Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)

Модерирует : gyra, Maz

Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0


Comodo Internet Security 3.13
 
 
Firewall Protection | AntiVirus Software | Proactive Security

 

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 64 MB RAM, 150/175 MB свободного места на диске.
Как правильно перенести свои настройки из "Comodo Firewall Pro 3" в "Comodo Internet Security" (3.5-3.13)...
Принцип фильтрации пакетов в COMODO...
Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Примеры правил:
Comodo 3 vs µTorrent | Comodo 3 vs VPN | Global Rules (Глобальные правила) | Windows Operating System (System Idle Process) | svchost.exe | использование звёздочки (*) в правилах | Остальные правила... (pdf)

"Вредные советы" по доработке КИСы:
1. Исправленный перевод интерфейса CIS на русский язык и что делать, если он слетает после обновления CIS...
2. Как полностью отключить оповещения через родительский контроль + способ для естествоиспытателей.
3. Как отключить автообновление антивируса.
4. Локальное обновление (для WinXP x32)... и Результаты эксперимента по локальному обновлению...

Сборник багов...

Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т.к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 08:33 02-04-2009 | Исправлено: WIGF, 10:42 26-11-2009
2STRAIKER



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собственно возникла такая проблема. На нетбуке есть предустановленный софт от Samsung, и одна из программ(performancemanager.exe) часто обращается к памяти. Как разрешить ей это делать? А то в логах без конца пишется о блокировке.

Всего записей: 150 | Зарегистр. 21-11-2006 | Отправлено: 18:12 25-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2STRAIKER
Защита-Расширенные-Политика безопасности компьютера->(в списке найти приложение и нажать [Править...] или нажать [Добавить...] и указать путь к приложению)
Настроить вручную-Права доступа
Межпроцессорный доступ к памяти-Разрешить

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 20:54 25-09-2009
2STRAIKER



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]2STRAIKER  
Защита-Расширенные-Политика безопасности компьютера->(в списке найти приложение и нажать [Править...] или нажать [Добавить...] и указать путь к приложению)  
Настроить вручную-Права доступа  
Межпроцессорный доступ к памяти-Разрешить

Так и стоит....Но все ровно в логах пишет у этого приложения "Доступ к памяти". И так каждые 2-3 секунды. Даже если дать ему права, как у системного все ровно протоколируется.

Всего записей: 150 | Зарегистр. 21-11-2006 | Отправлено: 21:05 25-09-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2STRAIKER
Цитата:
Но все ровно в логах пишет у этого приложения "Доступ к памяти".
Может все-таки уточнишь, доступ к чьей памяти?

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 21:55 25-09-2009
acro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может все-таки уточнишь, доступ к чьей памяти?

Наверняка к памяти cpf.exe.  
Защита-политика безопасности компьютера-группа Comodo Internet Security-Настройки защиты-Межпроцессорный доступ к памяти-Исключения.
Добавьте свое приложение в исключения.

Всего записей: 716 | Зарегистр. 24-07-2003 | Отправлено: 13:49 26-09-2009 | Исправлено: acro, 00:10 27-09-2009
vitalii7713

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Тут в последнее время у меня процессы system и lsass.exe постоянно просят соединение с Интернетом. Если посмотреть в журнал событий CIS, то можно увидеть следующее.
 
Для system:
Протокол TCP, IP источника 10.64.xx.xxx, порт источника разные, IP назначения 10.64.15.254, порт назначения 445
Протокол UDP, IP источника разный, порт источника разные, IP назначения 95.30.xxx.xxx, порт назначения 137
 
Для lsass.exe
Протокол UDP, IP источника разный, порт источника гл. обр. 500, IP назначения 95.30.xxx.xxx, порт назначения 500
 
Пока я все блокирую вручную. Кто знает что это все означает и что с этим делать?
ОС Windows XP SP3
CIS 3.11.108364.552

Всего записей: 40 | Зарегистр. 09-09-2009 | Отправлено: 20:04 04-10-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitalii7713, блокируй  lsass.exe и system полностью (примени предустановленную политику "Blocked Application" - можно без лога), и не будет проблем.

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 20:46 04-10-2009
vitalii7713

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat

Цитата:
блокируй  lsass.exe и system полностью

А в работе системы это ничего не нарушит? У меня сейчас для lsass.exe вообще нет никаких правил, а для system "Разрешить IP исходящий из IP любой в IP любой где протокол любой".
Это правило не я прописал, оно создано автоматически, у меня CIS некоторое время после установки работал в режиме безопасный. В общем проблем с интернетом не будет?

Всего записей: 40 | Зарегистр. 09-09-2009 | Отправлено: 21:37 04-10-2009
2STRAIKER



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может все-таки уточнишь, доступ к чьей памяти?
 
Логи об этом умалчивают. Вероятно самого браумандера. Ибо такая проблема только когда окно браумендера активно.
 
Но я прошу прощения, совет acro помог. Я и сам так пытался, но закрывал последнее окошко крестиком и результаты не сохранялись. Лох я короче.
Всем спасибо за помощь.

Всего записей: 150 | Зарегистр. 21-11-2006 | Отправлено: 21:40 04-10-2009
vitsat

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitalii7713, lsass.exe точно полностью блокируй (как в приведённом последнем правиле, но без протоколирования - чтобы не мусорило), а для system пропиши :  
Запретить TCP, входящий из IP (любой) в IP (любой), где порт отправителя (любой) и порт получателя: 445
Запретить TCP и UDP, входящие из IP (любой) в IP (любой), где порт отправителя (любой) и порт получателя: Диапазон [137-139]
Запретить TCP и UDP, исходящие из IP (любой) в IP (любой), где порт отправителя: Диапазон [137-139] и порт получателя (любой)
Запретить и Протоколировать IP, входящие и исходящие из IP (любой) в IP (любой), где протокол: (любой)
 
 P.S. Подкорректировал свои правила для русской транскрипции.

Всего записей: 3472 | Зарегистр. 26-03-2006 | Отправлено: 22:32 04-10-2009 | Исправлено: vitsat, 23:06 04-10-2009
vitalii7713

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitsat
Хорошо, попробую

Всего записей: 40 | Зарегистр. 09-09-2009 | Отправлено: 23:30 04-10-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vitalii7713
Цитата:
В общем проблем с интернетом не будет?
Будет, если выходишь через VPN. Правила для system - в шапке.


----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 11:01 05-10-2009
vitalii7713

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XenoZ

Цитата:
Будет, если выходишь через VPN. Правила для system - в шапке.  

В интернет выхожу действительно через VPN
Я сегодня попробовал настроить правила для system из инструкции "Comodo 3 vs VPN"
В Global Rules надо было установить "Allow IP Out From IP Any To In [vpn-сервер] Where IP Protocol Is GRE", но у меня устанавливается почему-то, "где протокол 47". Это правильно?
А в Application Rules я жму добавить, запущенные процессы, выбираю system. Прописываю правила, а мне выдается сообщение что такая запись уже есть. Но для system, как я писал выше есть только правило  "Разрешить IP исходящий из IP любой в IP любой где протокол любой", т.е. речь идет об IP, а причем тут TCP?
 

Всего записей: 40 | Зарегистр. 09-09-2009 | Отправлено: 17:16 05-10-2009
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, что-то я не пойму - раньше дистриб, например версии 3.9.xxx, весил 75 Мб. Сейчас 3.12.xxx весит 40 Мб, при этом антивирус в комплекте. Они выкинули из дистриба антивирусные базы, или еще что?

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 17:48 05-10-2009 | Исправлено: WatsonRus, 17:49 05-10-2009
ChronoAngel



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WatsonRus

Цитата:
антивирусные базы


Всего записей: 1421 | Зарегистр. 30-12-2008 | Отправлено: 18:04 05-10-2009
Ujinnee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WatsonRus

Цитата:
Они выкинули из дистриба антивирусные базы

Да

Всего записей: 183 | Зарегистр. 04-07-2009 | Отправлено: 18:05 05-10-2009
WatsonRus



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо. Давно пора было, теперь хоть дистрибутив адекватных размеров стал, учитывая, что все равно их AV мягко говоря, не из первых... а кто захочет его использовать, все равно должен будет обновляться сразу после установки.

Всего записей: 37866 | Зарегистр. 03-05-2004 | Отправлено: 18:47 05-10-2009
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vitalii7713
Цитата:
Where IP Protocol Is GRE", но у меня устанавливается почему-то, "где протокол 47". Это правильно?
Правильно. GRE = 47.

Цитата:
Но для system, как я писал выше есть только правило  "Разрешить IP исходящий из IP любой в IP любой где протокол любой", т.е. речь идет об IP, а причем тут TCP?

В понятие "IP" входят все протоколы, и TCP в частности.

----------
А оно мне надо?..

Всего записей: 5478 | Зарегистр. 29-03-2006 | Отправлено: 21:55 05-10-2009
Dorovsky



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vitalii7713 на счет system порты 137, 445 - есть такая утилита: WWDC. С ее помощью это перекрывается:
 
(у меня тоже vpn).

Вопрос к специалистам: когда захожу на местный FTP, с него идут запросы на порт 113 - Authentication Service. Надо разрешать или не стоит ? (в принципе, с тормозами, но захожу всегда)

Всего записей: 411 | Зарегистр. 26-07-2007 | Отправлено: 19:02 06-10-2009 | Исправлено: Dorovsky, 19:09 06-10-2009
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dorovsky
У меня всегда входящие на 113 порт запрещены были... но ФТП не пользуюсь... Попробуй заблочить и зайти, если зайдет - блочь, если не зайдёт - не разреши

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 20:45 06-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (3)
Widok (29-12-2009 19:30): Лимит страниц. Продолжаем здесь.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru