|
Результаты опроса: Выбор Personal FireWall | |||
Norton Internet Security (NIS) |
![]() ![]() ![]() ![]() |
21 | 6.25% |
Outpost Firewall |
![]() ![]() ![]() ![]() |
208 | 61.90% |
ZoneAlarm |
![]() ![]() ![]() ![]() |
34 | 10.12% |
AtGuard |
![]() ![]() ![]() ![]() |
4 | 1.19% |
Kaspersky FireWall |
![]() ![]() ![]() ![]() |
46 | 13.69% |
Sygate Personal Firewall PRO |
![]() ![]() ![]() ![]() |
8 | 2.38% |
McAfee Guardian |
![]() ![]() ![]() ![]() |
7 | 2.08% |
ESET Smart Security |
![]() ![]() ![]() ![]() |
3 | 0.89% |
Comodo Firewall |
![]() ![]() ![]() ![]() |
4 | 1.19% |
PC Tools Firewall plus |
![]() ![]() ![]() ![]() |
0 | 0% |
![]() ![]() ![]() ![]() |
1 | 0.30% | |
Голосовавшие: 336. Вы ещё не голосовали в этом опросе |
![]() ![]() |
|
Опции темы | Опции просмотра |
![]() |
[включить плавающее окно] Вверх #301 |
![]() Регистрация: 18.06.2004
Адрес: Москва
|
Foreigner
Задача: запретить доступ проге StrongDC++ к IP вида 192.168.X.X и 217.172.X.X У меня 2 подключения: локалка с адресами вида 10.10.X.X и общепровайдеровское/интернет подключение, вот и нужно, чтобы она не лезла никуда кроме локалки. Встроенный брандмауэр не помогает, хотя может я не то прописывал. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #302 |
![]() Регистрация: 14.09.2005
Адрес: St.Petersburg
|
FlankerXXX
Во встроенном брандмауере запрещающих правил нет, думаю настроить можно, но заморочно, в Outpost это решается легко и просто, но не бесплатно и если фаер такого уровня не нужен, поищи чего попроще (тут я не подскажу, но думаю с поставленной задачей любой фаер справится)
__________________
Foreigner |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #303 |
![]() Регистрация: 18.06.2004
Адрес: Москва
|
А может кто-то знает какую-нибудь простенькую прогу для этой задачи ? Файервол неохото ставить
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #304 |
![]() Регистрация: 05.06.2003
Адрес: Огурцово
|
Народ, а было ли обсуждение jetico personal firewall?
В голосовалке нету, почему-то.
__________________
http://www.mytracker.ru/torrentbar/bar.php/66074.png |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #305 |
![]() Регистрация: 30.05.2005
Адрес: Одесса
|
Цитата
(EsTaF) »
Народ, а было ли обсуждение jetico personal firewall?
![]() а нет в голосовалке, потому что здесь в основном самые популярные и широкораспространенные среди народа. Все существующие просто нет смысла пихать |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #306 |
![]() Регистрация: 05.06.2003
Адрес: Огурцово
|
Jetico Personal Firewall
http://www.jetico.com/jpfirewall.htm "В настоящее время это один из наиболее перспективных и динамично развивающихся персональных брандмауэров. Гигантское количество настроек при правильном и вдумчивом подходе обеспечит потрясающую защиту вашего компьютера. Однако не надейтесь на лёгкую жизнь - в большинстве случаев Jetico оставит вас один на один с тонкостями сетевых протоколов..." ![]() Текущая версия: 1.0.1.61 (19 июля 2005) http://www.jetico.com/jpfwall.exe Русификация версии 1.0.1.61 с установщиком (19 июля 2005): http://artlonger.narod.ru/jetico.zip http://artlonger.fromru.com/jetico.zip (35 кб) Если что, качать браузером. При обновлении версий ссылка не изменяется. PS: В русской версии прикручено выравнивание столбцов по F12. однако, результаты те же что и с Outpost 3.x + patches: #nmap -sS -P0 x.x.x.x Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-11 16:28 MSD Interesting ports on x.x.x.x: (The 1670 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 135/tcp open msrpc 139/tcp open netbios-ssn это с wscntfy.exe/wmiprvse.exe ================================================= теперь вырубаем все сервисы и затыкаем их в jetico. Заодно проверяем сетевой фейс на наличие шар и прочей шашни. - вырубаем, оставляя сам драйвер tcp/ip onnnly ![]() Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-11 16:28 MSD Interesting ports on x.x.x.x: (The 1670 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 135/tcp open msrpc 139/tcp open netbios-ssn ======================================== ![]() То бишь, ситуейшн эдентичен. не знаю, что там сайты типа psflanc говорят. nmap netbios видит в любой вариации. светится, как фонарный столб в глубокой ночи. Теперь сканим Linux SuSE 10.0 iptables сделанные через YaST. все дефолтно. Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-11 16:36 MSD Interesting ports on x.x.x.x: (The 1668 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 3128/tcp open squid-http но там все это нужно. squid нужен. он все равно в петле. не в мире. ака squid addr 127.0.0.1 или вот еще: nmap -A -T4 x.x.x.x Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-11 16:41 MSD Interesting ports on x.x.x.x: (The 1670 ports scanned but not shown below are in state: closed) PORT STATE SERVICE VERSION 135/tcp open msrpc Microsoft Windows RPC 139/tcp open netbios-ssn MAC Address: xx:xx:xx:xx:xx:xx Device type: general purpose Running: Microsoft Windows 2003/.NET|NT/2K/XP OS details: Microsoft Windows 2003 Server or XP SP2 Service Info: OS: Windows это даже не stealth скан Теперь снова SuSE Linux. Кстати, ядро старое. Ему, аж, месяц. хотя версия еще старше. 2.6.13-15.8 но пропатченное с SuSE nmap -A -T4 x.x.x.x Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-11 16:56 MSD Note: Host seems down. If it is really up, but blocking our ping probes, try -P0 Nmap finished: 1 IP address (0 hosts up) scanned in 1.132 seconds С Outpost, еще раз, netbios тоже виден. Хотя он прикрыт в его настройках, где только можно. Скан всех машин производился с другой машины. С другой сети. Вопрос: К убрать netbios в jetico/outpost грамотно? - первые мысли оставляем при себе Ведь, все и так закрыто. На сколько часто обновляется сам драйвер jetico? (новые релизы самого модуля) Куда встраивается файер? Он стоит за сетевым интерфейсом? Уже внутри системы или как-то привязан к модулю? То есть, на уровне ядра (модульной его части) ли он? или "так"? И вопросы по нему: И еще вопрос. Винда икспи по дефолту врубает свой файер. Что с ним делать до установки jetico? Сносить или не сносить с сетевого интерфейса? Нужно ли останавливать еще и сам сервис? Про "смешанные" среды Бывает так, что нужно поставить Outpost на сервер. возьмем третий винтукей win2k3 Как известно, под него вышел SP1 И вот результаты совместной работы Outpost 3.x и win2k3: BSOD win2k3 SP1 STOP:0x0000008E STOP:0x8000003 STOP:0x8086C810 STOP:0xBAA43A8C последние три ошибки вообще не нашел на MSDN Только потом добрые люди указали на Outpost. При чем, я его обновляю постоянно - не то. Как тут могли заметить- файрволл дефолтов от венды - выключен ![]() ошибка происходит редко. Происходит во время хождения по инету с помощью firefox 1.5 совершенно на разных сайтах все происходит из-под обычного юзера, не из-под админа. антивирь nod32 с выключенной проверкой инета. Agnutum Outpost Firewall 3.0.543.5722 (431) squid-2.5.STABLE10-NT - то же самое и без прокси DB не стоят инет через pptp нашел только первую ошибку, но она очень распространена.. и имеет разные причины. "Почему Jetico?" Ставим и смотрим, как он умеет вести контроль приложений. думаем ![]() минусы jetico - плохо работает в многопользовательской среде. Из под юзера не поиграться особо. Во всяком случае, я не смог им там крутить. Он не выступает сревисом, что ли. Необжеванный на форумах. Да. Kerio не пробовал. Знающие Jetico, просьба поделиться работой kerio winroute firewall, как контроллера за приложениями/etc. кстати. кому интересно так выглядит машина с outpost firewall netbios в настройках заблокирован: starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at 2006-04-12 00:43 MSD Interesting ports on x.x.x.x: (The 1665 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 135/tcp filtered msrpc 136/tcp filtered profile 137/tcp filtered netbios-ns 138/tcp filtered netbios-dgm 139/tcp filtered netbios-ssn 445/tcp filtered microsoft-ds 1434/tcp filtered ms-sql-m MAC Address: ............... фильтрация, конечно , хорошо, но что там за Фильтраццио - x.. ..ет Задача была скрыть netbios. Outpost этого, как я вижу, не делает.
__________________
http://www.mytracker.ru/torrentbar/bar.php/66074.png Последний раз редактировалось EsTaF; 11.04.2006 в 23:55. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #307 |
![]() Регистрация: 05.06.2003
Адрес: Огурцово
|
Цитата
а нет в голосовалке, потому что здесь в основном самые популярные и широкораспространенные среди народа. Все существующие просто нет смысла пихать
![]() Кстати, вырубание драйвера netbios в devmanager'е устройств и перезагруз - тоже ни к чему не привели. Как будто, драйвер вшит в ядро. Единственный файер, показавший класс - был Kerio Winroute у меня (не personal - Тот при всем затыкании остался) Firewall. Это, имхо, грамотно посаженный драйвер. Сдается мне, что многое зависит еще и от того, на какую конфигурацию ставится прога. железо/ОС. мелочей может оказаться много. хотя, до установки файера - всегда шел откат erunt'ом + чистка системы от старых дров (не в реестре, а физическое банальное удаление ошметков после отката реестра). Отсюда и указывание друг на друга пальцами "у тебя руки кривые и проч совершенно неинформационная банальная муть". Но у него много антибиотиков ![]()
__________________
http://www.mytracker.ru/torrentbar/bar.php/66074.png |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #308 |
![]() Регистрация: 01.11.2004
Адрес: Флудер c 3DNews, VIA C3 Clan, Cell Forever! Москва
|
Цитата
Jetico Personal Firewall
__________________
Предохранитель не воробей - вылетит, не поймаешь. (Народная мудрость) Beefeater... & CoffeeDrinker |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #309 |
![]() Регистрация: 05.06.2003
Адрес: Огурцово
|
Если кому интересно провериться
![]() http://www.linux-sec.net/Audit/nmap.test.gwif.html http://www.alken.nl/online-security-check.htm http://castlecops.com/modules.php?name=nmap
__________________
http://www.mytracker.ru/torrentbar/bar.php/66074.png |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #310 |
![]() Регистрация: 23.11.2003
|
имхо SP-2 рулит ... а от остального одни глюки ...
........нехрен порево смотреть и се ОК будет .... ![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #311 |
![]() Регистрация: 05.06.2003
Адрес: Огурцово
|
Hydrogeolog
Лучшее лекарство - отрубание головы не катит, равно как и сидение под рутом. Извини
__________________
http://www.mytracker.ru/torrentbar/bar.php/66074.png |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #312 |
![]() Регистрация: 26.02.2003
Адрес: _________________ Valley of Damned Soul
|
EsTaF
К вопросу о мухах ![]() ------------------------- Starting Nmap 4.03 ( http://www.insecure.org/nmap ) at 2006-04-25 (The 1659 ports scanned but not shown below are in state: closed ) PORT STATE SERVICE 21/tcp closed ftp 43/tcp closed whois Nmap finished (это мне _нуно_) ------------------------- Starting Nmap 4.03 ( http://www.insecure.org/nmap ) at 2006-04-25 Insufficient responses for TCP sequencing (0), OS detection may be less accurate No exact OS matches for host (If you know what OS is running on it, see http://www.insecure.org/cgi-bin/nmap-submit.cgi ). ------------------------- Цитата
(EsTaF) »
Бывает так, что нужно поставить Outpost на сервер. возьмем третий винтукей win2k3
![]() Почему никто не спрашивает, как ехать 200mph на машине заправленой соляркой?
__________________
Вот что я вам скажу. Позвольте мне немножко подсластить вам сделку (Вельзевул) |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #313 |
![]() Регистрация: 22.10.2003
Адрес: Москва
|
У меня вот дома стоит как раз третий Аутпост на win2k3:Ent и ничего я не видел: ни синих экранов, ни глюков никаких. Работает так же, как работал под 2000.
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #314 |
![]() Регистрация: 04.05.2006
|
ИМХО ZoneAlarm рулит
__________________
Цитата
(Ariny) »
А от частого нажимания кнопка "Power" может поломаться... :)
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #315 |
![]() Регистрация: 30.07.2005
Адрес: Рязань
|
Попробовал Антихакера Касперского, мне понравилось, маленький(памяти всего пол МБ ест и интерфейс минималисткий), ничего лишнего, правила на должном уровне. Пока на нем остановлюсь, а то ZA5 и 6 глючат, а Outpost 2.7 и 3.0 синие экраны дают.
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #316 |
![]() Регистрация: 04.05.2006
|
Ставим NOD32 + ZoneAlarm и живём долго и прекрастно)
__________________
Цитата
(Ariny) »
А от частого нажимания кнопка "Power" может поломаться... :)
|
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #317 |
![]() Регистрация: 09.02.2005
Адрес: Небытие
|
Keper
Антихакер Касперского, всем хорош, если нет доверенной локальной сети, а если есть, то правильно его настроить (для того, чтобы локалка пработала), полный гемор, так как, такой шикарной системы логов, как в Outpost там нет. А так хороший файер, для отдельно стоящей (не в локальной сети) машины, подклёчённой к интернет, только режим обучения надо сразу отключать.
__________________
Нормальные герои всегда идут в обход. (c) Бармалей |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #318 |
![]() Регистрация: 30.07.2005
Адрес: Рязань
|
WestGott у меня как раз доверенная локалка, пока проблем не обнаружил. Только вот заметил, что встроенный фаер в ХР не выключается автоматом, но и это никак не сказывается.
__________________
Опытный шаман вылечит вашего электронного друга: танцы с бубном, снятие порчи и сглаза, заговор микросхем. |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #319 |
![]() Регистрация: 21.04.2005
Адрес: Беларусь. Могилёв.
|
Цитата
(Bazel) »
Могилиус Трупп
![]() |
![]() |
![]() |
![]() |
[включить плавающее окно] Вверх #320 |
![]() Регистрация: 21.04.2005
Адрес: Беларусь. Могилёв.
|
Нико не знает, где искать. Как активировать встроенный Firewall?
|
![]() |
![]() |