Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

ihtus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beta poka s kriakom esti
http://soft.ttdown.com/SoftView/SoftView_19107.html

Всего записей: 82 | Зарегистр. 12-07-2004 | Отправлено: 04:09 22-07-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ihtus
Tnx. Но это скоре тема для ВАРЕЗНИКА.    

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 10:31 22-07-2005
Urk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как проще обновить старую версию? сейчас стоит 4.1.0. Хочу поставить 4.2.0. Сначало снести полность старую а потом новую? или поверх старой новую класть. Сам обновляться не хочет.

Всего записей: 47 | Зарегистр. 21-07-2004 | Отправлено: 14:00 22-07-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Urk
Ну наверное если есть опция импорта, экспортировать настройти, снести старую.
После перезагруза постановить новую. Поверх лучше не надо.
Я предпочитаю подождать еще немного.  
Кстати, а что не хотите 4.13. Очень неплохо работает, да и русик есть.
 
 
Shon
Если не тяжело, напишите немного поподробнее. Если смогу, помогу.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 22:54 22-07-2005 | Исправлено: SIMSR, 23:10 22-07-2005
Shon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Заметил, что kpf4gui.exe (v4.13) постоянно запрашивает DNS. Даже в тех случаях когда я ни куда не "хожу". Понял это примерно так (может верно, может нет): когда приходит пакет с неизвестным именем  kpf4gui.exe пытается выяснить его DNS, даже если пакет был заблокирован. Может это как то можно поправить ? Если это действительно так ... зачем ?

Всего записей: 239 | Зарегистр. 04-05-2004 | Отправлено: 02:25 23-07-2005
immortal223



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа! Кто юзает версию 4.2.0 и Ad Muncher? Я столкнулся с траблой. Суть её в том, что Керио считает работу манчера вторжением или как там это правильно назвать и блокирует его работу.  
 
   
 
Благо я разобрался в настройках и отключил пункт Intrusions => Enable The Host Intrusion... => Advanced => Code Injection => Block executable code injection, но от этого, насколько можно понять, я теряю кое-что в защите. Пытался добавить Ad Muncher в список исключений (там рядом кнопка), но... после нажатия ОК и входа в список исключений второй раз, оказывается, что манчер оттуда таинственным образом исчезает. Интересно, кто-нить знает, что это за проблема и как её решить?
З.Ы. Хм, пока писал это Керио по той же причине зарезал у меня и PhotoZoom Professional, хотя она в инет и не просилась то. Вот дела то!

Всего записей: 1453 | Зарегистр. 09-10-2004 | Отправлено: 04:22 23-07-2005
AlliGator

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
immortal223
Ничего удивительного в этом нет, если у тебя незарегистрированная версия. Вот кусочек из списка изменений в новой версии:
 
4.2.0 - July 21, 2005
+ added Host Intrusion Prevention System (HIPS). HIPS prevents attacks that reach vulnerable applications from succeeding by blocking any illegitimate behavior attempted by the affected applications. This feature is available in registered version only.
 
И вообще мне этот новый модуль HIPS не понравился по предыдущим бетам - работал, даже когда его отключаешь и блокировал нужные приложения, даже не сообщая об этом. Надеюсь, что в финальной версии это всё таки исправили.

----------
... is being built ...

Всего записей: 571 | Зарегистр. 04-11-2003 | Отправлено: 11:13 23-07-2005 | Исправлено: AlliGator, 11:18 23-07-2005
Shon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlliGator

Цитата:
Ничего удивительного в этом нет, если у тебя незарегистрированная версия. Вот кусочек из списка изменений в новой версии:


Цитата:
 This feature is available in registered version only.

Там ещё сказанно, что 30 дней - это полностью функциональная версия.

Всего записей: 239 | Зарегистр. 04-05-2004 | Отправлено: 13:09 23-07-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shon
У меня стоит так и вроде проблем нет.
http://img299.imageshack.us/img299/6390/keriorule5se.jpg  

Цитата:
 Заметил, что kpf4gui.exe (v4.13) постоянно запрашивает DNS. Даже в тех случаях когда я ни куда не "хожу".

 
Шлюз или  хост-компьютер в сообщении о проблеме с параметрами может также  
упомянуть хост-компьютер, породивший датаграмму с ошибкой. Для упоминания/обращения хоста по моему и используется 53 UDP порт.
 

Код:
когда приходит пакет с неизвестным именем

Kerio в логах пишет незвестный протокол или что?

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 14:13 23-07-2005 | Исправлено: SIMSR, 19:23 23-07-2005
Shon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SIMSR У меня стоит так и вроде проблем нет... keriorule5se.jpg  

Так тоже пробовал, в дальнейшем и этот единственно разрешенный пункт запретил. А чтоб получать DNS создал в расширенных настройках правило только для одной службы. По крайней мере в таком случае можно логировать DNS запросы.
Со своим вопросом кажется разобрался. SIMSR спасибо за участие.
Некоторые подробности: Рис.0,1,2 (30,5 кб.)
Нужно убрать галочку - Журналы и Предупреждения > Журналы > Сеть > Клик правой кнопкой > Преобразовать адрес. (Рис.2)
Так же - Обзор > Соединения > Клик правой кнопкой > Преобразовать адрес. (Рис.1)
Ну и сам "подозрительный" запрос (Рис.0)
 
Добавленно:

Цитата:
 Kerio в логах пишет незвестный протокол или что?  

На любой протокол и UDP и TCP ... думаю из выше сказанного будет понятно.

Всего записей: 239 | Зарегистр. 04-05-2004 | Отправлено: 19:48 23-07-2005 | Исправлено: Shon, 13:40 02-08-2005
immortal223



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlliGator
Вообще-то версия у меня зарегеная...

Всего записей: 1453 | Зарегистр. 09-10-2004 | Отправлено: 22:22 23-07-2005
defined

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
immortal223
Просто алгоритм работы HIPS не очень понятен (в отличии от NIPS где просто "слизанная" база snort'а и всё), у меня HIPS блокировал serv-u:
===
[23/Jul/2005 23:19:31]  "Hips" type = 'Invalid instruction', action = 'denied', descr = 'Suspicious call instruction in process C:\Program Files\Serv-U\ServUDaemon.exe (address: 0x00D0A5A4)'
===
 
"вылечилось" через intrusion -> HIPS -> avdanced -> убираем "block buffer overflow.." и в итоге serv-u запустился, но в логах HIPS имеем:
===
[23/Jul/2005 23:21:31] Last message repeated 138 times
[23/Jul/2005 23:21:31]  "Hips" type = 'Invalid instruction', action = 'permitted', descr = 'Suspicious call instruction in process C:\Program Files\Serv-U\ServUDaemon.exe (address: 0x00D0A5A4)'
===
 
вобщем с защитой от исполнения инструкций через переполнение буфера или кериовцы перемудрили или правда какая ошибка в serv-u.. но крайней мере такая же "фишка" (buffer overflow protection) есть в антивирусе mcaffee и включение этой "фишки" приводит к тому, что у некоторых окон пропадают видимые элементы (например, пропадает текст как на форме так и с кнопок в окнах выбора папки для rar-sfx архивов)..

Всего записей: 497 | Зарегистр. 04-09-2004 | Отправлено: 01:25 25-07-2005 | Исправлено: defined, 01:28 25-07-2005
immortal223



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
defined
Да в 4.1.3 такой беды не было, бетки я принципиально не ставил -- ждал финала...

Всего записей: 1453 | Зарегистр. 09-10-2004 | Отправлено: 07:08 25-07-2005
defined

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё один баг в HIPS (если у кого более-менее хорошо с английским - напишите на форуме сайта kerio.com, а то неудобно через translate,ru описания багов делать):
если запущен драйвер HIPS (не функционал оболочки керио, а именно драйвер), в системе живет как  
===
Имя:                 khips
Полное имя:          Kerio HIPS Driver
Тип:                 Драйвер устройства
Тип запуска:         Система
Контроль ошибок:     Нормальный
Путь к файлу:        \SystemRoot\system32\drivers\khips.sys
===
то при попытке открыть документы msoffice (точнее, есть .doc файл, в системе установлен winword 2003 11.6359.6360 из msoffice'2003 SP1) не из word'а, а просто даблкликом на .doc файле - winword2003 падает.. если отключить драйвер (выгрузка керио не помогает, драйвер останавливал через плагин farsvc 2.1 для FAR) - нормально документы открываются через дабл клик.. что-тоэтому HIPS не нравится если он (даже отключенный в kerio) рушит msoffice таким образом.

Всего записей: 497 | Зарегистр. 04-09-2004 | Отправлено: 23:19 26-07-2005
neopa

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот HIPS также не пускает (валит) RealMedia Classic.
Пришлось упомянуть его (плайер) в Exceptions
Теперь ничего - не валит

Всего записей: 950 | Зарегистр. 12-08-2002 | Отправлено: 16:16 27-07-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
defined

Цитата:
 то при попытке открыть документы msoffice (точнее, есть .doc файл, в системе установлен winword 2003 11.6359.6360 из msoffice'2003 SP1) не из word'а, а просто даблкликом на .doc файле - winword2003 падает..

Странно, вчера ради интереса поставил Kerio 4.20.  И ничего, не падает.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 16:07 31-07-2005
defined

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Проблема всё же есть и не только у меня, на форуме кериовцев тоже народ мучается: http://forums.kerio.com/index.php?t=msg&th=6573&start=0

Всего записей: 497 | Зарегистр. 04-09-2004 | Отправлено: 13:44 07-08-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
defined

Цитата:
 Странно, вчера ради интереса поставил Kerio 4.20.  И ничего, не падает.

Попользовался несколько дней и откатился на старую 4.13 Почему-то мне не поравилось,
кое-что в организации HIPS драйвера.
Вот список последних изменений для версии 4.2 с неофицального русского сайта ппдержки

Цитата:
Изменения/дополнения:
+ добавлена Host Intrusion Prevention System (HIPS) /Система Предотвращения Хост - Вторжения/. HIPS предотвращает атаки направленные на уязвимые приложения путём блокирования любой попытки нестандартного поведения приложения.
Данная возможность доступна только в зарегистрированной версии.
+ конфигурационное окно стало проще
- System Security (Безопасность Системы) была переименована в Behavior Blocking (Блокирование Поведения).
- Intrusions (Вторжения) были переименованы в NIPS (Network IPS) для обозначения отличия между сетевыми вторжениями и хост - вторжениями (HIPS).
- создана новая панель Вторжений. Она включает в себя 3 типа блокирования вторжений - NIPS, HIPS и Behavior Blocking.
- журналы 'System' ('Система') и 'Intrusions' ('Вторжения') переименованы для соответствия новой панели Вторжений.
 
- прекращена поддержка для Windows 98, ME, NT4.
- добавлено множество улучшений, исправлены ошибки.

 
Предпоследная строка меня сильно не порадовала.
 
И вот ксати, что предлагают на http://forums.kerio.com/index.php?t=msg&th=6573&start=0  

Цитата:
i have now 4.2 deinstalled and 4.1.3 installed again now all

Я удалил новую 4.2 и заново повторил установку 4.1.3 (Извиняюсь за возможные неточности перевода)
 
Так что и Вам решать, оставаться на 4.2 или последовать этому примеру.
 
Просто не хочется писать в KERIO, расстроить ребят своим английским. Думаю, что если напишу на русском - не поймут.  
По уму, придется KERIO выпустить новую версию, хотя можно оставить все и так, как есть. Зачем напрягаться лишний раз.  

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 14:47 07-08-2005
defined

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SIMSR
Про отсутствие поддержки 9x/ME/NT систем.. всё равно exe'шник был один и тот же (который при небольшой правке работает на серверных OS сейчас), а для разных OS разные .sys/.vxd драйвера были для kwdrv сервиса. И разные значения в реестр вносились, т.е. отличия при установке на разные OS (смотрел просто скрипт в .msi через который ставилось) отличия были лишь в том какой из вариантов kwdrv копировался в системную папку и какие значения вносились в реестр. Видно сейчас (после того как кроме kwdrv добавился ещё khips) им просто стало лениво ещё один драйвер писать в 3 экземплярах под разные OS.. А может они просто решили (как было в своё время с версией 4.0.8) сделать ещё больше разных версий как они сделали с проверкой запуска на серверных OS и после этого появилась kerio server firewall.. про тех. поддержку - на русском языке тех. поддержка не отвечают, но на форуме народ отвечает на сообщения, полученные из русских через translate.ru и небольшую косметическую правку терминов.. про hips - достаточно поставить kerio hips driver в disable и всё нормально, имеем ту же 4.1.3 с немного переработанным GUI..

Всего записей: 497 | Зарегистр. 04-09-2004 | Отправлено: 17:34 07-08-2005
SIMSR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
defined
За translate.ru спасибо, не знал.
 

Цитата:
hips - достаточно поставить kerio hips driver в disable и всё нормально,имеем ту же 4.1.3 с немного переработанным GUI

 
Вот только после этого KERIO превращается в Jetico.
 
Или в Rfirewall или еще во что-то. Кое-что потеряется.
 
 

Всего записей: 1211 | Зарегистр. 27-11-2004 | Отправлено: 18:24 07-08-2005 | Исправлено: SIMSR, 23:57 07-08-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru