Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall

Модерирует : gyra, Maz

Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Agnitum Outpost Firewall v2



Это персональный брандмауэр, защищающий пользователей путем фильтрации входящего и исходящего сетевого трафика, контроля текущих соединений, выявления подозрительных действий. Программа также обеспечивает блокировку назойливой рекламы, ускорение работы с сетью, блокировку активного содержимого веб страниц.
 
Последние версии: Pro 2.1.297 (309) и FREE 1.0.1817  (~2.5Mb, 21 Jun 2002)
 
Руководство пользователя (v2.0)
Приступая к работе, краткое руководство по установке и настройке.


Outpost Firewall Plugins compatible with Outpost Firewall Pro v 2.0:
- PC Flank WhoEasy plugin v1.0
- Dmut BlockPost plugin (06.03.2004 edition)
- Muchod HTTPLog plugin v 0.4
- TraffLed for Outpost Firewall v.2
- ARP fIltering aka Dmut SuperStealth plugin (03.06.2003 edition)
 
Outpost Firewall Plugins non compatible with Outpost Firewall Pro v 2.0:
- Dmut SuperStealth plugin (11.07.2002 edition)

User's Support Forum: http://www.outpostfirewall.com/forum/
* разделы: Announcements | Discussions | Rules and Presets | Plug-Ins | V2 FAQ | Troubleshooting
 
Русский форум Outpost Firewall

MiniFAQ:
- оутпост персональный фаер, а не серверный,
- оутпост есть анализатор сетевой активности приложений, а не пакетный фаер, хотя в ядре это и реализовано,
- оутпост на серверах противопоказан и бессмысленный,  
- и он не работает рядом c другими фаерами, и c винроутом тоже...
- Как блокировать порты на компе в Outpost 1.0 / 2.0
Код:
          go to Advanced Rules and make rule like that
 
         Where Protocol - TCP  
         Where Connection  - Incoming (optional)  
         Where Local port is - nomera portov mozno prosot napsiat 135 a mozno i tak 135-139, 445  
         Block it  
         Apply



Смежная тема в варезнике с методиками лечения.

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 01:12 10-09-2001 | Исправлено: Widok, 00:39 22-03-2004
kkk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера благополучно поймал троян, уперший данные с машины. Outpost даже не чихнул. Т.к. логгер удален из-за тормознутости, то пришлось помучаться. Косвенно помог древний Reget, втихапя апдейтящийся, несмотря на запрет всех действий для Reget.exe
 
Выводы - очередная дыра, точнее российское известно что - в правилах по умолчанию полный доступ для rundll.32. Это к тому, что если уж продаешь продукт с предустановленными правилами чайнику - стоит позаботиться о его безопасности (у других firewall-ов я ни разу не видел rundll32 в разрешенных)

Всего записей: 79 | Зарегистр. 19-11-2003 | Отправлено: 15:36 20-12-2003 | Исправлено: kkk4, 15:59 20-12-2003
dmut op



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kkk4
здается мне ты слегка ошибаешься - в правилах по умолчанию не прописано ни одного приложения. если OP нормально настроен, он будет ловить и апдейты регета и трояны.

Всего записей: 30 | Зарегистр. 31-07-2003 | Отправлено: 17:33 20-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kkk4

Цитата:
dmut op
здается мне ты слегка ошибаешься - в правилах по умолчанию не прописано ни одного приложения. если OP нормально настроен, он будет ловить и апдейты регета и трояны.

А уж тем более rundll32 в правилах и близко нет!!!

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 19:05 20-12-2003
kkk4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmut op
 
Если бы... Правило в списке приложений для rundll32 у меня было (Outpost2/v290), причем из 3-4 пунктов, с диапазоном портов для UDP и TCP. Причем я ему точно не обучал - ну не троян же его туда запихнул? Естественно, при его удалении все ловится, и ложечки никто не крал, но вот осадок...

Всего записей: 79 | Зарегистр. 19-11-2003 | Отправлено: 03:08 21-12-2003 | Исправлено: kkk4, 03:10 21-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kkk4

Цитата:
Причем я ему точно не обучал - ну не троян же его туда запихнул?  

А почему нет? Если вирус написан без прямого поползновения в иннет, то он, будучи запущенным на твоем компе, волен делать все, так как Outpost Firewall не обладает функциями антивирусного монитора...

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 03:26 21-12-2003
Mikola



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, может это уже обсуждали но терпения и денег не хватило просмотреть все 79 страниц. У меня ХР при загрузке Outpost Personal Firewall Pro 2.0.238.3121 [290] сообщает об ошибке:  
 
Дpaйвep cepвиca Outpost нe зaпycкаетcя пo пpичинe oшибки Windows:
He yдaeтcя нaйти yкaзaнный файл.
Кoд oшибки: 00000002
 
Что делать?

Всего записей: 83 | Зарегистр. 20-10-2001 | Отправлено: 22:39 21-12-2003
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
твой друг что, хакер? Нет он ...  
 
Обычно дело не в файрволе, все они примерно равны. Весь вопрсо, как правило, в настройках. Может он просто зашел через незапороленый аккаунт, тут файр-вол не причем....

Он вошел через локальную сеть. Дело в файрволе!!! Стоял он и плагины, ничего не спасло и более того он мне (фаирвол) ещё систему грузил ой как много. Аккаунт здесь не причём, не надо меня лохом считать. Кстати керио тоже пробил. Пока ему не удался только Нортоновский пробить.
Чтобы дальше не разводить оффтопиков, кому что будет интерестно, то через ЛС, я эту тему больше читать не буду для ответов.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 23:06 21-12-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
esli i kerio probil togda delo v tvoih rukah.......
 
ladno tam lamerskoe delo... no pravelno nastroen9y kerio / sygate probit nerealno.... esli kone4no on ne v rezime allow all

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 23:40 21-12-2003
Almaz



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kkk4

Цитата:
в правилах по умолчанию полный доступ для rundll.32

на всяк случай еще раз повторю вслед за andrex: нету в оутпосте пресета для rundll32.exe!

Цитата:
я ему точно не обучал - ну не троян же его туда запихнул?

у нас вчера на работе было следствие: кто-то в оутпосте забанил svchost на входной машинке, полдня сидели без связи, вредителя так и не нашли. мне лично оч.тяжело верится в то, что трояны научились оутпост дурить: человечий фактор имхо
dmut op

Цитата:
в правилах по умолчанию не прописано ни одного приложения

не совсем так имхо. что значит по умолчанию? ведь при установке он ненавязчиво предлагает просканироваться и проставить пресеты для найденных приложений. если ОК все время тупо жать - будут тебе правила

Всего записей: 2219 | Зарегистр. 20-06-2002 | Отправлено: 06:31 22-12-2003
Ilich Ramiras



террорист в запасе
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vsevolod
Цитата:
я эту тему больше читать не буду для ответов.
типа на голом поставновлении все... мда... да ты вообще не читай никакие темы:)) сорри за офф, не удержался... но вот у меня есть мнение, что товарищ просто не понимает, что по умолчанию его локальная сеть попадает в "доверенные" и что любой пионер из локалки по умолчанию сделает c ним что угодно, особливо когда выставляются все подрпяд сетевые протоколы и все подряд расшаривается. типичный запущенный случай:))
Mikola
а делать надо так, сохранить файл настроек, если там есть что то важное, полная деинсталяция, чистка ручками реестра и девйсов скрытых, новая установка. и не забывать постоянно перезагружаться:))
kkk4
не надо было самому создавать эти правила:))

----------
-=El pueblo unido jamás será vencido!=-
Пух, террорист в запасе тебя не забудет. Вечная тебе память.

Всего записей: 1874 | Зарегистр. 03-10-2002 | Отправлено: 10:44 22-12-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kstati..... 4tobi zanesti v OP programmu v doverennie prilozeniaj nado vsego to nemnogo
 
zapuskaemsa.... TermianteProcess(Outpost.exe) blago OP ne soprotivlaetsa... dalse redaktiruem configi blago oni ne zashisheni ot poddelki... i zapukaem Outpost.... vse

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 16:59 22-12-2003
Panamaaa



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, проблемка небольшая...
В логе системных событий появляется ощибка "Служба "Outpost Firewall Service" неожиданно прервана. Это произошло (раз): 1."
Что за нах? Кто знает, плиз?

----------
В интернете можно найти всё, а иногда и то, что нужно...

Всего записей: 1395 | Зарегистр. 11-06-2003 | Отправлено: 16:44 23-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panamaaa
 
В основном это значит, что ты закрыл Outpost с остановкой сервиса. У меня так, по крайней мере.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 16:59 23-12-2003
Stas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросик
 
Когда какая-либо программа запущена, то можно легко посмотреть сколько она сожрала трафика с момента запуска, но если она перезапустится, то понятное дело все пропадет.
 
В общем есть ли какой-либо способ с помощью Outpost или его плагинов вести лог на конкретную прогу сколько она сожрала трафика вообще?

Всего записей: 186 | Зарегистр. 23-07-2001 | Отправлено: 17:04 23-12-2003
Panamaaa



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andrex
Эта запись появляется после выключения или перезагрузки компа. А разве не должно быть типа " Успешно остановлена". А то красный крест в логах глаза мазолит...

----------
В интернете можно найти всё, а иногда и то, что нужно...

Всего записей: 1395 | Зарегистр. 11-06-2003 | Отправлено: 17:09 23-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panamaaa
 
Должно быть, но не происходит.

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 17:09 23-12-2003
Panamaaa



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andrex
Значит у всех так... Ладно, успокоился.

----------
В интернете можно найти всё, а иногда и то, что нужно...

Всего записей: 1395 | Зарегистр. 11-06-2003 | Отправлено: 17:12 23-12-2003
SXP



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panamaaa
mozet virus staraetsa... ubivaet firewall (termianteProcess) ili bolee navoro4enno stop service... (moy FW/AV killer i tak i tak umeet)....v events pojavlaetsa takoe ze soobshenie...

Всего записей: 3755 | Зарегистр. 21-06-2002 | Отправлено: 17:18 23-12-2003
andrex



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SXP
 
Это ты решил на него жути навести? У меня тоже вирус старается? Хотя все возможно!!!  

Всего записей: 2531 | Зарегистр. 04-09-2002 | Отправлено: 17:22 23-12-2003
Panamaaa



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SXP
Вирусов 100-пудово нет.

----------
В интернете можно найти всё, а иногда и то, что нужно...

Всего записей: 1395 | Зарегистр. 11-06-2003 | Отправлено: 17:23 23-12-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » Agnitum Outpost Firewall
Widok (11-04-2004 18:07): лимит страниц.
продолжение здесь:
http://forum.ru-board.com/topic.cgi?forum=5&topic=11492


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru