Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)

Модерирует : gyra, Maz

Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части >>> 1 >>> 2 >>> 3 >>> Все части

Архив: Comodo Firewall Pro 2.4 | Comodo Firewall Pro 3.0 | Comodo Internet Security 3.14



Comodo Internet Security 4
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox

 
Последняя версия: Multilingual (в т. ч. RU) 4.1.150349.920 от 09.06.2010 | Страница загрузки (рус.)
Прямые ссылки на загрузку exe: x86 · x64 | Зеркала: x86 · x64
Прямые ссылки на загрузку msi: x86 · x64
Web-инсталляторы · мини-FAQ по установке/обновлению
Родной файл справки к CIS 4.0 на русском языке
Обсуждение на оф. форуме: англоязычное, русскоязычное.

Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Дополнения и советы:
1. Исправленные и улучшенные файлы русскоязычной локализации для CIS 4.x и что делать, если все "слетает" после обновления CIS
2. Интерфейсные темы к CIS 4.х
3. Скачивание и обновление антивирусных баз вручную
4. Локальное обновление CIS 4
5. CIS 4 и домашний FTP/HTTP-сервер
6. Обзор CIS 4 с примерами использования некоторых функций.



Comodo Internet Security 2011
 
   
Firewall Protection | AntiVirus Software | Proactive Security + Sandbox | Cloud Technology

 
Последняя версия: Multilingual (в т. ч. RU) 5.0.162636.1135 от 14.09.2010 | Страница загрузки (рус.)
What's New in CIS 2011 | Вопросы и ответы
Прямые ссылки на загрузку:
• CIS 2011 Free (Comodo Firewall + Antivirus): x86 · x64 · Web Installer · x86 (.msi) · x64 (.msi)
• Comodo Firewall 2011:  x86 · x64 · Web Installer
• Comodo Antivirus 2011:  x86 · x64 · Web Installer
Справка по работе с CIS 2011
Обсуждение на оф. форуме: англоязычное, русскоязычное.


Системные требования: Windows XP SP2/Vista/Seven (7) – 32/64 bit, 128 MB RAM, 210 MB свободного места на диске.

Примеры правил и принципы работы фаервола в CIS:
Принцип фильтрации пакетов | Использование маски (* и ?) в правилах
Наборы портов | Сетевые зоны | Предопределённые политики фаервола
Примеры правил, которые были написаны ещё для CIS 3.14, но всё равно могут быть использованы и для последующих версий
 

Особенности совместной работы COMODO со сторонними антивирусами: объяснение 1 и 2; пример 1 и 2.

Дополнения и советы:
1. Проблема с запуском программ после обновления до 5-й версии поверх предыдущих.
2. Интерфейсные темы к CIS 5.х
3. Откорректированные файлы русскоязычной локализации для CIS 5.x и что делать, если все "слетает" после обновления CIS.
4. Использование символа "|" в конце пути/файла/маски "Защищенных файлов и папок" CIS.

Comodo TrustConnect
Описание и регистрация
Теперь, бесплатно.


Рекомендуется при описании проблемы указывать версию операционной системы и тип подключения к интернету.
Иначе помочь будет трудно, т. к. телепаты опять в отпуске или в клубе телепатов.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 19:30 29-12-2009 | Исправлено: forser, 10:39 12-11-2010
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если кто ещё не видел:
CIS 2011 (CIS 5.0)


Цитата:
Hey all, we mods got lucky enough to grab a sneak peek at the 2011 version of CIS. So I made a video of for everyone to view. I'm sure another mod will come with tons of pictures, soon. Enjoy everyone.

http://www.youtube.com/watch?v=I2FeKhoxRX8

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 16:57 08-07-2010 | Исправлено: TeeHa1F, 17:00 08-07-2010
pytex



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?
 
И еще:
Я пользуюсь Total Uninstall. Так вот она, при установленном комодо, сканирует реестр заметно медленнее. У всех так?
 
Добавлено:
BashOrk, все входящие извне на порты 135, 137, 138, 139 и 445 лучше блокировать.

Всего записей: 3693 | Зарегистр. 01-11-2006 | Отправлено: 22:52 08-07-2010
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex

Цитата:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?

Если не ошибаюсь, раньше было, ПКМ по иконке в трее и там была опция...
P.S.: или ошибаюсь

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 23:22 08-07-2010 | Исправлено: TeeHa1F, 23:23 08-07-2010
Ronin666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pytex 22:52 08-07-2010
Цитата:
Можно ли настроить, чтобы на иконке в трее не было индикации трафика?

 


----------
Windows 10 и Windows 11

Всего записей: 3343 | Зарегистр. 27-11-2007 | Отправлено: 23:25 08-07-2010
XenoZ



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pytex
Цитата:
все входящие извне на порты 135, 137, 138, 139 и 445 лучше блокировать.

Нужно учитывать, что при блокировке портов 137-139 будет невозможно использовать локальные сетевые ресурсы.

----------
А оно мне надо?..

Всего записей: 5443 | Зарегистр. 29-03-2006 | Отправлено: 12:36 09-07-2010
K_Ok_O_S



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) Никто не замечал притормаживания при использовании Comodo-вских DNS-серверов?
 
2) В песочнице можно запускать любую-любую бяку и комп не заразится? Подразумевается, что юзер адекватно будет реагировать на вопросы HIPS-a и не разрешать то, в чём не уверен.
 (Я запустил в песочнице CLT - были запросы на установку глобального хука, использование COM-интерфейса RCP-Control и на подключение к инету. В результате был провален тест по пунктам FileDrop, ExplorerAsParent, DDE, Coat.)
 
3)
Цитата:
11. Избегайте применения политик "Доверенные приложения" или "Системные приложения Windows" для ваших e-mail клиентов, веб-браузеров, IM-клиентов (например, MSN, ICQ и т.п.) или приложений для P2P (peer-to-peer) соединения. Данные приложения не нуждаются в таких исключительных правах доступа.

Что будет, если все вышеозначенные проги будут "Trusted Application"? Нужно ли заморачиваться с индивидуальной настройкой политики под каждую прогу? Ведь защита от переполнения буфера для всех работает... Или есть ещё какие-то "ахилессовы пяты", которые желательно прикрыть? Опять-таки, подразумевается, что юзер адекватно будет реагировать на вопросы HIPS-a и не разрешать то, в чём не уверен.

Всего записей: 445 | Зарегистр. 13-07-2007 | Отправлено: 02:24 11-07-2010
brRamires

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:

Цитата:
все входящие извне на порты 135, 137, 138, 139 и 445 лучше блокировать.  

Нужно учитывать, что при блокировке портов 137-139 будет невозможно использовать локальные сетевые ресурсы.

Если блокировать только для  внешней сети, то внутри сетевые папки будут работать, но Сетевое окружение будет долго открываться.
 

Цитата:
Что будет, если все вышеозначенные проги будут "Trusted Application"?

Ничего. Неужели кто-то думает, что если бы автор например uTorrent-а хотел утянуть вашу личную информацию, то он не смог бы этого сделать в рамках основной функциональности своей программы (например, проверки обновлений)?

Всего записей: 564 | Зарегистр. 28-09-2008 | Отправлено: 14:21 11-07-2010 | Исправлено: brRamires, 15:09 11-07-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
K_Ok_O_S

Цитата:
 Никто не замечал притормаживания при использовании Comodo-вских DNS-серверов?  

Юзал неоднократно, мне наоборот показалось, что быстрее стало работать

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 17:41 11-07-2010
K_Ok_O_S



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brRamires

Цитата:
Неужели кто-то думает, что если бы автор например

IMHO, речь о том, что функционал перечисленных прог подразумевает наличие прослушиваемого порта. А злоумышленники могут, подключившись к этому порту, взломать прогу и дальше делать свои чёрные дела.
 Я читал, что для таких взломов часто используется атака на переполнение буфера, защита от которой реализована в Comodo для всех программ. Ну, ещё работают "Мои защищённые ключи реестра" и "Мои защищённые файлы". Вот я и думаю: нужно предпринимать ещё какие-то меры для минимизации последствий потенциального взлома, или нет?

Всего записей: 445 | Зарегистр. 13-07-2007 | Отправлено: 07:53 12-07-2010 | Исправлено: K_Ok_O_S, 08:01 12-07-2010
settings



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeeHa1F
>CIS 2011 (CIS 5.0)
DO WANT!

Всего записей: 366 | Зарегистр. 27-03-2010 | Отправлено: 03:07 13-07-2010
ewild

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытался найти настройки CIS для домашнего FTP сервера (параллельно настраивался и HTTP сервер), однако дело оказалось непростым. Был намек в теме аж за 2008 год, но с мертвыми ссылками. При этом в CIS 3.x оно раньше как то все само собой работало, достаточно было прописать адекватные настройки в AR. В CIS же 4.х, вдруг потребовавшись, работать не хотело ни в какую. В результате применения "методов научного тыка" получилось следующее:

Исходные данные:
CIS 4.1.150349.920 x64 @ Windows7 Ultimate x64
Firewall:User Mode/Пользовательский
AV:Statefull/Кумулятивный; Defence+:Safe Mode/Безопасный; Sandbox:Disabled/Неактивен
FTP сервер: FZS FileZilla Server 0.9.35 beta
HTTP сервер: HFS HFS (http File Server) 2.3 beta Build 261

Мои сетевые зоны/My Network Zones:
[NULL] 0.0.0.0
[HOST] 127.0.0.1
Примечание: IP актуальны для умолчательного локального управления, своим сервером со своего компьютера; для удаленного управления подлежат корректировке отражающей специфические настройки FZS: Admin interface settings  
(IPs actual for default local administration; for remote control to be altered according to specific FZS settings)


Мои наборы портов/My Port Sets:
[FTP SERVER] порт(ы) FTP сервера, включающие:
- порт(ы) (в диапазоне 1-65535; по умолчанию 21): согласно настройкам FZS "General setting/Connection setting/Listen on these ports"  
- диапазон портов: согласно настройкам FZS "Passive mode settings/Use custom port range" (обеспечивает пассивный режим для доступа к серверу из-за файрволла на стороне клиента)
(FTP server port set that includes:
- port(s) (list of ports between 1 and 65535; default 21): according to FZS configuration section "General setting/Connection setting/Listen on these ports"  
- port range: according to FZS configuration section "Passive mode settings/Use custom port range")

[FTP INTERFACE] порт интерфейса FTP сервера, согласно настройкам FZS: Admin interface settings
(FTP server interface port, corresponding to FZS settings)
[HTTP] порты HTTP, предполагаемые для использования HFS
(HTTP port(s) supposed for HFS)

Глобальные правила/Global Rules:
- Разрешить входящие TCP на порт [FTP]
- Разрешить входящие TCP на порты [HTTP]
 
   
/
   
 

Правила для приложений/Application Rules
Для FZS интерфейса (управление/настройка сервиса/сервера):
- Разрешить исходящие TCP из [NULL] в [HOST] на порт [FTP INTERFACE]
Для FZS сервера:
- Разрешить TCP на порт(ы) [FTP SERVER]
Для HTTP сервера:
- Разрешить TCP/UDP на порты [HTTP]
 
   
/
   
 

Критика приветствуется =)
 
з.ы. на начальном этапе все правила логируются
 
з.з.ы. комментарий от автора FileZilla

Всего записей: 1194 | Зарегистр. 13-08-2005 | Отправлено: 04:52 13-07-2010 | Исправлено: ewild, 11:32 13-07-2010
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinXP SP3, Comodo IS последний
 
не с того начал сильно грузить проц cmdagent ... подвешивает Hamachi не подетски - вырубил адаптер. результат прежний...  
думал что какое приложение тормозит\\ так нет (((
хмм.. есть такая болезнь?

Всего записей: 5703 | Зарегистр. 19-05-2004 | Отправлено: 23:04 15-07-2010 | Исправлено: mleo, 23:06 15-07-2010
ewild

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
 
Для начала я бы попробовал выяснить - грузит ли CIS cpu сам-по себе, или в паре с определенным приложением.
 
Далее я бы пошел на форум комодо и искал бы свежие темы, отражающие аналогичную проблему (eсли проблема глобально-массовая, то это сразу будет видно), или создал бы свою тему  
http://forums.comodo.com/bug-report-cis-b132.30/
 
Время от времени подобное случается, например из-за неудачных обновлений. Тогда проблема уходит с одним из следующих обновлений, а на время можно попробовать откатиться к предыдущей или нулевой базе.

Всего записей: 1194 | Зарегистр. 13-08-2005 | Отправлено: 07:34 16-07-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Было такое неоднократно после установки нового приложения.
Лечил помещая приложение в список исключений антивируса.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 09:05 16-07-2010
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ewild
 
переустнавливал. сразу обновил антивирус базы. все равно подвисает.
до 70% грузит и резурсов 20-120 ((((
 
попробую создать на форуме. хотя проще на время отойти от него на другой. на других машинах работате и не кашлеет. вот что смущает. набор прог на машинах вроде одинаковая...  
 
Chis1
 
найти б еще что мешает.. никакое приложение рядом вроде не жрет  
хмм вот только еще Services.exe рядом 15-20% что это сейчас попробую разобраться

Всего записей: 5703 | Зарегистр. 19-05-2004 | Отправлено: 12:44 16-07-2010
Chis1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo

Цитата:
найти б еще что мешает

 
Попробуйте всю папку Program и  Application Data в исключения.  
И все станет ясно.

Всего записей: 1064 | Зарегистр. 25-03-2007 | Отправлено: 12:51 16-07-2010
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chis1
 
 

Цитата:
Application Data в исключения

это да..
а вообще папки врядли можно))

Всего записей: 5703 | Зарегистр. 19-05-2004 | Отправлено: 23:45 16-07-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажие плиз..в шапке есть иструкции по рекомендовавннй настройки фаервола...
2. DNS Servers - список DNS-серверов провайдера. что это такое? в настройке моего подключения интернета указаны ip модема и маска и два DNS сервера..это они и есть их туда и вписывать?
и ещё актуална ли иструкция в шапке или у кого что по лучше есть?)
PS да и вообще странно...сделал всё как написано...дак правило для торентов толком не пашет..всё время блокирует то что не нужно...хотя всё перепроверял..как по написанному. версия CIS 4.1.150349.920  
 
Добавлено:
может у кого есть уже толком настроенно всё скинте конфиг..плиз

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 06:30 17-07-2010 | Исправлено: mahtanoronra, 07:38 17-07-2010
HarDDroN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mahtanoronra
Нажимаешь win + r (или пуск -> выполнить) -> вбиваешь cmd -> ipconfig -all -> ищешь имя своего подключения -> ниже будут 2 твоих DNS серва. Берешь их и засовываешь в Сетевые зоны, назвав "My DNS Servers", при создании правил в Адресе получателя выбираешь "Сетевая зона" и выбираешь в списке "My DNS Servers".

Цитата:
PS да и вообще странно...сделал всё как написано...дак правило для торентов толком не пашет..всё время блокирует то что не нужно...хотя всё перепроверял..как по написанному. версия CIS 4.1.150349.920  

Комрад XenoZ на предыдущих страницах выкладывал свои правила в виде портянки, юзай Версию для печати.

----------
Do millions of things right and one mistake will destroy everything...
Здесь могла быть ваша реклама ;)

Всего записей: 836 | Зарегистр. 30-04-2009 | Отправлено: 10:14 17-07-2010
mahtanoronra



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HarDDroN
да спасибо они и были)
дак что тогда правилами из шапки не стоит пользоваться?
покапался нашёл для торента у Автор: XenoZ ...дак что ни кто не выкладывал конфиги ни где?

Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 19:19 17-07-2010 | Исправлено: mahtanoronra, 19:24 17-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135

Компьютерный форум Ru.Board » Компьютеры » Программы » Comodo Firewall Pro / Comodo Internet Security (4)
Widok (23-11-2010 11:01): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru