Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
anryk
Цитата:
а как же тогда настраивать прокси  
любой мало мальски приличный софт имуеет работать через собственные настройки прокси, и опера умеет, и нешкаф умеет, и МуИЕ умеет, все качалки и фтп клиенты умеют, не надо лениться настраивать софт:))
Цитата:
Как лучше ставить уровень контроля компонентов ( ОТКЛЮЧЕН, НОРМАЛЬНЫЙ, МАКСИМАЛЬНЫЙ), на что он влияет, этот уровень контроля ?  
у меня он стоит по умолчанию, нормальный, влияет он на определение новых как новых длл-ек, пытающихся запустить процесс, для которого уже есть правила, или на определение изменения размеров или дат исполняемых файлов. при максимальном уровне начинает уже раздражать это излишнее слежение. на нормале вроде все тип топ. в чем конкретно отличаются эти три уровня, не знаю, на задавался этим вопросом:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 10:34 09-10-2003
dmut op



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ильич, не совсем прав

Цитата:
влияет он на определение новых как новых длл-ек, пытающихся запустить процесс, для которого уже есть правила, или на определение изменения размеров или дат исполняемых файлов.  

не dll`ки которые пытаются запустить процесс, а dll`ки,  которые цепляются к уже существующему процессу, как это делают некоторые плагины к IE или например клавиатурные перекодировщики. т.е. запускаются в процессе работы проги а не при её старте.
 
а вообще по этому вопросу - RTFM
 
минимальный - не отслеживаются извенения компонентов(dll`ек) процесса
нормальный - отслеживаются новые\измененные
максимальный - отслеживаются все
 

Всего записей: 30 | Зарегистр. 31-07-2003 | Отправлено: 18:43 09-10-2003
lummey



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Big_Ban

Цитата:
сообщения мои не читаешь.  

Я читаю. Читаю внимательно. А комментирую - в меру своего понимания того, о чём спрашивают. У меня и сейчас такое впечатление, что я полностью тебе ответил. Видимо, я не прав. Давай ещё разок.
 

Цитата:
Если работать под одной записью, то с процессом EXPLORER в памяти ничего не происходит, появляется процесс IEXPLORER.  

 
Отвечаю:
НЕТ такого процесса, - iexplorer. Есть процесс IEXPLORE. Процесс EXPLORER создаётся при запуске Проводника Виндов и является кумулятивным. Процесс IEXPLORE создаётся при запуске MS Internet Explorer и является НЕкумулятивным, то есть каждое окно IE создаёт новый экземпляр процесса. EXPLORER и IEXPLORE взаимозаменяемы, но взаимоНЕзависимы, - запуск одного не порождает никакой реакции со стороны другого.
 

Цитата:
Если работать под другой записью, то при запуске IE процесса IEXPLORER НЕ появляется, зато процесс EXPLORER увеличивается в размерах раза в три (с 2Mb до 7 Mb)

 
НЕТ такого процесса, - iexplorer. Есть процесс IEXPLORE. Далее будем считать, что ты просто ошибочно ставишь лишнюю букву там, где не надо. Так вот. То, что ты описываешь, не может произойти ни в какой штатной ситуации. Абсолютно. И контекст текущего пользователя (USId), независимо от его привилегий, не имеет ровным счетом никакого значения. Пойми, мы говорим о функциональности Виндов, а не об их реакции на пользователя. Что касается НЕштатной ситуации, то её пример я привёл в своём прошлом сообщении. Это, в общем, может быть всё, что угодно. Например, троянец.
 

Цитата:
Ну чего ты гонишь. Не может приложение от имени вылезти, это еще со времен первого аутпоста была - проверка exe файла процесса.

Чисто практически ты действительно прав. Хотя теоретически обратное всё-таки возможно. Любая деструктивная программа (вирус) может быть запущена от твоего имени и, соответсвенно, с твоими привилегиями, если ты сам инициируешь её запуск. Вольно или невольно - неважно (кликнул мышой - и - шабаш). И воспользоваться при этом контекстом любого подходящего кумулятивного процесса. И. Любая деструктивная программа (вирус) может быть запущена под твоим контекстом или даже под контекстом SYSTEM (превалирующий SID в Виндах), если получит управление до/после старта Виндов из секций реестра автозапуска как приложение или как сервис (до него, правда, нужно сперва добраться, но это-то как раз не так уж сложно). Причём, прописавшись в реестре, вирус может стартовать даже не как сервис, а как драйвер. Этот вариант наиболее трудоёмкий с т.з. программирования, зато самый страшный в плане последствий. Такой драйвер-вирус имеет возможность прохуковать, например, WinLogon и извлечь твой пароль "из первых рук". Или грохнуть твой хард, невзирая даже на защиту бут-сектора... Да всё что угодно...
Но это всё, пожалуй, - уже чистая теория, не более. Во-первых, потому, что современные средства превентивной защиты достаточно хороши, а юзеры год от года продолжают умнеть. Во-вторых, в наши дни, дни процветающего Visual-программирования, практически не осталось системных программистов-хакеров, обладающих надлежащей квалификацией. А те, что остались, живут настолько неплохо, что им уже стало западло делать западло. Разве что молодёжь...
 
Ilich Ramiras
Почитал я тут... Хорошо держишь топик. Нет, правда здорово. Только одно "но"... Не сочти за высокомерие, но постарайся всё-таки быть... нет, не осторожнее, а осмотрительнее в высказываниях. Одёргивать тебя ничуть не собираюсь. Просто допусти мысль, что то, что ты говоришь, не всегда может быть ЕДИНСТВЕННО верным. Это ни к чему не обязывающее пожелание. Думаю, ты всё поймёшь правильно.

Всего записей: 1882 | Зарегистр. 06-01-2002 | Отправлено: 01:54 10-10-2003 | Исправлено: lummey, 02:03 10-10-2003
larvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите баг ли это:
Журнал Outpost > Plugins > Реклама > Последние 10 заблокированных
                                     ^^^
                                     так в этом журнале,
отображаются ПЕРВЫЕ 10 заблокированных?(
Вообще это касается любых отчетов "Последние 10 ..."
Я это наблюдаю со 2-й версии!!!

Всего записей: 88 | Зарегистр. 26-09-2002 | Отправлено: 10:37 10-10-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
larvs
вот часть копии моих щаблокированных за последние 10 минут, обрати внимание на хронорлогию времни, это действительно последние, если у тебя наоборот, то это твои локальные проблемы, я о подобном впервые слышу...
Код:
IN REFUSED           30.07.2013 15:10:24
IN REFUSED           30.07.2013 15:10:05
IN REFUSED           30.07.2013 15:09:40
IN REFUSED           30.07.2013 15:09:33

 
ЗЫ... Хо хо хо... запостил - а потом посмотрел внимательно и офигел... что то явно не то c базами творится... сейчас попробую их почистить...
 
ЗЫЫ... разобрался,  дурное время этот результат перевода дат при проверке кряка:)))
вот новые данные:))
Код:
IN REFUSED           12:13:57
IN REFUSED           12:13:56
IN REFUSED           12:13:50
IN REFUSED           12:13:43
IN REFUSED           12:13:43
IN REFUSED           12:13:25
IN REFUSED           12:13:11
так что все-таки это твой локальный баг:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 11:06 10-10-2003 | Исправлено: Ilich Ramiras, 11:20 10-10-2003
inche0n



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После повторной загрузки конфиг файла куда-то выпал русский язык. Как вернуть?

Всего записей: 3127 | Зарегистр. 03-11-2002 | Отправлено: 12:17 10-10-2003 | Исправлено: inche0n, 12:25 10-10-2003
rodef



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Agnitum Outpost Firewall 2.0.226.2921 (хотя от версии не зависит, до этого ставил версию чуть младше - та же фигня), а он собака при загрузке требует ODBC 3.0, я на сайт Microsoft кинулся по ссылке, а там третьей версии и нет вовсе. Скачал 2.7, а он все равно ругается, теперь уже при загрузке компьютера. Помогите, плз.

Всего записей: 11 | Зарегистр. 20-12-2002 | Отправлено: 16:31 10-10-2003
larvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ilich Ramiras
посмотри плиз внимательно на даты/время:
"Plugins > DNS" и "Plugins > DNS > Последние 10 записей"
будут ли у тебя совпадать

Всего записей: 88 | Зарегистр. 26-09-2002 | Отправлено: 16:31 10-10-2003
dmut op



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
larvs
забавно, у меня тоже показываются ПЕРВЫЕ 10, значит баг, нужно слать баг-репорт.

Всего записей: 30 | Зарегистр. 31-07-2003 | Отправлено: 07:00 11-10-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
larvs
был невнимателен к твоему первому сообщению. а там ведь четко написано, что речь идет о плюгинах... сорри, был не прав, проверить на плюгинах не могу, так как их вообще не использую.. еще раз сорри, за то что ввел народ в заблуждение:((

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 09:58 11-10-2003
Big_Ban

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть процесс IEXPLORE. Далее будем считать, что ты просто ошибочно ставишь лишнюю букву там, где не надо.

 
так оно и есть. Привычка
 

Цитата:
 Так вот. То, что ты описываешь, не может произойти ни в какой штатной ситуации. Абсолютно. И контекст текущего пользователя (USId), независимо от его привилегий, не имеет ровным счетом никакого значения. Пойми, мы говорим о функциональности Виндов, а не об их реакции на пользователя. Что касается НЕштатной ситуации, то её пример я привёл в своём прошлом сообщении. Это, в общем, может быть всё, что угодно. Например, троянец

 
Ты хочешь сказать, что троянец каким-то образом СКРЫВАЕТ процесс IEXPLORE, и увеличивает размер Explorer ? Бред... это именно каким-то образом IE выполняется в контексте Explorer, видимо... они тесно связаны, и возможно есть какие настройки, чтобы так было...

Всего записей: 707 | Зарегистр. 18-04-2003 | Отправлено: 12:20 11-10-2003
arslan77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите разобраться с такой проблемой.
При работе в сети с файрволлом система часто виснет намертво.
До установки файрволла все было нормально.
Сейчас у меня Outpost Firewall 2. До этого был Norton Personal Firewall, было тоже самое.
Система Win98.

Всего записей: 202 | Зарегистр. 28-09-2002 | Отправлено: 21:08 11-10-2003
dmutpu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arslan77
удали или переименуй файл op_data.dll

Всего записей: 622 | Зарегистр. 25-03-2003 | Отправлено: 09:51 12-10-2003
Alex77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плз, помогите чайнику в файерволах закрыть преславутые порты 135, 137 и 139 для всех протоколов. Желательно на пальцах: делай раз, делай два и т.п.
Спасибо.

Всего записей: 622 | Зарегистр. 03-02-2002 | Отправлено: 10:52 12-10-2003
dmutpu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex77
сначала определись в каком файрволле ты собираешься закрывать

Всего записей: 622 | Зарегистр. 25-03-2003 | Отправлено: 12:03 12-10-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmutpu
 
Ну раз он пишет сюда, значит речь о Outpost Firewall!!! Или я не прав? Мне было бы самому интересен ответ на этот вопрос.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 18:17 12-10-2003
Yanson



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Плз, помогите чайнику в файерволах закрыть преславутые порты 135, 137 и 139 для всех протоколов. Желательно на пальцах: делай раз, делай два и т.п.  
Спасибо.

 
Ранее это уже обсуждалось,  Ilich Ramiras все разложил подробно с вариациями.  
Я же делал так:  Параметры>>>Системные--->>>Общие правила--->>>Добавить --->>>
по TCP и UDP заблокировать каждый необходимый порт --->>>Применить--->>>Сохранить конфигурацию
 
 
Добавлено
А мне подскажите.    
 
Каждый раз при входе в сеть блокируется два исходящих по протоколу IGMP по адресу 224.0.0.2. Не знаю как разобраться, что именно хочет вылететь в сеть.
С постоянной периодичностью, но не всегда, разный народец ломится на 4662 порт. За что он отвечает? Может его закрыть к едрени фени, медом им там что ли намазали.    Причем зачастую в этот момент никакой проги, кроме Оперы в сеть не допущено.

Всего записей: 7997 | Зарегистр. 10-02-2003 | Отправлено: 19:04 12-10-2003 | Исправлено: Yanson, 19:15 12-10-2003
dmutpu

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrex
казнить нельзя помиловать - и думай что хошь
 

Цитата:
Мне было бы самому интересен ответ на этот вопрос.

на который из?
 
Добавлено
Yanson
IGMP блокируй начисто
 
4662 ни за что не отвечает. природа этих обращений может быть различной. насколько могу судить порт держится оперой. ты так замечательно описал нам выше как создаются новые правила так что мешает запретить все входящие для оперы - таким образом впредь избавиться от всплывающих на эту тему сообщений? если опера работает с фтп, то в случае port'a оставить stateful inspection на правиле, разрешающему выход по 21, это позволит файрволлу автоматически определять входящий ответ по ftp-data

Всего записей: 622 | Зарегистр. 25-03-2003 | Отправлено: 23:06 12-10-2003
zontik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто знает где скачать заставку Crazy Kamasutra?




offtop

Всего записей: 1 | Зарегистр. 13-10-2003 | Отправлено: 00:36 13-10-2003 | Исправлено: Widok, 12:12 13-10-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmutpu

Цитата:
на который из?

Который он задал!!! Ответ я уже получил от Yanson

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 00:44 13-10-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru