maks612
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток! Outpost Firewall создает целую пачку разных логов, но простому пользователю откуда знать, в какой лог что пишется? Информация по логам практически отсутствует, подробного описания просто нигде нет. На одном из форумов прочел следующее- "что пишется в логах можно смотреть и через саму программу, по названиям логов можно догадаться, к какому модулю они относятся". Я смотрел через программу- и не увидел, и к "Google" обращался с запросом- "context.log", и он, "Google", меня не понимал, и догадатся, к какому же все таки модулю относится "context.log", я также никак не смог. И все таки после долгих и упорных поисков я нашел- "context.log"- это последовательный список имен правил брандмауэра, соответствующего числа и в какое время они были использованы". Моя OC- WinXP SP3, KAV2011 + Outpost Firewall Pro 7.1 В папке C:\Program Files\Аgnitum\Outpost Firewall Pro\log открываю файл "context.log" и вижу там такие записи 1.2012/02/14 09:09:12 [0000001F] "~Автоматически созданное правило для соединения" Помогите понять, Что за правило такое, где и как его возможно, если конечно возможно, подредактировать? 2.2012/02/14 09:09:12 [0000001E] "Разрешить NetBIOS-трафик" Что значит "Разрешить NetBIOS-траффик", он в сетевухе у меня отключен через TCP/IP, в OF запрещен "глобальным системным правилом" и "в настройках LAN", а еще заблокирован утилитой WWDC (Windows Worm Doors Cleaner). 3.2012/02/14 09:09:12 [00000001] "Allow PPTP control connection" Это как понять? В настройки-> сетевые правила-> системные правила-> низкоуровневые правила- "правило, касательно контроля PPTP" у меня напрочь отсутствует (не просто галка непроставлена а именно удалено). Значит коннекта быть не должно? 4.2012/02/14 09:09:12 [00000015] "Allow GRE protocol" Та же байда, что и с PPTP, в низкоуровневых удалено, а тут пишет- Allow. 5.2012/02/14 09:09:12 [00000066] "Allow rawsocket for LSASS.EXE" А здесь совсем Achtung. Прилагаю скрин- настройки-> Правила для приложений-> LSASS.EXE-> вкладка "параметры" И каким боком в "context.log" пишется, что "Allow rawsocket for LSASS.EXE", если в параметрах значится "спрашивать"? Просвятите пожалуйста, люди понимающие, может я неправильно мыслю? Спасибо. |