Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Открыть новую тему     Написать ответ в эту тему

crc64

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обнаружил, что ни KPF 4.22, ни SPF  4.5.916 не производят контроля приложения, кот. выходит в сеть - те. контрлируется имя программы и полный путь, но не содержимое исполняемого файла - при его изменении и даже полной подмене программа все равно получает доступ в сеть.  
    Это так во всех версиях?
 
Я им давно пользуюсь, но раньше как-то не копал глубоко.
Или есть версии или скрытые настройки,  включающие проверку md5 ?

Всего записей: 25 | Зарегистр. 12-06-2007 | Отправлено: 21:22 01-09-2007 | Исправлено: crc64, 00:55 02-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crc64

Цитата:
Обнаружил, что ни KPF 4.22, ни SPF  4.5.916 не производят контроля приложения, кот. выходит в сеть - те. контрлируется имя программы и полный путь, но не содержимое исполняемого файла - при его изменении и даже полной подмене программа все равно получает доступ в сеть.
Ты забыл добавить - при выключенном модуле System Security. А вот если его включить ...  

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:06 02-09-2007
crc64

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ты забыл добавить - при выключенном модуле System Security. А вот если его включить ...  

 
А можно подробнее? Понимаю, тупой вопрос..   но все ж ткни,  где этот модуль и как его включить.
Пакетник включен,  NIPS тоже,  HIPS выключен и драйвер выгружен.
AppL.  Behavior Blocking выключен.  web фильтры выключены.
System Security  не нахожу ни в 4.22,  ни в 4.5.916
 
================
Еще раз - задано правило пускать приложение.  ssh клиента, например.   меняю exe-шник, а Керио молчит.  При смене имени или пути - ругается.
Что самое смешное - иногда Керио все-таки ругается.  Вот обновил Миранду.. выругался.

Всего записей: 25 | Зарегистр. 12-06-2007 | Отправлено: 15:13 02-09-2007 | Исправлено: crc64, 15:17 02-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crc64
System Security = Безопасность системы - в нем можно запретить изменение самих EXE.
В модуле вторжения - установи все - запретить.

Цитата:
 Что самое смешное - иногда Керио все-таки ругается.  Вот обновил Миранду.. выругался.  
Это не смешное. Что мешает пользоваться старым и проверенным 413 с пожизненной лицензией (нормальным ключом) и не иметь подобных проблем?
Зачем гнаться за этими новыми версиями с крякнутым EXE, а потом иметь всякие чудеса.
Первое чудо сам HIPS, второе - кряка. Не много для одной программы?

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 15:48 02-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть пара вопросов:
1) Как запретить скачку по http разного вида файлоов например музыки и видео?
2) Как ограничить пользователю скачку большого файла например больше 10 MB
3) Какой прогой можно филтровать логи из logs -> http
Мне надо смотреть по пользователю каждому что он посетил и что смотрел
4) Как запретить использование Mail Агента?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 16:44 02-09-2007
crc64

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Поставил 4.1.3   ТА же проблема.  Не надо путать видимость слежения за изменением файлов и реальное слежение за программмами, кот. правилами разрешен выход в сеть.
В более поздних версиях System Security просто переименован в AppL.  Behavior Blocking и не более того, возможности там те же.  Я думал, что-то таки там было... ан нету.
 
Дополнение.  
Я сначала некорректно написал.
Пунктик-то есть, да не работает нормально.  Ни в 4.1.3, ни в 4.2.2,  ни в 4.5
уточнение -  Работает,   но через раз.
 
 
Кстати, в 4.2.2  можно и ключиком с безопасным, проверенным кряком.
А в 4.5.916 (и вообще во всех)  есть бесплатный режим, кот.  в общем, мне вполне достаточен.
В общем,  миф про то, что 4.1.3  как-то лучше всех более поздних версий -  миф и есть.
 Там те же проблемы, но без багфиксов более поздних версий.
 

Цитата:
System Security = Безопасность системы - в нем можно запретить изменение самих EXE.    В модуле вторжения - установи все - запретить.  
Цитата: Что самое смешное - иногда Керио все-таки ругается.  Вот обновил Миранду.. выругался.  
 
Это не смешное. Что мешает пользоваться старым и проверенным 413 с пожизненной лицензией (нормальным ключом) и не иметь подобных проблем?  
Зачем гнаться за этими новыми версиями с крякнутым EXE, а потом иметь всякие чудеса.  
Первое чудо сам HIPS, второе - кряка. Не много для одной программы?

 

Всего записей: 25 | Зарегистр. 12-06-2007 | Отправлено: 18:18 02-09-2007 | Исправлено: crc64, 18:39 02-09-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crc64
Включён модуль в Вторжения->Вкл Блокирование Поведения Приложения и соответственно его настоить (изменение на "?")?
 
seva1
Вы используете его для как персональный файрвол? Эти вещи, в основном может KWF.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 23:16 02-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crc64

Цитата:
 Дополнение.  
Я сначала некорректно написал.
Пунктик-то есть, да не работает нормально.  Ни в 4.1.3, ни в 4.2.2,  ни в 4.5
уточнение -  Работает,   но через раз.  
Те если ты даже для версии 413 в разделе System Security в столбце modifying поставил крест deny тебе удается изменить размер или версию исполняемого EXE?

Цитата:
 В общем,  миф про то, что 4.1.3  как-то лучше всех более поздних версий -  миф и есть.  
На скольких платформах ты сам это проверял?
 
 
seva1
1.Это функция родительского контроля. Kerio её не имеет.
2.Никак
3.Для всех программ имеющих доступ по http вести логи.
4.Принудительно запретить запуск через модуль System Security.
 
Добавлено.
Если нужно 1 и 2 то можно воспользоваться советом от AlexJoker
Пока пришел в топик сообщения от AlexJoker не было.Написал и отправил свое.И только обновив страницу его обнаружил.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 23:26 02-09-2007 | Исправлено: KUSA, 23:52 02-09-2007
crc64

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Ставил вопрос, те.  предупреждать.  Пару раз при тесте предупреждения не получил.
И раз с 4.2.2 .  
 А так в общем да, выскакивает.
  Сама функция сделана по-идиотски,  тк.  контролируется по контрольн. сумме  запуск приложения, а не его доступ к сети - хотя именно доступ  регулирует файрволл.
(В отличие от множества файрволлов, где сделан именно контроль доступа )
 
Кстати, есть данные, нормально ли уживается Керио персонал с антивирусами  Nod32, Avg , drWeb ?
С включенной функцией AppL.  Behavior Blocking (System Security).
С  SAV(symantec)  и drWeb  раньше жил без проблем,  но без неё.
 

Цитата:
Цитата: Дополнение.    
Я сначала некорректно написал.  
Пунктик-то есть, да не работает нормально.  Ни в 4.1.3, ни в 4.2.2,  ни в 4.5  
уточнение -  Работает,   но через раз.  
 
Те если ты даже для версии 413 в разделе System Security в столбце modifying поставил крест deny тебе удается изменить размер или версию исполняемого EXE?


Всего записей: 25 | Зарегистр. 12-06-2007 | Отправлено: 23:51 02-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crc64

Цитата:
Ставил вопрос, те.  предупреждать.  Пару раз при тесте предупреждения не получил.
Ты разрешил полную работу приложения - установщика, с запуском  и модификаций дочерних приложений. Поэтому и не получил.
 
Ответь на вопрос
Цитата:
 Те если ты даже для версии 413 в разделе System Security в столбце modifying поставил крест deny тебе удается изменить размер или версию исполняемого EXE?

 

Цитата:
Сама функция сделана по-идиотски,  тк.  контролируется по контрольн. сумме  запуск приложения, а не его доступ к сети - хотя именно доступ  регулирует файрволл.

Ты опять не прав или не правильно сформулировал.
В Kerio модуль System Security и Network Security друг с другом не общаются.
Это уже давно идет и никто не пытается исправить.
Если хочешь полное совмещение System Security и Network Security то ставь Tiny.  
Но в отличие от KERIO там нет русиков, которые также не производятся разработчиками.
Популярность Kerio пришла с появлением русского языка сделанными AlexJoker.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 00:11 03-09-2007
crc64

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я проводил эксперименты с использованием опции "?" - те.  выводить предупреждение,  тк.  мне именно это нужно.

Всего записей: 25 | Зарегистр. 12-06-2007 | Отправлено: 00:18 03-09-2007
fargus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят а можно линк на топик где 4.1.3 с пожизненной скачать можно?
Пасиб.

Всего записей: 7 | Зарегистр. 02-12-2003 | Отправлено: 00:44 03-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KUSA и еще почему то иногда инет перестает в офисе работать помогает только перезагрузка!
 
ЧТо может быть?  
 
А какой прогой лучше всего анализировать логи?
 
 
Добавлено:
И еще вопрос по веб статистики, как часто она обновляется?
 
+ Вот уведомление о привышении лимита, можно ли сделать так чтобы они на мыло приходили?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 10:05 03-09-2007
AlexJoker



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1
В офисе может и не видеть другие компьютеры->нужно настроить предопределённые правила (разрешить), а именно NET Bios Protocol и при необходимости Lightweight Directory Access Protocol.
Сдаётся мне, что используете его на сервере... Для этого лучше использовать Kerio Winroute Firewall. Там всё, что вы хотите есть.

Всего записей: 712 | Зарегистр. 11-01-2004 | Отправлено: 23:33 03-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fargus

Цитата:
Ребят а можно линк на топик где 4.1.3 с пожизненной скачать можно?

А если спросить в варезнике или ... #  
 
seva1
Все завсит не только от NetBios, а от того, какую авторазицию и как вы проводите.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 17:56 06-09-2007 | Исправлено: KUSA, 18:00 06-09-2007
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые помогите упал чужой сервак поднял из бекапов как мог раздать Nat из под kerio-wrp-425
В 1 сетевой интерфейс вставлен SHDSL модем 195.168.0.1 , а сеть смотрет 2 сетевой интерфейс 10.0.0.1 , как сделать для диапазона 10.*.*.* раздачу Nat?

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 21:06 07-09-2007
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставить галку НАТ в свойствах ифейса 1 :-D и убрать на 2
(и свалить в правильный топик)

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 21:53 09-09-2007
dasmehta

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
 
Проблема следующая
где с периодичностью раз в месяц подвисает с ошибкой Internal Error: Unable to retrieve routing table. Лечится перезагрузкой. Четкого описания ошибки так и не нашел. Может у кого есть опыт борьбы?
 
Заранее благодарю.

Всего записей: 4 | Зарегистр. 20-02-2007 | Отправлено: 10:13 10-09-2007
KUSA

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dasmehta

Цитата:
Unable to retrieve routing table
Нет ответа роутера-могу ошибаться.Проверь настройки DHCP и DNS.

Всего записей: 1679 | Зарегистр. 14-04-2006 | Отправлено: 14:34 10-09-2007 | Исправлено: KUSA, 14:36 10-09-2007
dasmehta

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
винроут стоит за ADSL модемом
DHCP отключен
включен DNS Forwarding

Всего записей: 4 | Зарегистр. 20-02-2007 | Отправлено: 15:33 10-09-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio Personal Firewall и Windows XP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru