Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: WIGF
Дата сообщения: 10.08.2011 22:34
buges, тогда определитесь, что из исходящего для вас жизненно необходимо.
Как минимум вам нужно разрешение DHCP (исходящие UDP с порта 68 на 67).
Плюс вам нужны исходящие DNS (UDP на порт получателя 53).
И вам нужны те соединения, которые используются в настройках нужных вам почтовых ящиков в вашем аутлуке (см. настройки учётных записей и разрешайте SMTP для отправки почты, а также POP3 и/или IMAP для её получения). Порты для каждого типа соединений могут быть разные (зависит как от конкретных почтовых сервисов, так и от ваших предпочтений), но опять же всё это можно посмотреть в настройках аутлука. Или же не заморачиваться и разрешить все исходящие на почтовые порты (см.пример в шапке для почтовых клиентов тут).
А потом запретить все остальные исходящие. Сделать это можно в общем правиле, запрещающим все входящие и исходящие по протоколу IP.

P.S. Всё это проделать в глобальных правилах.

P.P.S. Потом, после того как всё пропишите и всё заработает как надо, в настройках CIS на вкладке "Разное" можно будет включить пароль и там же отключить все оповещения фаервола. Сам фаер лучше перевести в режим "Пользовательская политика".

Добавлено:
И учтите, что ваш модем теоретически сам может инициировать ненужный трафик (например, какой-то служебный или каких-то сервисов), а вот его средствами CIS не перекрыть, т.к. модем до компа стоит, а не после. Тут поможет изучение настроек самого модема и отключение в нём ненужных рюшечек, если таковые есть и если к ним есть доступ.
Автор: Free13man
Дата сообщения: 11.08.2011 00:36
Скажите, в чем проблема. Создавал файл настроек CIS через меню экспорт, сейчас при новой установке выбираю файл импорта и вижу теперь

А у меня все-таки много было настроек...
Автор: ramzes6
Дата сообщения: 11.08.2011 15:38
alex1334

Цитата:
Кто нибудь сталкивался с тем что в безопасном режиме сканер COMODO не запускается
Windows xp SP3 это глюк какой или нормальное поведение

Почитал бы вначале например здесь , что такое безопасный режим загрузки Windows. Сканер COMODO НЕ является "базовым файлом или драйвером, необходимым для запуска Windows". Вот он и не загружается.
Автор: WIGF
Дата сообщения: 11.08.2011 22:15
Free13man, а сохраняли вы точно свой конфиг, а не какой-то предустановленный?
После восстановления конфига вы точно нужный активировали?
Автор: Free13man
Дата сообщения: 11.08.2011 23:18
WIGF
Да точно свой и точно активировал потом. Жаль конечно, так долго настраивал... Пока Аутпост поставил, смотрю его...
Автор: NOSS68
Дата сообщения: 11.08.2011 23:28
WIGF


Цитата:
а сохраняли вы точно свой конфиг, а не какой-то предустановленный?

Если в конфигурациях уже есть какие-то изменения, а там 3 файла(COMODO - Firewall Security.cfgx, COMODO - Internet Security.cfgx, COMODO - Proactive Security.cfgx), то откуда могут появиться для экспорта настройки предустановленные?
P.S. У меня тоже была такая ситуация при экспорте-импорте. Пришлось с нуля фаер отстраивать, хотя по размеру файла было видно, что сохраненный был больше, а значит с настройками. Не получилось даже ручной заменой файлов в папке что-то изменить.
Автор: mahtanoronra
Дата сообщения: 11.08.2011 23:32
NOSS68
а я проще делаю ещё.сздаю 4 конфиг юзаю его
потмом после переустновки системы создаю опять 4 конфиг ..хотя может можно и не создовать и вношу в реестр от бекапленную ветку реестра с 4 конфигом.
а вообще тока насройки фаера вношу
Автор: NOSS68
Дата сообщения: 11.08.2011 23:40
mahtanoronra
Да я если честно про реестр не думал, экспорт-импорт и все подхватится. Ан нет. Хотя все писали, что проблем с этим никаких.
Автор: mahtanoronra
Дата сообщения: 11.08.2011 23:50
NOSS68
все подхватится просто обычно после обновы комода не решаюсь засунуть весь конфиг обратно...а то малол и глюки..по этому только так.экспортирую фаер да и то не все ветки а если все то удоляю в редакторе текстовом те занчения и ветки которые будут в новой в новой установки комода что бы не повторялись и все.а потом создаю и импортирую)
Автор: WIGF
Дата сообщения: 12.08.2011 20:57
NOSS68, чтобы вы сохраняли точно свой конфиг, надо, как выше написал mahtanoronra, создать новый конфиг, а потом уже его и сохранять (олько я с реестром ни разу сохранял, а всё дела через GUI CIS и всё сохранялось и загружалось потом).
А иначе сохранится может не ваш конфиг, а тот, на который вы указали. А если указывать на предустановленные конфиги (а ведь только они и будут, если вы свой не создавали и не загружали), то он может сохранится в первозданном виде. Вроде именно так и вышло у Free13man.
Автор: NOSS68
Дата сообщения: 12.08.2011 22:03
mahtanoronra, WIGF

Спасибо. Теперь понял этот момент с созданием новой конфигурации. Когда в свое время читал справку перед сохранением настроек, посчитал это лишними движениями и хотел упростить задачу.
Автор: K_Ok_O_S
Дата сообщения: 13.08.2011 00:10
Добавил в шапку ссылки под тегом More на фичи в вишлисте. Одна новая - поиск в списке файлов - голосуем!
Автор: Free13man
Дата сообщения: 13.08.2011 17:02
Ребят, у меня просьба, может ли кто-то выложить свой файл импорта меню, так же неохота снова все с нуля ставить и настраивать. Вообщем заранее спасибо, надеюсь поможете.
Автор: WIGF
Дата сообщения: 13.08.2011 17:06
Free13man, а смысл какой? Нужна ведь одинаковая ось, в т.ч. и битность оси, плюс примерно одинаковый набор программ, плюс установка их в одни и те же места, плюс аналогичное расположение CIS на компе. Вам проще заново всё самому настроить, чем искать в готовой конфигурации потенциальные дыры и реальные нестыковки.
Автор: Free13man
Дата сообщения: 14.08.2011 13:35
WIGF
Я просто попросил чтобы меньше головной боли было с созданием правил, я бы уже сам подкорректирвоал, ну нет так нет, я в этом ничего такого страшного не вижу.
Автор: Istorichok
Дата сообщения: 14.08.2011 17:45
Подскажите, что означают желтые елочки на значке Комодо в трее. Я его недавно поставил, еще не разобрался с настройками.
Автор: HSWT
Дата сообщения: 14.08.2011 22:07
Istorichok это не елочки, это показывают активные входяшие и исходящие соединения
Автор: Istorichok
Дата сообщения: 14.08.2011 22:30
Спасибо.
Автор: RUSLAN_IRON
Дата сообщения: 16.08.2011 18:52
Istorichok

Цитата:
Подскажите, что означают желтые елочки на значке Комодо в трее

Можно отключить анимацию в настройках.
Автор: Trailblazer
Дата сообщения: 17.08.2011 00:05
Здравствуйте.

ОС Win7 x64, установлен Comodo Firewall 5.5. Проблема в том что Защита+ фиксирует постоянные вторжения приложения Process Explorer (использую его вместо штатного Диспетчера задач):
И таким образом уже насчиталось больше 53000 вторжений. Приложение procexp64.exe внес в список доверенных. Пробовал внести в список разрешенных здесь:
Но это не помогло. Можно ли что-нибудь сделать с этим? Иначе счетчик вторжений так за миллион перевалит через месяц.
Автор: mahtanoronra
Дата сообщения: 17.08.2011 00:48
Trailblazer
нужно в "политика безопасности компьютера" в приложении к которому лезет Process Explorer во вкладке настройка защиты добавить procexp64.exe в межпроцессороный доступ к памяти
Автор: Trailblazer
Дата сообщения: 17.08.2011 01:43
mahtanoronra
Помогло, спасибо.
Автор: pattersson
Дата сообщения: 17.08.2011 19:27
система windows 7, сомодо файерфол 5.5, аваст про

установил комодо , через какое-то время мой антивирь ругается на различные хосты или ай пи адреса , раньше когда не было комодо этого не было ,как настроить
Автор: Chekm2005
Дата сообщения: 18.08.2011 17:25
Оцените пожалуйста настройки Comodo...
Наткнулся на страницу и по моим ощущениям и глобальные и правила для приложений правила совсем не похожи на выложенные в шапке...
http://myhouselife.ru/comodo/cfwsetup
Автор: WIGF
Дата сообщения: 18.08.2011 20:59
Chekm2005, там человек сделал строгие правила сразу в GR, но делать такое со времён появления третьей версии COMODO совсем необязательно, т.к. стало вполне удобно настраивать правила в AR. Плохого в такой конфигурации правил нет. Просто дублирование происходит. Хотите - делайте так.

По самим правилам:

Порты 30000-65535 - это часть непривилегированных портов. Небольшая путаница в терминологии у автора. И диапазон, который там надо использовать, нужно выбирать иной. В шапке есть подробное описание для параноиков по точному прописыванию этого диапазона.
И этот диапазон касается всех приложений, а не только ftp. То, что у автора заработал данный диапазон, говорит лишь о том, что на том ftp, которым он пользуется, используется этот диапазон, хотя на самом деле он может быть иным и должен прописываться в более широком виде, если вы хотите, чтобы у вас связь была с любыми ftp.

2. Не видны первые 4 правила. Так что непонятно, что там и как запрещено.
Также непонятно, в каком виде созданы остальные разрешающие правила.

2, 3. Входящие для ftp не в таком виде должны быть (см. пример здесь в шапке). Там только порт 20 должен быть.
По исходящим ftp выше уже написал.

В остальном правила как в шапке.
Т.е. в целом особых отличий, кроме параноидальной настройки GR и ошибок в понимании привилегированных портов, а также ошибок/недочётов по ftp, нет.
Автор: Chekm2005
Дата сообщения: 19.08.2011 12:56
WIGF, у меня конфигурация: Comodo Firewall 5,5 , Proactive Security, Безопасный, Безопасный.
Активировано через Мастер скрытых портов - Блокировать все входящие и скрыть порты.
В Глобальных добавлена только блокировка NetBios.
Т.к. Режим Безопасный - Безопасный, то в правилах приложений прописывал только для Осла и Торрента и всё, остальное по внутренним правилам Комодо.
Может имеет смысл ограничить так же жестко только Глобальные правила? А для приложений как Комодо решит...
Я FTP 20, 21, TELNET 23, MySQL 3306, O&O defrag 50300 не пользуюсь... как они по-умолчанию запрещены? разрешены?
Автор: DSAndy
Дата сообщения: 19.08.2011 13:31
Всем привет. Можно ли сделать так, чтобы в "Активных подключениях" (firewall) вместо IP-адресов отображались имена, так сказать для наглядности? Спасибо.
Автор: NOSS68
Дата сообщения: 19.08.2011 14:02
DSAndy

Цитата:
Можно ли сделать так, чтобы в "Активных подключениях" (firewall) вместо IP-адресов отображались имена, так сказать для наглядности?

http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=0&limit=1&m=1#1
Голосование, пункт 1.
Автор: Seregarster
Дата сообщения: 20.08.2011 02:17
COMODO Internet Security 5.8.202876.2065 BETA Released


What's new in 5.8.202801.2064?

NEW! Antivirus base size has been reduced drastically: This affects CIS performance and resource consumption as well
NEW! HIPS now has further improvements on 64 bit operating systems
NEW! Simple installer with 1-click installation experience
IMPROVED! Look and feel of the icons so that it is easier on the eyes
IMPROVED! CAV "Clean" button no longer deletes files but quarantines instead
FIXED! Firewall does not filter bluetooth adapters: pls reinstal CIS to see the effects
FIXED! Summary shows wrong menus whenclicked on state links


По субьективным впечатлениям:
-шустрее работает
-базы уменьшились в два раза
-фейс покрасивше
-инсталятор поинтереснее


Пробуем: http://download.comodo.com/cis/download/installs/5.8_dgfjh/cispremium_installer.exe






Автор: WIGF
Дата сообщения: 20.08.2011 08:20
Chekm2005, в GR имеет смысл ограничивать входящие. По максимуму. А вот по исходящим делать всё в AR и не так, как там сам CIS вам всё пропишет.
Захотите ещё ограничить исходящие в GR - ваше право, но вот только не всегда это можно сделать, потому что, например, при использовании торрента нужно разрешать исходящие на все подряд порты.

По умолчанию в GR всё разрешено, т.е. если не будет запретов, то прописывать разрешения не надо.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.