Ru-Board.club
← Вернуться в раздел «Программы»

» Comodo Internet Security

Автор: K_Ok_O_S
Дата сообщения: 09.08.2011 13:55
Скажите, плиз, а Скайп или какая другая телефония через TrustConnect работает?

Добавлено:
Comodo Firewall и D+. Контроль исполнения приложений и Песочница включены, в настройках все галочки стоят. Прога недоверенная, соответственно запускающаяся в песочнице, вызывает алерт "Доступ к защищённому интерфейсу Shell.Explorer.2" . В проге жму Ctrl-O? пытаюсь что-то открыть в инете или с диска - не пашет, это хорошо и правильно.
Зачем же тогда алерт? Чем чревато использование этого СОМ-интерфейса в песочнице с контролем исполнения приложений? А вне песочницы в таких алертах и подавно смысла нет, ведь проги доверенные. Что этот интерфейс может сделать плохого? Управление функциями IE, как я понимаю? Почему его нельзя вообще убрать из "Защищённых интерфейсов?"
Важное замечание: для iexplore.exe у меня в фаере стоит правило "Спросить", чтоб никакая зараза через IE никуда не вышла, всё равно я им практически не пользуюсь.

Добавлено: "в 5.8. этого алерта нет"
Автор: WIGF
Дата сообщения: 09.08.2011 20:02
buges, запретите в GR все входящие, кроме двух ICMP (в шапке см. пример глобальных правил), а в AR разрешите необходимые соединения вашему аутлуку, а также скорее всего ещё только svchost.exe для получения сетевых настроек и для DNS.
Автор: buges
Дата сообщения: 09.08.2011 22:38
WIGF
Спасибо, частично помогло...
Но совсем было бы замечательно закрыть и исходящий трафик. Если это возможно, буду благодарен за помощь.
Так как трафик на спутниковом модеме не дешевый 4 доллара 1 Mb.
Автор: alex1334
Дата сообщения: 09.08.2011 23:22
Кто нибудь сталкивался с тем что в безопасном режиме сканер COMODO не запускается
Windows xp SP3 это глюк какой или нормальное поведение
Автор: WIGF
Дата сообщения: 10.08.2011 22:34
buges, тогда определитесь, что из исходящего для вас жизненно необходимо.
Как минимум вам нужно разрешение DHCP (исходящие UDP с порта 68 на 67).
Плюс вам нужны исходящие DNS (UDP на порт получателя 53).
И вам нужны те соединения, которые используются в настройках нужных вам почтовых ящиков в вашем аутлуке (см. настройки учётных записей и разрешайте SMTP для отправки почты, а также POP3 и/или IMAP для её получения). Порты для каждого типа соединений могут быть разные (зависит как от конкретных почтовых сервисов, так и от ваших предпочтений), но опять же всё это можно посмотреть в настройках аутлука. Или же не заморачиваться и разрешить все исходящие на почтовые порты (см.пример в шапке для почтовых клиентов тут).
А потом запретить все остальные исходящие. Сделать это можно в общем правиле, запрещающим все входящие и исходящие по протоколу IP.

P.S. Всё это проделать в глобальных правилах.

P.P.S. Потом, после того как всё пропишите и всё заработает как надо, в настройках CIS на вкладке "Разное" можно будет включить пароль и там же отключить все оповещения фаервола. Сам фаер лучше перевести в режим "Пользовательская политика".

Добавлено:
И учтите, что ваш модем теоретически сам может инициировать ненужный трафик (например, какой-то служебный или каких-то сервисов), а вот его средствами CIS не перекрыть, т.к. модем до компа стоит, а не после. Тут поможет изучение настроек самого модема и отключение в нём ненужных рюшечек, если таковые есть и если к ним есть доступ.
Автор: Free13man
Дата сообщения: 11.08.2011 00:36
Скажите, в чем проблема. Создавал файл настроек CIS через меню экспорт, сейчас при новой установке выбираю файл импорта и вижу теперь

А у меня все-таки много было настроек...
Автор: ramzes6
Дата сообщения: 11.08.2011 15:38
alex1334

Цитата:
Кто нибудь сталкивался с тем что в безопасном режиме сканер COMODO не запускается
Windows xp SP3 это глюк какой или нормальное поведение

Почитал бы вначале например здесь , что такое безопасный режим загрузки Windows. Сканер COMODO НЕ является "базовым файлом или драйвером, необходимым для запуска Windows". Вот он и не загружается.
Автор: WIGF
Дата сообщения: 11.08.2011 22:15
Free13man, а сохраняли вы точно свой конфиг, а не какой-то предустановленный?
После восстановления конфига вы точно нужный активировали?
Автор: Free13man
Дата сообщения: 11.08.2011 23:18
WIGF
Да точно свой и точно активировал потом. Жаль конечно, так долго настраивал... Пока Аутпост поставил, смотрю его...
Автор: NOSS68
Дата сообщения: 11.08.2011 23:28
WIGF


Цитата:
а сохраняли вы точно свой конфиг, а не какой-то предустановленный?

Если в конфигурациях уже есть какие-то изменения, а там 3 файла(COMODO - Firewall Security.cfgx, COMODO - Internet Security.cfgx, COMODO - Proactive Security.cfgx), то откуда могут появиться для экспорта настройки предустановленные?
P.S. У меня тоже была такая ситуация при экспорте-импорте. Пришлось с нуля фаер отстраивать, хотя по размеру файла было видно, что сохраненный был больше, а значит с настройками. Не получилось даже ручной заменой файлов в папке что-то изменить.
Автор: mahtanoronra
Дата сообщения: 11.08.2011 23:32
NOSS68
а я проще делаю ещё.сздаю 4 конфиг юзаю его
потмом после переустновки системы создаю опять 4 конфиг ..хотя может можно и не создовать и вношу в реестр от бекапленную ветку реестра с 4 конфигом.
а вообще тока насройки фаера вношу
Автор: NOSS68
Дата сообщения: 11.08.2011 23:40
mahtanoronra
Да я если честно про реестр не думал, экспорт-импорт и все подхватится. Ан нет. Хотя все писали, что проблем с этим никаких.
Автор: mahtanoronra
Дата сообщения: 11.08.2011 23:50
NOSS68
все подхватится просто обычно после обновы комода не решаюсь засунуть весь конфиг обратно...а то малол и глюки..по этому только так.экспортирую фаер да и то не все ветки а если все то удоляю в редакторе текстовом те занчения и ветки которые будут в новой в новой установки комода что бы не повторялись и все.а потом создаю и импортирую)
Автор: WIGF
Дата сообщения: 12.08.2011 20:57
NOSS68, чтобы вы сохраняли точно свой конфиг, надо, как выше написал mahtanoronra, создать новый конфиг, а потом уже его и сохранять (олько я с реестром ни разу сохранял, а всё дела через GUI CIS и всё сохранялось и загружалось потом).
А иначе сохранится может не ваш конфиг, а тот, на который вы указали. А если указывать на предустановленные конфиги (а ведь только они и будут, если вы свой не создавали и не загружали), то он может сохранится в первозданном виде. Вроде именно так и вышло у Free13man.
Автор: NOSS68
Дата сообщения: 12.08.2011 22:03
mahtanoronra, WIGF

Спасибо. Теперь понял этот момент с созданием новой конфигурации. Когда в свое время читал справку перед сохранением настроек, посчитал это лишними движениями и хотел упростить задачу.
Автор: K_Ok_O_S
Дата сообщения: 13.08.2011 00:10
Добавил в шапку ссылки под тегом More на фичи в вишлисте. Одна новая - поиск в списке файлов - голосуем!
Автор: Free13man
Дата сообщения: 13.08.2011 17:02
Ребят, у меня просьба, может ли кто-то выложить свой файл импорта меню, так же неохота снова все с нуля ставить и настраивать. Вообщем заранее спасибо, надеюсь поможете.
Автор: WIGF
Дата сообщения: 13.08.2011 17:06
Free13man, а смысл какой? Нужна ведь одинаковая ось, в т.ч. и битность оси, плюс примерно одинаковый набор программ, плюс установка их в одни и те же места, плюс аналогичное расположение CIS на компе. Вам проще заново всё самому настроить, чем искать в готовой конфигурации потенциальные дыры и реальные нестыковки.
Автор: Free13man
Дата сообщения: 14.08.2011 13:35
WIGF
Я просто попросил чтобы меньше головной боли было с созданием правил, я бы уже сам подкорректирвоал, ну нет так нет, я в этом ничего такого страшного не вижу.
Автор: Istorichok
Дата сообщения: 14.08.2011 17:45
Подскажите, что означают желтые елочки на значке Комодо в трее. Я его недавно поставил, еще не разобрался с настройками.
Автор: HSWT
Дата сообщения: 14.08.2011 22:07
Istorichok это не елочки, это показывают активные входяшие и исходящие соединения
Автор: Istorichok
Дата сообщения: 14.08.2011 22:30
Спасибо.
Автор: RUSLAN_IRON
Дата сообщения: 16.08.2011 18:52
Istorichok

Цитата:
Подскажите, что означают желтые елочки на значке Комодо в трее

Можно отключить анимацию в настройках.
Автор: Trailblazer
Дата сообщения: 17.08.2011 00:05
Здравствуйте.

ОС Win7 x64, установлен Comodo Firewall 5.5. Проблема в том что Защита+ фиксирует постоянные вторжения приложения Process Explorer (использую его вместо штатного Диспетчера задач):
И таким образом уже насчиталось больше 53000 вторжений. Приложение procexp64.exe внес в список доверенных. Пробовал внести в список разрешенных здесь:
Но это не помогло. Можно ли что-нибудь сделать с этим? Иначе счетчик вторжений так за миллион перевалит через месяц.
Автор: mahtanoronra
Дата сообщения: 17.08.2011 00:48
Trailblazer
нужно в "политика безопасности компьютера" в приложении к которому лезет Process Explorer во вкладке настройка защиты добавить procexp64.exe в межпроцессороный доступ к памяти
Автор: Trailblazer
Дата сообщения: 17.08.2011 01:43
mahtanoronra
Помогло, спасибо.
Автор: pattersson
Дата сообщения: 17.08.2011 19:27
система windows 7, сомодо файерфол 5.5, аваст про

установил комодо , через какое-то время мой антивирь ругается на различные хосты или ай пи адреса , раньше когда не было комодо этого не было ,как настроить
Автор: Chekm2005
Дата сообщения: 18.08.2011 17:25
Оцените пожалуйста настройки Comodo...
Наткнулся на страницу и по моим ощущениям и глобальные и правила для приложений правила совсем не похожи на выложенные в шапке...
http://myhouselife.ru/comodo/cfwsetup
Автор: WIGF
Дата сообщения: 18.08.2011 20:59
Chekm2005, там человек сделал строгие правила сразу в GR, но делать такое со времён появления третьей версии COMODO совсем необязательно, т.к. стало вполне удобно настраивать правила в AR. Плохого в такой конфигурации правил нет. Просто дублирование происходит. Хотите - делайте так.

По самим правилам:

Порты 30000-65535 - это часть непривилегированных портов. Небольшая путаница в терминологии у автора. И диапазон, который там надо использовать, нужно выбирать иной. В шапке есть подробное описание для параноиков по точному прописыванию этого диапазона.
И этот диапазон касается всех приложений, а не только ftp. То, что у автора заработал данный диапазон, говорит лишь о том, что на том ftp, которым он пользуется, используется этот диапазон, хотя на самом деле он может быть иным и должен прописываться в более широком виде, если вы хотите, чтобы у вас связь была с любыми ftp.

2. Не видны первые 4 правила. Так что непонятно, что там и как запрещено.
Также непонятно, в каком виде созданы остальные разрешающие правила.

2, 3. Входящие для ftp не в таком виде должны быть (см. пример здесь в шапке). Там только порт 20 должен быть.
По исходящим ftp выше уже написал.

В остальном правила как в шапке.
Т.е. в целом особых отличий, кроме параноидальной настройки GR и ошибок в понимании привилегированных портов, а также ошибок/недочётов по ftp, нет.
Автор: Chekm2005
Дата сообщения: 19.08.2011 12:56
WIGF, у меня конфигурация: Comodo Firewall 5,5 , Proactive Security, Безопасный, Безопасный.
Активировано через Мастер скрытых портов - Блокировать все входящие и скрыть порты.
В Глобальных добавлена только блокировка NetBios.
Т.к. Режим Безопасный - Безопасный, то в правилах приложений прописывал только для Осла и Торрента и всё, остальное по внутренним правилам Комодо.
Может имеет смысл ограничить так же жестко только Глобальные правила? А для приложений как Комодо решит...
Я FTP 20, 21, TELNET 23, MySQL 3306, O&O defrag 50300 не пользуюсь... как они по-умолчанию запрещены? разрешены?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458

Предыдущая тема: Victoria | Виктория | HDD Diagnostic (часть 2)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.