалить, если уж так мешают. А сделать можно то, что тебе нужно, тут уж тебе решать.
Автор: BashOrk
Дата сообщения: 06.07.2010 14:58
XenoZ
Мне нужно что бы комп был защищён. Вот винда чёто лезла в инет system и svchost.exe, я обрубил, чую неправильно сделал.

Автор: Chauvinist
Дата сообщения: 06.07.2010 15:11
BashOrk



Нижнее правило верно, если у вас нет локальной сети.. И если её у вас нет, то можно запретить все входящие и исходящие system:



Автор: BashOrk
Дата сообщения: 06.07.2010 16:48
Chauvinist
Спасибо. Локалка есть, как быть, чего прописывать?

Добавлено:
Если не тяжело можно обьяснить, зачем эти порты прописывать 443, 67, 68, зачем это, что это будет происходить? Просто любопытно, хочу немного разобратся в этой шняге )
Автор: Chauvinist
Дата сообщения: 06.07.2010 17:11
BashOrk



Для входящих желательно посмотреть логи и прописать нужные диапазоны IP или зоны в адресе отправителя..





Добавлено:

Цитата:
Если не тяжело можно обьяснить, зачем эти порты прописывать 443, 67, 68, зачем это, что это будет происходить? Просто любопытно, хочу немного разобратся в этой шняге )


В svchost 443 и 80 - порты для обновления Windows Update (можете их закрыть, если совсем не пользуетесь Windows Update) , 67,68 - порты получения IP, 53 - DNS, 123 - Служба коррекции времени, она у меня всегда отключена, по этому правила для UDP 123 нет.

P.S. если что, то пусть местные гуру дополнят мои правила, буду только рад.. В скринах правила мною немного упрощены специально для BashOrk
Автор: BashOrk
Дата сообщения: 06.07.2010 18:38
Опять выскакивает сообщение на торрент, разрешать?



Chauvinist
Винда у меня не лицензия, поэтому обновлениями не пользуюсь, значит эти два правила можно удалить? Службой времени тоже не пользуюсь.
Спасибо за разьяснения.
Автор: Chauvinist
Дата сообщения: 06.07.2010 19:11
BashOrk

Цитата:
Опять выскакивает сообщение на торрент, разрешать?


Я как понимаю этот запрос идёт с порта, не входящего в диапазон 1024 - 65535. Сделаете самое нижнее правило запрета ещё и на входящие:






Добавлено:

Цитата:
Винда у меня не лицензия, поэтому обновлениями не пользуюсь, значит эти два правила можно удалить?


Да. А обновления всё таки ставить надо. У вас XP ?
Автор: BashOrk
Дата сообщения: 06.07.2010 21:44

Цитата:
А обновления всё таки ставить надо. У вас XP ?


Да XP. Наверно я туплю, но разве можно ставить обновления , если лицензии нет? Центр обновления вроде както проверяет лицензию. Или как?
Автор: Ronin666
Дата сообщения: 07.07.2010 00:09
BashOrk 22:44 06-07-2010
Цитата:
Наверно я туплю, но разве можно ставить обновления , если лицензии нет?

Не только можно, но и нужно! Только ставить выборочно, чтобы отсеять ненужные патчи.
Автор: Chauvinist
Дата сообщения: 07.07.2010 00:17
BashOrk

Цитата:
Наверно я туплю, но разве можно ставить обновления , если лицензии нет? Центр обновления вроде както проверяет лицензию. Или как?


Проверяет, но критические обновления поставить даст..
Автор: XenoZ
Дата сообщения: 07.07.2010 07:03
All
Проблема обновления нелицензионной Windows к данному топику отношения не имеет.

BashOrk
Все необходимые обновления можно скачать и поставить вручную: Обновления для Microsoft Windows XP. И нужно учитывать, что, если у тебя сборка а ля "зверь", то обновления могут дать непредсказуемый эффект. Рекомендую изучить Сборка оригинальных образов Windows XP
Автор: Chauvinist
Дата сообщения: 07.07.2010 07:18
XenoZ

Цитата:
Все необходимые обновления можно скачать и поставить вручную: Обновления для Microsoft Windows XP. И нужно учитывать, что, если у тебя сборка а ля "зверь", то обновления могут дать непредсказуемый эффект. Рекомендую изучить Сборка оригинальных образов Windows XP


Проблема обновления нелицензионной Windows к данному топику отношения имеет? А если не имеет, то для чего вы тут извините за выражение вначале выпендрились, а потом повторили почти тоже самое что сказали я и Ronin666 ? Такое происходит когда юзер отчего то считает ветку "своей профильной" и на этой почве у него развивается гипертрофированное ЧСВ..
Автор: XenoZ
Дата сообщения: 07.07.2010 09:43
Chauvinist
А вот хамить и флудить не стоит. Вы оба нихрена конкретно не сказали. Со своей стороны, юзер послан в конкретные топики, где и решаются подобные вопросы.
Автор: HarDDroN
Дата сообщения: 07.07.2010 10:43
XenoZ
[more=off]В ПМ загляните, меня интересуют ваши GR с отдельными запретами входящих и исходящих.[/more]
Автор: snoozy
Дата сообщения: 07.07.2010 11:01
Камрадам Nep, Widok (как модераторам), XenoZ (как автору метода)
Прошу добавить в шапку для версии Comodo Internet Security 4 метод локального обновления

Исходный текст принят в редакции XenoZ для версии CIS 3.12-3.14, мною только внесены изменения в наименования файлов и пути их размещения.

АКТУАЛЬНО ДЛЯ ВЕРСИИ 4.1
Для создания локальных обновлений необходимо:
1. HTTP File Server (HFS) -программа, не требующая инсталляции, и позволяющая создать локальный сервер, т.к. Комод из локальной папки напрямую не обновляется.
2. Менеджер закачек (в данном примере Download Master)
Все скачанные файлы необходимо сохранять в единой папке обновлений (в данном примере наименование папки cis_upd) с сохранением исходной структуры папок. Исходная структура принимается по адресам ссылок для скачивания файлов.
Для примера: файл cisfree.tip скачанный по ссылке http://download.comodo.com/cis/download/updates/release/inis_600/cisfree.tip помещается в папку \cis_upd\cis\download\updates\release\inis_600\

Сначала скачать 3 файла:
http://download.comodo.com/cis/download/updates/release/inis_600/cisfree.tip
http://download.comodo.com/cis/download/updates/release/inis_600/cis_update_x32.xml
http://download.comodo.com/av/updates40/versioninfo.ini

Затем из файла cis_update_x32.xml сгенерировать ссылки на скачивание всех представленных файлов путём добавления спереди к значению в строке src="XXXX" следующего адреса http://download.comodo.com/cis/download/updates/release/inis_600/. Скачать (не забывая про сохранение структуры папок).
Для примера: файл cmdagent.exe имеет описание src="x32/cmdagent.exe", следовательно ссылка для скачивания http://download.comodo.com/cis/download/updates/release/inis_600/x32/cmdagent.exe

В окне "О программе" посмотреть текущую версию антивирусной базы. Затем добавить в менеджер закачек основную базу (по необходимости) и список файлов, начиная с MaxBase+1 и до параметра MaxAvailVersion.
Путь закачки основной базы: http://download.comodo.com/av/updates40/sigs/bases/BASE_END_USER_v$$$$.cav
где $$$$ - параметр MaxBase;
Путь закачки обновлений: http://download.comodo.com/av/updates40/sigs/updates/BASE_UPD_END_USER_v$$$$.cav
где $$$$ - маска.
Для примера: Файл versioninfo.ini
[VersionInfo]
MaxAvailVersion=5342
MaxDiff=150
MaxBase=5282
MaxDiffLimit=150
В свежеустановленном билде 4.1.150349.920 базы версии 1, соответственно надо добавить основную базу
http://download.comodo.com/av/updates40/sigs/bases/BASE_END_USER_v5282.cav (параметр MaxBase)
и список файлов
http://download.comodo.com/av/updates40/sigs/updates/BASE_UPD_END_USER_v5283.cav (следующий файл)
...
http://download.comodo.com/av/updates40/sigs/updates/BASE_UPD_END_USER_v5342.cav (параметр MaxAvailVersion)
Не забываем про сохранение структуры папок.

Теперь папка cis_upd переносится на комп с Комодом, либо на комп, выступающий в вашей сети сервером обновлений. На нем же запускается HFS, в HFS добавляются папки cis и av. Таймаут соединения в настройках ставится 1 сек. В файл hosts добавляется строка:
XX.XX.XX.XX download.comodo.com (тут ставить IP-адрес своей машины, соответственно)
Теперь, при запущенном HFS, запустить обновление Комода и антивирусной базы.

Проверять обновления проще в том же менеджере закачек, на предмет изменения/обновления файлов cis_update_x32.xml и versioninfo.ini, вручную добавляя базы, по мере появления.
Автор: XenoZ
Дата сообщения: 07.07.2010 12:07
All,
[more=кто пользуется методом локального обновления...]на днях мне в ПМ стукнулся товарищ, у к-рого возникла проблема при локальном обновлении. Подробностей он так и не сообщил, но, судя по всему, у него напрочь отсутствует активный сетевой интерфейс, выход в и-нет - через диал-ап. Соответственно, Комод получить обновления по вышеприведенной схеме не может.
Тут провел небольшой эксперимент, и вот результат:
1. файл hosts править необязательно
2. для 100% обновления, независимо от наличия/отсутствия сетевой карты на борту, в настройках КИСы, в качестве сервера вписать http://127.0.0.1. HFS допускает работу по loopback.

Саму сетевую карту из машины не выдирал, проверил в 2х режимах: с выдернутым сетевым кабелем и с программно-отключенной сетевой картой.
ОС: Win XP SP3, сабж: CIS 4.1 в полной комплектации.

Проверял обновление только антивируса, папки inis_600 под рукой не оказалось.

Отсюда просьба: проверить работоспособность методики через loopback на своих машинах.

Ну и хотелось бы услышать отзывы владельцев х64, а также Vista/Win7
(для х64-систем, скорее всего, только одно изменение:
http://download.comodo.com/cis/download/updates/release/inis_600/cis_update_x64.xml)[/more]

snoozy
В связи с вышесказанным, немного причешем и добавим, ОК?
Автор: McSim85
Дата сообщения: 07.07.2010 15:20

Цитата:
Люди, подскажите, пожалуйста, как справиться с такой проблемой:
На работает установщик, ни Web ни польная установка...
Запускаешь exe файл и ничего не происходит, промелькивает маленькое окошко и пропадает...
Даже до выбора языка не доходит...
В процессах тоже пропадает, в журнале системы не ошибок, не предупреждений...
Как быть? Что не хватает?
Спасибо!

Проблема побеждена. Установка не происходит при запуске через RDP, установил VNC - заработало!
всем спасибо!
Автор: BashOrk
Дата сообщения: 07.07.2010 23:40
Chauvinist, XenoZ

Спасибо за помощь.
Автор: cane4ek
Дата сообщения: 08.07.2010 00:09
Сколько стоит лицензия CIS 4 ? на оффсайте ниче непонятно
Автор: settings
Дата сообщения: 08.07.2010 00:39
cane4ek, price of $49.99 for 12 months же.
Автор: snoozy
Дата сообщения: 08.07.2010 06:07
XenoZ

Ок, спасибо!
Автор: BashOrk
Дата сообщения: 08.07.2010 13:27
Вот такая теперь выскакивает, что делать?

Автор: XenoZ
Дата сообщения: 08.07.2010 13:52
BashOrk
В шапке же есть пример правил для svchost.exe
Автор: TeeHa1F
Дата сообщения: 08.07.2010 15:57
Если кто ещё не видел:
CIS 2011 (CIS 5.0)


Цитата:
Hey all, we mods got lucky enough to grab a sneak peek at the 2011 version of CIS. So I made a video of for everyone to view. I'm sure another mod will come with tons of pictures, soon. Enjoy everyone.

http://www.youtube.com/watch?v=I2FeKhoxRX8
Автор: pytex
Дата сообщения: 08.07.2010 21:52
Вопрос:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?

И еще:
Я пользуюсь Total Uninstall. Так вот она, при установленном комодо, сканирует реестр заметно медленнее. У всех так?

Добавлено:
BashOrk, все входящие извне на порты 135, 137, 138, 139 и 445 лучше блокировать.
Автор: TeeHa1F
Дата сообщения: 08.07.2010 22:22
pytex

Цитата:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?

Если не ошибаюсь, раньше было, ПКМ по иконке в трее и там была опция...
P.S.: или ошибаюсь
Автор: Ronin666
Дата сообщения: 08.07.2010 22:25
pytex 22:52 08-07-2010
Цитата:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?


Автор: XenoZ
Дата сообщения: 09.07.2010 11:36
pytex
Цитата:
все входящие извне на порты 135, 137, 138, 139 и 445 лучше блокировать.

Нужно учитывать, что при блокировке портов 137-139 будет невозможно использовать локальные сетевые ресурсы.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990

Предыдущая тема: The Bat! (часть 9)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.